
Konfigurieren des Zugriffs auf ein LDAP-Verzeichnis
Sie können mit dem Programm "Verzeichnisdienste" eine Konfiguration erstellen, die angibt, auf welche Weise Mac OS X auf ein bestimmtes LDAPv3- oder LDAPv2-Verzeichnis zugreift.
- Klicken Sie im Programm "Verzeichnisdienste" in "Dienste".
- Wenn das Schlosssymbol geschlossen ist, klicken Sie in das Symbol und geben Sie den Namen und das Kennwort eines Administrators ein.
- Wählen Sie "LDAPv3" aus der Liste der Dienste aus und klicken Sie dann in "Konfigurieren".
- Wenn die Liste von LDAP-Verzeichniskonfigurationen ausgeblendet ist, klicken Sie in "Optionen einblenden".
- Klicken Sie in "Neu" und geben Sie einen Namen für die Konfiguration ein.
- Drücken Sie die Tabulatortaste und geben Sie den DNS-Namen oder die IP-Adresse des Servers ein, der das LDAP-Verzeichnis enthält, auf das Sie zugreifen wollen.
- Klicken Sie in das Einblendmenü neben dem DNS-Namen oder der IP-Adresse und wählen Sie eine Zuordnungsvorlage oder "Vom Server" aus.
- Geben Sie das Suffix des Suchbeginns für das LDAP-Verzeichnis ein und klicken Sie in "OK".
Wenn Sie in Schritt 7 eine Vorlage gewählt haben, müssen Sie ein Suffix für den Suchbeginn eingeben. Andernfalls ist der Computer nicht in der Lage, Informationen im LDAP-Verzeichnis zu finden. Normalerweise wird das Suffix für den Suchbeginn vom DNS-Namen des Servers abgeleitet. Zum Beispiel könnte das Suffix für den Suchbeginn für einen Server mit dem DNS-Namen "server.example.com" "dc=example, dc=com" lauten.
Wenn Sie in Schritt 7 "Vom Server" gewählt haben, müssen Sie keinen Suchbeginn eingeben. In diesem Fall nimmt Open Directory an, dass der Suchbeginn die erste Ebene des LDAP-Verzeichnisses ist.
- Wählen Sie das Feld "SSL" aus, wenn Sie wollen, dass Open Directory SSL (Secure Sockets Layer) für Verbindungen mit dem LDAP-Verzeichnis verwendet.
Wenn Sie wollen, dass der Computer auf das LDAP-Verzeichnis zugreift, für das Sie gerade eine Konfiguration erstellt haben, müssen Sie das Verzeichnis einem angepassten Suchpfad hinzufügen. Dies geschieht im Bereich "Identifizierung" oder "Kontakte" im Programm "Verzeichnisdienste". Sie müssen auch sicherstellen, dass LDAPv3 im Bereich "Dienste" aktiviert ist. Weitere Hilfethemen enthalten Anweisungen zu diesen Aufgaben.
Hinweis: Damit Sie mit dem Programm "Arbeitsgruppen-Manager" Benutzer auf einem nicht von Apple stammenden LDAP-Server erstellen können, der RFC 2307-Zuordnungen (UNIX) verwendet, müssen Sie die Zuordnung des Datensatztyps "Users" bearbeiten. Ein weiteres Hilfethema enthält entsprechende Anweisungen.