
Konfigurere LDAP-tilgang til Active Directory-domener
Ved hjelp av Katalogtilgang kan du stille inn en LDAPv3-konfigurasjon slik at den får tilgang til et Active Directory-domene på en Windows-tjener. En LDAPv3-konfigurasjon gir deg full kontroll over tilordning av Mac OS X-oppføringstyper og -egenskaper til Active Directory-objektklasser, -søkebaser og -egenskaper. Tilordning av enkelte viktige Mac OS X-oppføringstyper og -egenskaper, for eksempel UID, krever at Active Directory-skjemaet utvides.
En LDAPv3-konfigurasjon inkluderer ikke mange av funksjonene til Active Directory-pluginmodulen som vises i Katalogtilgang. Dette inkluderer dynamisk generering av unik bruker-ID og primærgruppe-ID, oppretting av en lokal Mac OS X-hjemkatalog, automatisk aktivering av Windows-hjemkatalogen, bufret godkjenningsinformasjon, gjenkjenning av alle domener i en Active directory-«forest» og støtte for Active Directory-replikasjon og «failover». Du finner mer informasjon om Active Directory-pluginmodulen i et annet hjelpemne.
Du kan bruke Katalogtilgang til å opprette en konfigurasjon som angir hvordan Mac OS X får tilgang til en bestemt LDAPv3- eller LDAPv2-katalog.
- Klikk på Tjenester i Katalogtilgang.
- Hvis låssymbolet er låst, klikker du på det og skriver inn brukernavn og passord for en administratorbruker.
- Marker LDAPv3 i listen over tjenester, og klikk på Konfigurer.
- Hvis listen over tjenerkonfigurasjoner er skjult, klikker du på Vis valg.
- Klikk på Ny, og skriv inn et navn for konfigurasjonen.
- Trykk på tabulatortasten, og skriv inn Active Directory-tjenerens DNS-navn eller IP-adresse.
- Klikk på lokalmenyen ved siden av DNS-navnet eller IP-adressen, og velg Active Directory.
- Skriv inn en søkebase for Active Directory-domenet, og klikk på OK.
- Marker SSL-avkrysningsruten hvis du vil at Open Directory skal bruke SSL (Secure Sockets Layer) for forbindelser med Active Directory-tjeneren.
Active Directory-standardtypemalen for en LDAPv3-konfigurasjon tilordner noen Mac OS X-oppføringstyper og -egenskaper til objektklasser og egenskaper som ikke er en del av et standard Active Directory-skjema. Du kan endre standardtypene som er definert av malen, eller du kan utvide Active Directory-skjemaet. (Det er også mulig at du kan få tilgang til Active Directory-domenet ved hjelp av Active Directory-pluginmodulen i stedet for LDAPv3.)
Hvis du vil at maskinen skal få tilgang til Active Directory-domenet du nettopp har opprettet en LDAPv3-konfigurasjon for, må du legge til katalogen i en egendefinert søkeinnstilling i Godkjenning- eller Kontaker-panelet i Katalogtilgang. Du må også forsikre deg om at LDAPv3 er aktivert i Tjenester-panelet. Andre hjelpemner inneholder framgangsmåtene for disse oppgavene.