Política de bloqueio de conta do Active Directory não funciona em Macs

5

Estou executando o AD no Windows Server 2003 e assegurei que a política de bloqueio de conta esteja definida para 5 tentativas antes que uma conta seja bloqueada. Ele funciona em qualquer computador com Windows executando o XP / Vista / 7/8, mas o problema está ao tentar se conectar à conta de domínio em um Mac. O usuário do Mac tem apenas uma tentativa de corrigir a senha, caso contrário, a conta será bloqueada. Isso acontece com todos os Macs que temos.

Qualquer ajuda seria muito apreciada, obrigado!

    
por MDMarra 02.06.2014 / 18:33

1 resposta

0

O OS X pode ter problemas, às vezes, com a autenticação efetiva no diretório ativo. Portanto, ele é armazenado como contas off-line e pode parecer que elas estão sendo autenticadas com o AD, quando não são necessariamente verdadeiras. Pode ser autenticado contra um hash armazenado. Se esse for o caso, o bloqueio não funcionará, pois ele nunca está realmente atingindo o servidor de diretório ativo para ver se você está de fato bloqueado.

Uma das coisas que encontramos para corrigir o problema foi definir um caminho de pesquisa personalizado. Existe uma discussão no fórum de mensagens da Apple sobre esse bug, que não consigo encontrar agora, mas basicamente adicionar manualmente seus domínios do Active Directory no Directory Utility corrige o problema e, se me lembro, confirmar corretamente a criação de contas móveis. Se eu encontrar o post, atualizarei isso.

    
por 27.08.2014 / 16:20