Hacer un administrador de usuarios de red mac

Hacer un administrador de usuarios de red mac

Estoy intentando configurar un sistema de autenticación de directorio abierto para un pequeño laboratorio de iMac.

El directorio abierto autentica a los usuarios de la red correctamente y permite iniciar sesión en el sistema Mac, aunque la única forma de convertir a un usuario de la red en administrador es seleccionar la cuenta a través de Preferencias del sistema y marcar la casilla de verificación "Permitir al usuario administrar esta Mac".

¿Existe una implementación más sencilla que permita a un usuario/grupo en el directorio abierto administrar todas las Mac conectadas al directorio?

Respuesta1

Sí, puede anidar/agregar el grupo OD (por ejemplo, grupo de trabajo) al que pertenecen los usuarios en red al grupo de administración en el directorio local de las Mac. Algo como esto debería ser suficiente (puede enviar esto a los clientes Mac usando ARD, o incluirlo en un script de configuración aplicado con algo como munki o DeployStudio):

dseditgroup -o edit -u localadmin -P <password> -a workgroup -t group admin

información relacionada