OS X 10.5.8 Conta Móvel com o Active Directory

2

Tenho um cliente Mac Mini associado a uma caixa do SBS 2008. Estou usando compartilhamentos SMB no domínio. O Mac foi ligado ao AD, posso fazer o login com qualquer conta de usuário. Ele até me pergunta se eu quero criar um usuário móvel se um novo usuário fizer login.

Eu gostaria de configurar o Mac para ter o Redirecionamento de Pasta que funciona como nossos clientes Windows. Portanto, redirecione a pasta Documentos para a pasta redirecionada Meus Documentos, Imagens com Minhas Imagens e assim por diante. Se eu puder evitar o uso de links simbólicos, isso seria ótimo.

Qual é a melhor maneira de fazer isso?

Obrigado antecipadamente!

    
por Dutchboy92 15.07.2010 / 21:25

1 resposta

0

Estou trabalhando na implementação praticamente da mesma configuração. Eu tenho o Windows 2008 R2 executando o AD e suportando clientes Windows 7 e Mac. Não resolvemos completamente tudo o que você quer aqui, mas certamente comecei.

Há um documento muito útil da Apple - "Melhores práticas para integrar o OS X Lion com o Active Directory" , que me ajudou muito. Basicamente, você precisa estender o esquema do Active Directory com todos os dados relevantes para o mac.

Você precisa criar um arquivo com as alterações de esquema apropriadas (chamei-o de apple_update.ldf ) e, em seguida:

  1. Faça login no servidor usando uma função com direitos FSMO (Schema Master) (minha conta de administrador funcionou para mim)
  2. Ir para o PowerShell
  3. Salve o esquema atual (para backup)

ldifde -f backup_file.ldf -d "cn=schema, cn=configuration, dc=domain, dc=root"

  1. Agora, aplique as alterações (por exemplo, para MyDomain.com)

ldifde /j . /k /i /f apple_update.ldf /v /c "DC=X" "DC=MyDomain,DC=com"

  1. Depois, usei o gerente do grupo de trabalho da Apple para configurar minhas preferências de sincronização para os macs. Provavelmente, você desejará desativar a sincronização de vários itens na pasta ~/Library , pois, do contrário, a sincronização de pastas leva muito tempo.

Você pode usar a Diretiva de Grupo no servidor para definir o redirecionamento de pasta para "Documentos" e "Área de Trabalho". Eu tenho esse trabalho e posso fazer logon em uma máquina Windows ou Mac e ver arquivos criados / atualizados no outro.

Ainda não resolvi isso para outras pastas, como "Imagens" etc. Eu tenho políticas configuradas no servidor e elas funcionam nos clientes do PC, mas não nos macs até agora. Se eu tiver uma solução aqui, atualizarei meu post.

Eu também devo salientar que fazer o login no mac no modo offline é muito lento se você não tem conexão com o servidor, mas tem uma conexão com a internet - provavelmente devido a muita rede timeouts. Ainda não encontrei uma solução para isso, além de desconectar completamente para que o Mac saiba que está funcionando offline.

    
por 16.03.2013 / 23:46