Tornando um administrador de usuário de rede Mac

Tornando um administrador de usuário de rede Mac

Estou tentando configurar um sistema de autenticação de diretório aberto para um pequeno laboratório iMac.

O diretório aberto autentica os usuários da rede corretamente e permite um login no sistema Mac, embora a única maneira de tornar um usuário da rede um administrador seja selecionar a conta nas Preferências do Sistema e marcar a caixa de seleção "Permitir que o usuário administre este Mac".

Existe uma implementação mais fácil que permite que um usuário/grupo no diretório aberto administre todos os macs conectados ao diretório?

Responder1

Sim, você pode aninhar/adicionar o grupo OD (por exemplo, grupo de trabalho) ao qual os usuários da rede pertencem ao grupo admin no diretório local dos Macs. Algo assim deve funcionar (você pode emitir isso para os Macs clientes usando ARD ou incluir isso em um script de configuração aplicado com algo como munki ou DeployStudio):

dseditgroup -o edit -u localadmin -P <password> -a workgroup -t group admin

informação relacionada