Utilisation des profils de serveur OSX pour configurer notre flotte de Macbooks connectés à Active Directory.
Lorsque nos ordinateurs portables ne sont pas connectés au réseau interne (ou via VPN), leur adhésion au groupe AD est perdue. Sudo est configuré localement pour permettre à un groupe d'administrateurs AD d'accéder à sudo, cependant lorsque AD n'est pas disponible, les utilisateurs ne peuvent plus utiliser sudo.
La meilleure solution serait de permettre la mise en cache de l'adhésion au groupe localement, mais comme je pense que cela est impossible (lire : non documenté), je recherche un fichier plist qui me permettrait d'ajouter l'utilisateur local (en utilisant %shortname) au fichier sudoers.
0 votes
J'ai balisé ceci avec MDM - Je ne pense pas qu'il y ait un plist pour aider à cela et vous devrez scripter/automatiser. Vos utilisateurs locaux sont-ils des utilisateurs administrateurs par défaut? Cela ne devrait-il pas résoudre le problème que AD soit présent ou non?
0 votes
Ils ne sont pas des utilisateurs locaux. Ce sont des comptes mobiles de l'Active Directory.
0 votes
En utilisant OSX Server, je vois cela comme un point de configuration : m.b33rti.me/c7857a.png