設定 LDAP 存取 Active Directory 網域


使用“目錄存取”,您可以設定 LDAPv3 的配置來存取 Windows 伺服器上的 Active Directory 網域。LDAPv3 的配置提供完整的控制能力,讓您可以將 Mac OS X 記錄類型與屬性對應到 Active Directory 的物件類別、搜尋基準、以及屬性之上。若要對應 Mac OS X 的一些重要的記錄類型與屬性,例如使用者專屬識別碼(UID)等,則需擴充 Active Directory 的設定概要。

LDAPv3 配置並未包含 Active Directory 外掛模組(於“目錄存取”的服務列表中)所提供的許多功能。這些功能包括動態產生使用者專屬識別碼與主群組識別碼的功能、建立 Mac OS X 本機上的個人專屬目錄、自動裝載 Windows 個人專屬目錄、憑證資料的快取功能、搜尋 Active Directory 樹系中的所有網域、以及支援 Active Directory 的複寫與與錯誤修復。您可以在其他的輔助說明主題中找到更多關於 Active Directory 外掛模組的說明。

您可以使用 Directory Access 來建立設置,以指定 Mac OS X 如何存取特別的 LDAPv3 或 LDAPv2 目錄。

  1. 在“目錄存取”中,按“服務”一下。
  2. 若鎖頭圖像是鎖定的,請按圖像一下,並輸入管理者的名稱和密碼。
  3. 從服務列表中選取 LDAPv3,然後按“設定…”一下。
  4. 若伺服器配置列表為隱藏狀態,請按“顯示選項”一下。
  5. 按“新增…”一下,並輸入設定的名稱。
  6. 按 Tab 鍵一下,並輸入 Active Directory 伺服器的 DNS 名稱或 IP 位址。
  7. 按一下 DNS 名稱或 IP 位址旁的彈出式選單,選取 Active Directory。
  8. 輸入 Active Directory 網域的搜尋基準,然後按“好”一下。
  9. 若要讓 Open Directory 使用安全編碼傳輸技術(SSL, Secure Sockets Layer)與 Active Directory 伺服器進行連線,請選取 SSL 註記框。

LDAPv3 配置的 Active Directory 的對應表範本,會將一些 Mac OS X 的記錄類型與屬性對應到不在標準 Active Directory 設定概要裡的物件類別與屬性上。您可以自行更改範本中定義的對照表,或是擴充 Active Directory 的設定概要。(替代方案是,您或許可以改用 Active Directory 外掛模組來存取 Active Directory 網域,而不用使用 LDAPv3。)

若您要使用剛建立好的 LDAPv3 配置來指定電腦該如何存取 Active Directory 目錄伺服器,您必須在“目錄存取”的“認證”或“聯絡資訊”面板中加入一組自定搜尋方式的目錄。您也必須確認在“服務”面板中,已啟用 LDAPv3 服務。在另一份輔助說明主題中,可以找到進行這些步驟的說明。