4 votes

Intégrer Active Directory dans notre domaine Open Directory Mac Mavericks

Aide... :)

Nous ajoutons un serveur Active Directory à notre réseau, pour aider avec des groupes plus importants et les problèmes d'email. Le problème est que, en cherchant, j'ai trouvé des personnes qui disent que c'est facile et d'autres qui disent que tout va juste s'effondrer. Mais... Rien de concret sur la manière de s'assurer que cela fonctionne comme prévu...

Quelqu'un connaît-il des bons articles ou de la documentation sur l'ajout d'un serveur AD ? Eventuellement, nous devons le promouvoir en tant que maître et toujours avoir les serveurs Mac en tant que répliques (ou au moins toujours partie du système, pour pouvoir les mettre à jour au besoin).

Vos idées ?

1voto

Pete Points 11

Vous pouvez intégrer Active Directory avec Open Directory dans Mavericks, mais c'est un processus très différent qu'auparavant. Vous devez donner à l'utilisateur d'AD l'accès aux services que vous souhaitez qu'ils utilisent avant de les ajouter à un groupe. (Par exemple FileSharing) Si vous ne le faites pas, vous obtiendrez des erreurs étranges, surtout avec les utilisateurs de Windows. Une fois que vous leur donnez accès, vous pouvez ensuite les ajouter à des groupes. Apple veut que vous utilisiez Profile Manager pour toutes les fins de gestion, et ne pas utiliser de groupes du tout. Je trouve que les groupes sont pratiques pour l'accès au serveur et les montages automatiques, mais c'est tout. Tout le reste devrait être fait dans Profile Manager ou un produit comme Casper.

0voto

Reçu ceci d'un membre de la communauté sur les forums de SpiceWorks...

David_CSG a écrit:

Cela ne fonctionnera pas dans la direction que vous essayez de prendre, cela n'a jamais fonctionné et n'est même pas pris en charge. Joindre un Windows AD au Répertoire Ouvert d'Apple n'a jamais été une option de la part de Microsoft, et je recommanderais fortement (voire même vivement) de ne pas essayer du tout (via un logiciel tiers) là où un Contrôleur de Domaine est impliqué. Juste ne le faites pas.

Votre meilleure et seule option est dans l'autre sens, et est intégrée et prise en charge par le système d'exploitation Mac: Liaison DEPUIS le Mac (serveur ou client) vers Active Directory.

Le mieux que vous pourriez faire est d'authentifier vos machines clientes Windows (uniquement !) au Répertoire Ouvert d'Apple via pGina, voir http://pgina.org/

Cela ne fournira aucune fonctionnalité d'administration de domaine AD du tout car le serveur Apple OD ne les propose même pas = stratégie de groupe, et plus encore.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X