Introduzindo um Controlador de Domínio do Windows em uma rede de todo o cliente Mac

4

Uma empresa está prestes a me contratar para ser o seu i. Admin. (Eles atualmente não têm Admin). Na entrevista, eles afirmaram que uma das coisas que eles querem que eu faça é colocar em um controlador de domínio MS. A coisa é, eles são uma empresa de design gráfico com cerca de 100 clientes Mac e talvez 5 clientes Windows. Então, além de credenciais de login e compartilhamentos de rede, qual é o benefício disso? Devo apenas dizer-lhes para usar o equivalente do AD OSX? Quão difícil é aprender o que é o AD do OSX?

    
por Anon 12.12.2012 / 17:49

2 respostas

4

Provavelmente, é melhor você escolher uma abordagem do "Triângulo Dourado" aqui. Isso significa ter o Open Directory em alguns servidores do OS X, o Active Directory no Windows e configurar o Kerberos para encaminhar solicitações de autenticação dos servidores do OD para os do AD.

Dessa forma, você obtém autenticação e autorização centralizadas em uma plataforma Windows e ainda é possível usar ferramentas específicas da Apple, como o WGM (acho que a Diretiva de Grupo, mas ausente) para as máquinas OS X, pois elas estarão vinculadas a ambos os diretórios .

Com apenas 5 clientes Windows, você pode até mesmo querer fazer o DO e pular o AD juntos até que o número de clientes Windows cresça.

Produtos como ADmitMac também existem para ajudar a aliviar esse fardo de gerenciamento (pesadelo), embora seja mais destinado à integração Macs em um ambiente em grande parte do Windows - que é o oposto do que você está fazendo.

Uma opção final é executar algumas atualizações de esquema específicas da Apple em seus controladores de domínio, o que permitirá que você use o WGM para gerenciar clientes do OS X sem a necessidade de abrir o diretório. Algumas pessoas fazem isso e não têm problema. Outras pessoas realmente têm medo de executar uma atualização de esquema da Apple em uma floresta de produção - eu sou uma dessas pessoas, então eu nunca tentei isso.

    
por 12.12.2012 / 17:51
2

A inconsistência da Apple com o seu cliente AD é um pesadelo. Cada versão do OSX altera sua abordagem e é difícil manter um design consistente. A melhor solução que encontrei é chamada de LikeWise Enterprise. Ele permite o gerenciamento do complemento do lado AD das coisas. Há uma versão gratuita que fornece apenas autenticação de usuário e logon único, e a versão paga oferece suporte e políticas.

link

link

Esta é a empresa que comprou da mesma forma e continua a desenvolver o software. A abordagem do triângulo dourado ainda é viável, mas na minha experiência tem sido um pesadelo para gerenciar.

    
por 12.12.2012 / 18:24