utilitário nativo do OS X para administrar contas do AD (sem “triângulo mágico”)

2

EDIT: Até agora tenho explorado

  1. Centrify Suite (Falou com um representante que não acreditava que eles ofereciam uma solução para isso)
  2. Thursby ADmitMac (Eu vi evidências que uma ferramenta exsists, mas eu não estou conseguindo encontrar uma maneira de obter / comprar, ou verificar se ainda está atual / operacional com o dito ambiente)
  3. Apache Directory Studio (entre outros navegadores LDAP)
    • Eu admito a ignorância em como as contas LDAP / AD funcionam, mas não acredito que a senha da conta de usuário possa ser redefinida a partir desse método? Eu encontro as contas através da pesquisa de filtragem sAMAccountType = 805306368 embora.

EDIT: Esta máquina está no contêiner correto na árvore do AD. Uma solução que não requer uma VM local seria ideal.

Isso está em um ambiente do Server 2003. A conta tem permissões de administrador de domínio / empresa. Eu estou tentando chegar a uma maneira de administrar contas de AD (redefinir pw, sinalizador para alteração de pw etc.) sem ter que RDP para uma caixa do Windows para utilizar o pacote de administração.

Para informações básicas, a máquina cliente da qual eu gostaria de executar está executando o OS X 10.6 e está corretamente vinculada ao domínio e o logon único funciona perfeitamente - Eu tentei (desesperadamente) usar o Workgroup Manager para isso propósito. O gerenciador de grupo de trabalho recuperará as contas e elas poderão ser visualizadas, mas não permitirá que você tente autenticar (o bloqueio no canto superior direito fica esmaecido). Além disso, ao tentar fazer alterações, a permissão é negada.

Não há um servidor Open Directory, e fazer alterações reais no esquema provavelmente está fora de questão devido aos obstáculos que eu teria que pular para que isso acontecesse.

Existe um utilitário nativo do OS X para ajudar nisso? Existe um projeto Open Source que possa facilitar isso, que eu possa rodar em um servidor web de intranet?

Estou certo de que isso se resume a uma inadequação no conhecimento dos detalhes da integração, mas estou tendo dificuldades em descobrir / encontrar uma resposta pronta para isso.

Obrigado antecipadamente ...

    
por dan.k 27.11.2010 / 06:05

2 respostas

1

Se alguém estiver interessado, a solução que tenho é chamada de Corendal Directory Sourceforge .

É uma ferramenta de administração de AD baseada na web do OSS. Ele não será um cliente nativo, mas certamente será mais conveniente do que ter que instalar o RDP em outra caixa ou executar uma VM apenas para utilizar o Pacote de Administradores.

Tenho certeza de que existem outras soluções, e estou extremamente interessado em conhecê-las, caso alguém tenha alguma opinião.

Isso tem o potencial de ser útil além do escopo do meu interesse original também. Pode ser o mesmo para os outros ...

    
por 28.11.2010 / 19:49
1

Verifique também o ADHelpdesk. Ele faz o que você quer do seu iphone ou ipad, o desenvolvedor diz que há uma versão para desktop em andamento: link

    
por 08.12.2010 / 01:00