我正在尋找有關在 Linux 上使用 Open LDAP(而不是使用 Open 或 Active Directory)管理中型 Mac 網路(300 台左右)的資源/建議/經驗。
想要以下功能:
答案1
首先你真的想讀書Apple 的開放目錄管理指南,本指南包含有關 Open Directory 伺服器的大量信息,以及 Mac OS X 如何對任何目錄系統進行身份驗證的資訊。有點令人困惑的是,「開放目錄」這個名稱經常用於客戶端和伺服器端。
您所追求的基本方法是這樣的:
- 建置 OpenLDAP 伺服器時,您可能會想要將 Apple 的架構擴充功能新增到您的 OpenLDAP 資料庫中。您可以在以下位置找到它們:
/etc/openldap/schema/apple.schema
- 綁定 Mac OS X 電腦以使用 LDAP 進行身份驗證(用於
/Applications/Utilities/Directory Utility.app
配置LDAPv3 插件)。apple.schema
屬性。 - 測試綁定適用於簡單的事情:
id username
查看使用者名稱是否正確映射,然後su - username
切換到該使用者。 - 現在您可以查看一些奇特的東西,例如
Workgroup Manager
從 Apple 的伺服器管理工具 [http://support.apple.com/downloads/Server_Admin_Tools_10_5_7
由於新用戶限製而未連結 :-( ] 處指向localhost
,然後將您的目錄更改為LDAP 主機(在工具列下查找一個小地球儀)。
祝你好運!