Usando Linux e LDAP aberto para uma rede Mac

Usando Linux e LDAP aberto para uma rede Mac

Estou procurando recursos/sugestões/experiência na administração de uma rede de Macs de tamanho médio (300ish) usando Open LDAP no Linux em vez de usar Open ou Active Directory.

Gostaria dos seguintes recursos:

  • Contas de rede
  • Unidades domésticas de rede
  • Compartilhamentos de grupos de rede
  • Impressoras/Aplicativos/Atualizações etc. um bônus!

  • Responder1

    Primeiro você realmente quer lerGuia de administração do Open Directory da Apple, este guia contém muitas informações sobre o servidor Open Directory, mas também sobre como o Mac OS X se autentica em qualquer sistema de diretório. Um tanto confuso, o nome "Open Directory" é frequentemente usado tanto para o lado do cliente quanto para o lado do servidor.

    O método básico que você procura é este:

    1. Construa um servidor OpenLDAP, você pode querer adicionar extensões de esquema da Apple ao seu banco de dados OpenLDAP. Você pode encontrá-los em/etc/openldap/schema/apple.schema
    2. Vincule o computador Mac OS X para autenticar com LDAP (use /Applications/Utilities/Directory Utility.apppara configurar o plugin LDAPv3. As opções de mapeamentos de pesquisa são muito importantes aqui, pois informam ao Mac OS X qual atributo procurar no LDAP para cada atributo da conta que ele deseja conhecer. Os mapeamentos RFC2307 são Unix padrão, os mapeamentos do Open Directory contêm mais coisas específicas do Mac que vêm do apple.schemaarquivo
    3. A vinculação de teste funciona com coisas simples: id usernamepara ver se o nome de usuário é mapeado corretamente e depois su - usernamemudar para esse usuário.
    4. Agora você pode ver coisas sofisticadas, como apontar Workgroup Managernas Ferramentas de administração de servidor da Apple [ http://support.apple.com/downloads/Server_Admin_Tools_10_5_7não vinculadas devido a novas restrições de usuário :-( ] em e localhost, em seguida, alterar seu diretório para o host LDAP (procure um pequeno globo na barra de ferramentas). A partir daqui você deve ser capaz de editar usuários/grupos, etc., depois de autenticado em seu servidor LDAP e geralmente gerenciá-lo como um servidor Open Directory (faltando algumas partes naturalmente).

    Boa sorte!

    Responder2

    Não tenho certeza se a página a seguir irá ajudá-lo, ela sugere que você pode configurar o cliente LDAP para se parecer com OpenLDAP

    Encontrado >Aqui<

    e

    Encontrado >Aqui<

    espero que ajude

    informação relacionada