Replicar o Active Directory para o Mac OS X Server Lion OpenLDAP

2

Existe alguma maneira de configurar o OS X Server, então é uma réplica do meu Windows Server AD ou eu preciso fazer a configuração do "triângulo mágico"?

Meu objetivo é permitir o SSO com meus usuários de Mac, mas gostaria de aproveitar alguns dos recursos do servidor do Mac, como atualização central (semelhante ao WSUS), área de trabalho remota, etc.

Obrigado.

Michael

    
por Michael 22.11.2011 / 23:23

1 resposta

1

O OS X Server não pode replicar o AD, mas não é o que você deseja de qualquer maneira; se fosse uma réplica do AD, ela estaria apenas veiculando as mesmas informações que os controladores de domínio do AD já estão veiculando. Se você quiser preferências gerenciadas para contas de usuário do AD, as opções padrão são estender o esquema do AD ou ir com uma configuração de diretório duplo ("triângulo mágico").

O Lion adiciona outra opção, gerenciamento baseado em perfil . De acordo com o artigo da KB KB # HT4837 , isso pode ser configurado para funcionar com contas do AD, mas não tenho experimentar com ele ainda. Observe que isso funcionará com dispositivos iOS e com o OS X Lion, mas não gerenciará versões anteriores do OS X.

No entanto, para os recursos específicos mencionados, o servidor de atualização de software e a administração do Apple Remote Desktop, você nem precisa deles. Para o ARD, você pode criar uma conta local nos clientes do OS X e conceder a ela os direitos do ARD no painel de preferências Compartilhamento (há também uma opção de linha de comando com o / System / Library / CoreServices / Comando RemoteManagement / ARDAgent.app / Contents / Resources / kickstart ); ou você pode habilitar a autenticação baseada em diretório e usar contas de rede (embora, novamente, eu não tenha feito isso com contas do AD, e comentários sobre o artigo vinculado indicam alguns problemas ... sob v10.4). O aplicativo ARD Admin é executado na sua área de trabalho administrativa, completamente independente de qualquer servidor, você pode configurar um computador administrativo ARD para atuar como um servidor de tarefas, mas isso é diferente).

Quanto ao serviço de atualização de software, é basicamente um servidor da Web que replica o conteúdo do farm de servidores da Apple. A configuração de computadores com o OS X para usá-lo é apenas uma configuração de preferência ; você pode defini-lo como uma preferência gerenciada (por exemplo, extensão de esquema, triângulo mágico ou via perfil) ou pode apenas configurá-lo em cada computador com o comando defaults write /Library/Preferences/com.apple.SoftwareUpdate CatalogURL http://su.domain_name.com:8088/index.sucatalog (como raiz, com o endereço do servidor de atualização substituído). Observe que, se você tiver o ARD configurado, será muito fácil usar a opção Enviar Comando Unix para executar isso em todos os seus Macs de uma só vez.

    
por 23.11.2011 / 06:34