0 votes

Ajouter un compte administrateur à distance

Donc, j'ai besoin d'ajouter un compte administrateur à plusieurs Mac à distance. Tous ces Mac ont déjà un compte administrateur (nous voulons donc ajouter un compte administrateur supplémentaire) et ils sont liés à l'AD (il convient de mentionner au cas où cela ferait une différence).

Ma question est, comment puis-je ajouter un compte administrateur supplémentaire à distance? Quelqu'un a-t-il un script? Peut-être le faire avec Apple Remote Desktop? Se connecter en SSH à ces ordinateurs (puisque nous avons déjà un compte administrateur) et essayer simplement d'ajouter le compte supplémentaire de cette manière?

Que suggérez-vous les gars? Merci!

1voto

sunny256 Points 3262

Vous recherchez la commande dscl. Vous pouvez le faire via la commande unix ARD sur plusieurs machines à la fois, ou l'envoyer via ssh par machine. Il y a beaucoup de discussions et d'excellentes informations ici - De quels étapes avez-vous besoin pour créer un nouvel utilisateur en ligne de commande ?

Pour résumer ces réponses, voici une rapide ajout d'utilisateur admin.

dscl . create /Users/corybohon

dscl . create /Users/corybohon UserShell /bin/bash

dscl . create /Users/corybohon RealName "Cory Bohon"

dscl . create /Users/corybohon UniqueID 503

dscl . create /Users/corybohon PrimaryGroupID 1000

dscl . create /Users/corybohon NFSHomeDirectory /Local/Users/corybohon

dscl . passwd /Users/corybohon MOT DE PASSE

dscl . append /Groups/admin GroupMembership corybohon

Une déconnexion ou un redémarrage sera nécessaire pour que l'utilisateur apparaisse en tant qu'administrateur dans les Préférences Système.

En passant, je ne suis pas sûr si cela fonctionne toujours avec Yosemite, mais MagerVelp a une application appelée "CreateUserPkg" qui peut être utilisée pour déployer des utilisateurs. CreateUserPkg, je l'utilise avec notre solution MDM pour pousser des utilisateurs en tant que pkg.

Guide complet Terminal 101 ci-dessus.

0voto

s1ns3nt Points 316

Si le compte admin que vous essayez d'ajouter est un compte AD, vous devriez pouvoir lui donner des droits d'administrateur via l'Utilitaire de répertoire.

L'étape 7b ci-dessous montre comment le faire : http://www.techrepublic.com/blog/apple-in-the-enterprise/integrate-macs-into-a-windows-active-directory-domain/

[Ouvrez l'Utilitaire de répertoire]

Double-cliquez sur Active Directory,

[...]

cliquez sur la flèche pour afficher les Options avancées,

[...]

sélectionnez Administrative.

[...]

Cochez "Permettre l'administration par" afin de permettre aux nœuds d'être gérés par l'administrateur(s) responsable de la supervision des systèmes, en fonction l'appartenance à un groupe de sécurité ou à un compte utilisateur(s)

Cela vous évite au moins d'essayer de vous rappeler de changer le mot de passe sur chaque machine individuelle (ou d'essayer de vous rappeler du mot de passe que vous avez utilisé 6 mots de passe avant celui en cours) à chaque fois que vous en avez besoin.

[Édition : j'ai raté la demande de pouvoir le faire à distance, mais il est peut-être possible de le faire appliquer en tant que politique via AD ?]

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X