
Indstille LDAP-adgang til Active Directory-domainer
Med Biblioteksindstilling kan du indstille en LDAPv3-konfiguration, så den bruger et Active Directory-domain på en Windows-server. En LDAPv3-konfiguration giver dig fuld kontrol med overførsel af Mac OS X-optegnelser og -egenskaber til Active Directory-objektklasser, -søgebaser og -egenskaber. Overførsel af nogle vigtige Mac OS X-optegnelsestyper og -egenskaber, f.eks. UID, kræver udvidelse af Active Directory-skemaet.
En LDAPv3-konfiguration inkluderer ikke mange funktioner fra det Active Directory-pluginarkiv, der vises i Biblioteksindstilling. Disse omfatter dynamisk oprettelse af entydig bruger-ID og primær gruppe-ID, oprettelse af en lokal Mac OS X-hjemmemappe; automatisk aktivering af Windows-hjemmemappen; bufferlagring af godkendelseskriterier; søgning efter alle domainer i en Active Directory-struktur og understøttelse af Active Directory-dublering og "failover". Du kan læse mere om Active Directory-pluginarkivet i et andet hjælpeemne.
Du kan bruge Biblioteksindstilling til at oprette en konfiguration, som bestemmer, hvordan Mac OS X skal bruge et bestemt LDAPv3- eller LDAPv2-bibliotek.
- Klik på Tjenester i Biblioteksindstilling.
- Hvis hængelåsen er låst, skal du klikke på den og skrive en administrators navn og adgangskode.
- Vælg LDAPv3 på listen over tjenester, og klik på Konfigurer.
- Hvis listen over serverkonfigurationer er skjult, skal du klikke på Vis muligheder.
- Klik på Ny, og skriv et navn på konfigurationen.
- Tryk på Tabulatortasten, og skriv Active Directory-serverens DNS-navn eller IP-adresse.
- Klik på lokalmenuen ud for DNS-navnet eller IP-adressen, og vælg Active Directory.
- Angiv søgebase for Active Directory-domainet, og klik på OK.
- Vælg afkrydsningsfeltet SSL, hvis du gerne vil have Open Directory til at bruge Secure Sockets Layer (SSL) til forbindelser til Active Directory-serveren.
Active Directory-overførselsskabelonen til en LDAPv3-konfiguration overfører visse Mac OS X-optegnelsestyper og -egenskaber til objektklasser og egenskaber, som ikke hører til Active Directory-standardskemaet. Du kan ændre overførselsindstillngerne i skabelonen eller udvide Active Directory-skemaet. Du kan måske også få adgang til Active Directory-domainet via Active Directory-pluginarkivet i stedet for LDAPv3.
Hvis computeren skal bruge det Active Directory-domain, som du lige har oprettet en LDAPv3-konfiguration til, skal du føje biblioteket til et specielt søgekriterium i vinduet Godkendelse eller Kontakter i Biblioteksindstilling. Du skal også sørge for, at LDAPv3 er slået til i vinduet Tjenester. Andre hjælpeemner indeholder oplysninger om disse opgaver.