
設定 LDAP 存取 Active Directory 網域
使用“目錄存取”,您可以設定 LDAPv3 的配置來存取 Windows 伺服器上的 Active Directory 網域。LDAPv3 的配置提供完整的控制能力,讓您可以將 Mac OS X 記錄類型與屬性對應到 Active Directory 的物件類別、搜尋基準、以及屬性之上。若要對應 Mac OS X 的一些重要的記錄類型與屬性,例如使用者專屬識別碼(UID)等,則需擴充 Active Directory 的設定概要。
LDAPv3 配置並未包含 Active Directory 外掛模組(於“目錄存取”的服務列表中)所提供的許多功能。這些功能包括動態產生使用者專屬識別碼與主群組識別碼的功能、建立 Mac OS X 本機上的個人專屬目錄、自動裝載 Windows 個人專屬目錄、憑證資料的快取功能、搜尋 Active Directory 樹系中的所有網域、以及支援 Active Directory 的複寫與與錯誤修復。您可以在其他的輔助說明主題中找到更多關於 Active Directory 外掛模組的說明。
您可以使用 Directory Access 來建立設置,以指定 Mac OS X 如何存取特別的 LDAPv3 或 LDAPv2 目錄。
- 在“目錄存取”中,按“服務”一下。
- 若鎖頭圖像是鎖定的,請按圖像一下,並輸入管理者的名稱和密碼。
- 從服務列表中選取 LDAPv3,然後按“設定…”一下。
- 若伺服器配置列表為隱藏狀態,請按“顯示選項”一下。
- 按“新增…”一下,並輸入設定的名稱。
- 按 Tab 鍵一下,並輸入 Active Directory 伺服器的 DNS 名稱或 IP 位址。
- 按一下 DNS 名稱或 IP 位址旁的彈出式選單,選取 Active Directory。
- 輸入 Active Directory 網域的搜尋基準,然後按“好”一下。
- 若要讓 Open Directory 使用安全編碼傳輸技術(SSL, Secure Sockets Layer)與 Active Directory 伺服器進行連線,請選取 SSL 註記框。
LDAPv3 配置的 Active Directory 的對應表範本,會將一些 Mac OS X 的記錄類型與屬性對應到不在標準 Active Directory 設定概要裡的物件類別與屬性上。您可以自行更改範本中定義的對照表,或是擴充 Active Directory 的設定概要。(替代方案是,您或許可以改用 Active Directory 外掛模組來存取 Active Directory 網域,而不用使用 LDAPv3。)
若您要使用剛建立好的 LDAPv3 配置來指定電腦該如何存取 Active Directory 目錄伺服器,您必須在“目錄存取”的“認證”或“聯絡資訊”面板中加入一組自定搜尋方式的目錄。您也必須確認在“服務”面板中,已啟用 LDAPv3 服務。在另一份輔助說明主題中,可以找到進行這些步驟的說明。