Mac OS X: Acessar Recurso de Rede AD com Credenciais de Computador

1

Estou tentando escrever um script (AppleScript ou shell) que se conecta a um compartilhamento do Windows e usa as credenciais do computador em vez do usuário, ou seja, suponha que o nome do computador seja "workstation1". seja "workstation1". O script será executado em Login e Logout. O Mac está ligado ao domínio.

No Windows, a maioria das conexões via script usa o token de segurança do usuário que está executando o script, se nenhum nome de usuário for fornecido. Se o script for executado pela conta do sistema, o próprio computador é o usuário. Existe um análogo para isso no Mac?

O objetivo disso é gravar em um arquivo de log, armazenado em um compartilhamento de rede, os tempos de login / logout do usuário, para que possamos registrar o uso do computador.

    
por arakasi 21.10.2010 / 23:45

1 resposta

1

Você terá que desenterrar a senha de confiança de domínio do computador cliente para acessar recursos como a conta do computador. Não tendo muita experiência com o Mac OS X, não consigo dizer onde está armazenada, de forma desagradável.

Quando você executa o "bind", é criada uma senha aleatória que é usada para a senha do objeto de computador no AD. Os clientes Windows redefinirão periodicamente essa senha (por padrão), mas não tenho certeza se o Mac OS X tem essa funcionalidade. Idealmente, o que quer que você codifique iria buscar esse segredo toda vez que fosse executado.

    
por 22.10.2010 / 01:29