Je cherche un moyen d'ajouter un utilisateur Active Directory à un Mac et de lui permettre d'administrer la machine, sans faire de cet utilisateur un administrateur.
Pour l'instant, j'utilise Directory Utility pour ajouter un groupe AD, que nous appellerons Domain Devs, à la liste Allow Administration By :. Cela permettrait à Bob, Nancy, Paul et Bill d'administrer l'ordinateur. Mais cette machine est censée revenir à Bob, donc je veux que lui seul puisse l'administrer. Je dois alors aller dans les options de connexion et indiquer que seul Bob peut se connecter à l'ordinateur.
Ainsi, si Bob, Nancy, Paul et Bill peuvent l'administrer, seul Bob peut s'y connecter.
Il est à craindre que d'autres utilisateurs puissent se connecter ou accéder à la machine par le biais d'une autre méthode de connexion ou d'une faille de sécurité et disposent de droits d'administration sur le système.
Nous cherchons un moyen de faire quelque chose de similaire à ce qui se passe dans Windows lorsque vous prenez un utilisateur dans AD et que vous ajoutez cet utilisateur spécifique au groupe des administrateurs locaux, de sorte que Bob puisse être ajouté à cet ordinateur spécifique et avoir des droits d'administrateur et que tout autre utilisateur du domaine puisse se connecter et avoir des droits d'utilisateur limités.
Y a-t-il un moyen de faire cela, d'ajouter un utilisateur AD spécifique au Mac en tant qu'administrateur sans utiliser un groupe dans AD avec juste cet utilisateur ?
0 votes
Vous avez trouvé comment faire ? Je suis dans la même situation avec plusieurs utilisateurs qui en ont besoin après avoir migré vers un domaine AD.
0 votes
Pas vraiment sans la solution de contournement compliquée. En fait, tous les utilisateurs du domaine peuvent administrer la machine, puis seuls certains utilisateurs peuvent s'y connecter. Ce n'est pas le meilleur schéma de gestion, loin s'en faut.