Forçando o login com credenciais do AD no OSX

1

Então, eu juntei sucessivamente alguns computadores Mac (OSX 10.8) ao nosso domínio do AD, mas não consigo descobrir como forçar os usuários a efetuar login através das credenciais de domínio. Suponha que o usuário local antes de ingressar no domínio seja 'joedoe' e que exista um usuário com o mesmo nome no domínio. Atualmente, se a senha para o 'joedoe' local for diferente do domínio 'joedoe', é impossível efetuar login com as credenciais do domínio. Existe uma maneira de forçar o Mac a fazer login através do domínio, independentemente da conta local?

    
por sazpaz 30.10.2012 / 19:03

1 resposta

0

Isso pode não responder exatamente à sua pergunta, mas é assim que planejamos fazer a transição dos nossos mais de 100 usuários (locais) no Mac (10.7 e logo 10.8).

Primeiro, junte o Mac ao domínio, certificando-se de que o uid e o gid estejam corretamente mapeados (você precisa inseri-los no AD e usar o Directory Utility ou a linha de comando para fazer o mapeamento). Para nós é:

Mac < - > AD

uid < - > uidNumber

gid < - > gidNumber

ggid < - > gidNumber

Em seguida, exclua o usuário local da linha de comando, preservando a pasta base (e sua permissão):

sudo dscl. -delete / Users /

Em seguida, os usuários do AD podem fazer o login e serão proprietários da pasta inicial (se o uid / gid estiver mapeado corretamente). Estamos olhando para uma maneira de roteirizar a coisa toda e implantá-lo via fantoche.

    
por 14.12.2012 / 14:57