Usando Linux e Open LDAP para uma rede Mac

3

Estou procurando recursos / sugestões / experiência na administração de uma rede de médio porte de Macs (300ish) usando o Open LDAP no Linux em vez de usar o Open ou o Active Directory.

Gostaria dos recursos a seguir:

  • Contas de rede
  • Unidades domésticas de rede
  • compartilhamentos do grupo de rede
  • Impressoras / Aplicativos / Atualizações etc um bônus!     
  • por Jon Rhoades 10.07.2009 / 14:28

    2 respostas

    7

    Primeiro, você realmente quer ler o Administração do diretório aberto da Apple Guia , este guia contém muitas informações sobre o servidor Open Directory, mas também como o Mac OS X se autentica em qualquer sistema de diretórios. Algo que confunde o nome "Open Directory" é freqüentemente usado tanto para o lado do cliente quanto para o lado do servidor.

    O método básico que você procura é o seguinte:

    1. Crie o servidor OpenLDAP, você pode querer adicionar extensões de esquema da Apple ao seu banco de dados OpenLDAP. Você pode encontrá-los em /etc/openldap/schema/apple.schema
    2. Ligue o computador Mac OS X para autenticar com LDAP (use /Applications/Utilities/Directory Utility.app para configurar o plugin LDAPv3. As opções de mapeamento de pesquisa são muito importantes aqui, eles dizem ao Mac OS X qual atributo observar no LDAP para cada atributo da conta Ele quer saber sobre os mapeamentos RFC2307 são Unix padrão, os mapeamentos Open Directory contêm mais coisas específicas do Mac que vêm do arquivo apple.schema
    3. A vinculação de teste funciona com coisas simples: id username para ver se o nome de usuário é mapeado corretamente e, em seguida, su - username para alternar para esse usuário.
    4. Agora você pode ver coisas extravagantes, como apontar Workgroup Manager das Ferramentas de Administração de Servidor da Apple [ http://support.apple.com/downloads/Server_Admin_Tools_10_5_7 não vinculadas devido a novas restrições de usuário :-(] em localhost e, em seguida, alterar seu diretório para o host LDAP para um pequeno globo sob a barra de ferramentas.) A partir daqui, você poderá editar usuários / grupos, etc., depois de ter autenticado em seu servidor LDAP e gerenciá-lo como um servidor Open Directory (faltando algumas partes naturalmente).

    Boa sorte!

        
    por 14.07.2009 / 08:37
    2

    Não tenho certeza se a página a seguir irá ajudá-lo, isso sugere que você pode configurar o cliente LDAP para procurar o OpenLDAP

    Encontrado > Aqui

    e

    Encontrado > Aqui

    Espero que ajude

        
    por 10.07.2009 / 14:46