Estou trabalhando na implementação praticamente da mesma configuração. Eu tenho o Windows 2008 R2 executando o AD e suportando clientes Windows 7 e Mac. Não resolvemos completamente tudo o que você quer aqui, mas certamente comecei.
Há um documento muito útil da Apple - "Melhores práticas para integrar o OS X Lion com o Active Directory" , que me ajudou muito. Basicamente, você precisa estender o esquema do Active Directory com todos os dados relevantes para o mac.
Você precisa criar um arquivo com as alterações de esquema apropriadas (chamei-o de apple_update.ldf
) e, em seguida:
- Faça login no servidor usando uma função com direitos FSMO (Schema Master) (minha conta de administrador funcionou para mim)
- Ir para o PowerShell
- Salve o esquema atual (para backup)
ldifde -f backup_file.ldf -d "cn=schema, cn=configuration, dc=domain, dc=root"
- Agora, aplique as alterações (por exemplo, para MyDomain.com)
ldifde /j . /k /i /f apple_update.ldf /v /c "DC=X" "DC=MyDomain,DC=com"
- Depois, usei o gerente do grupo de trabalho da Apple para configurar minhas preferências de sincronização para os macs. Provavelmente, você desejará desativar a sincronização de vários itens na pasta
~/Library
, pois, do contrário, a sincronização de pastas leva muito tempo.
Você pode usar a Diretiva de Grupo no servidor para definir o redirecionamento de pasta para "Documentos" e "Área de Trabalho". Eu tenho esse trabalho e posso fazer logon em uma máquina Windows ou Mac e ver arquivos criados / atualizados no outro.
Ainda não resolvi isso para outras pastas, como "Imagens" etc. Eu tenho políticas configuradas no servidor e elas funcionam nos clientes do PC, mas não nos macs até agora. Se eu tiver uma solução aqui, atualizarei meu post.
Eu também devo salientar que fazer o login no mac no modo offline é muito lento se você não tem conexão com o servidor, mas tem uma conexão com a internet - provavelmente devido a muita rede timeouts. Ainda não encontrei uma solução para isso, além de desconectar completamente para que o Mac saiba que está funcionando offline.