LDAP-pääsyn käyttöönotto Active Directory -domaineilla


Hakemistopalvelut-ohjelman avulla voit asettaa LDAPv3-määrityksen käyttämään Windows-palvelimella olevaa Active Directory -domainia. LDAPv3-määritys sallii täyden kontrollin Mac OS X:n tietuetyyppien ja attribuuttien kuvaamiseen Active Directoryn objektiluokkiin, etsintäkantoihin ja attribuutteihin. Joidenkin tärkeiden Mac OS X -tietuetyyppien ja attribuuttien, kuten yksilöllisen käyttäjätunnuksen (UID), kuvaaminen edellyttää Active Directory -suunnitelman laajentamista.

LDAPv3-määritys ei sisällä Hakemistopalvelut-ohjelmassa luetellun Active Directory -pluginin ominaisuuksia. Näitä ominaisuuksia ovat yksilöllisten käyttäjä- ja ryhmätunnusten luominen, paikallisen Mac OS X -kotihakemiston luominen, Windows-kotihakemiston automaattinen näkyviin tuominen, autentikointivaltakirjojen tallentaminen välimuistiin, kaikkien Active Directory -metsän domainien löytäminen ja tuki Active Directoryn kahdentamiselle. Lisätietoja Active Directory -pluginista on muissa ohjeissa.

Hakemistopalveluiden avulla voit luoda määrittelyn, joka kertoo kuinka Mac OS X käyttää tiettyä LDAPv3- tai LDAPv2-hakemistoa.

  1. Osoita Hakemistopalveluissa Palvelut.
  2. Jos lukkosymboli on lukittu, osoita sitä ja kirjoita ylläpitäjän nimi ja salasana.
  3. Valitse LDAPv3 palveluluettelosta ja osoita Konfiguroi.
  4. Jos palvelinkuvausluettelo on kätketty, osoita Näytä valinnat.
  5. Osoita Uusi ja nimeä konfiguraatio.
  6. Osoita sarkainnäppäintä ja kirjoita Active Directory -palvelimen DNS-nimi tai IP-osoite.
  7. Osoita DNS-nimen tai IP-osoitteen vieressä olevaa ponnahdusvalikkoa ja valitse Active Directory.
  8. Syötä Active Directory -domainin etsintäkanta ja osoita OK.
  9. Valitse SSL-valintaneliö, jos haluat Open Directoryn käyttävän SSL:ää (Secure Sockets Layer) otettaessa yhteyttä Active Directory -palvelimeen.

LDAPv3-määrityksen Active Directory -kuvauspohja kuvaa tietyt Mac OS X:n tietuetyypit ja attribuutit objektiluokkiin ja attribuutteihin, jotka eivät ole osa normaalia Active Directory -suunnitelmaa. Voit muuttaa pohjassa määriteltyjä kuvauksia tai laajentaa Active Directory -suunnitelmaa. (Vaihtoehtoisesti voit ehkä käyttää Active Directory -domainia Active Directory -pluginilla LDAPv3:n sijasta.)

Jos haluat tietokoneen käyttävän Active Directory -domainia, jolle juuri loit LDAPv3-määrityksen, sinun pitää lisätä hakemisto Hakemistopalveluiden Autentikointi- tai Yhteydet-paneelin muokattuun etsintämenetelmään. Varmista myös, että LDAPv3 on sallittu Palvelut-paneelissa. Muissa ohjeissa on neuvoja näiden tehtävien suorittamiseen.