Integrazione di Active Directory nel nostro dominio Open Directory Mac Mavericks

4

Aiuto ...:)

Stiamo aggiungendo un server di Active Directory alla nostra rete, per aiutare con gruppi di grandi dimensioni e problemi di posta elettronica. Il problema è che attraverso la ricerca ho trovato persone che dicono che è facile e altri che dicono che si disintegreranno. Ma ... Niente di concreto su come procedere correttamente per assicurarsi che funzioni come dovrebbe ...

Qualcuno sa di buoni articoli o documentazione sull'aggiunta in un server AD? Alla fine dobbiamo promuoverlo al master e avere ancora i mac server come repliche (o almeno ancora parte del sistema, in modo che possiamo aggiornarli secondo necessità).

Qualche idea?

    
posta W3BGUY 11.08.2014 - 16:39
fonte

2 risposte

0

Ricevuto da un membro della comunità sui forum SpiceWorks ...

David_CSG wrote:

It won't work in the direction you're trying to go, never has and isn't even supported. Joining Windows AD to Apple's Open Directory has never been an option from Microsoft, and I would recommend strenuously (even vehemently) against trying at all (via any 3rd-party software) where a Domain Controller is involved. Just don't.

Your best & only option is in the other direction, and is built-in and supported by the Mac OS: Binding FROM the Mac (server or client) to Active Directly.

The best you could do is authenticate your Windows client (only !) machines to Apple's Open Directory via pGina, see http://pgina.org/

That will not provide any AD domain administration features at all as the Apple OD server doesn't even offer them = Group Policy, and more.

    
risposta data 18.08.2014 - 20:30
fonte
1

È possibile integrare Active Directory con Open Directory in Mavericks, ma è un processo molto diverso rispetto a prima. Devi dare all'utente AD l'accesso ai servizi che desideri vengano utilizzati prima di aggiungerli a un gruppo. (Ad esempio FileSharing) Se non lo fai, otterrai alcuni errori strani, specialmente con gli utenti di Windows. Dopo aver dato loro l'accesso, puoi aggiungerli ai gruppi. Apple desidera utilizzare Profile Manager per tutti gli scopi di gestione e non utilizzare affatto i gruppi. Trovo che i gruppi siano carini per l'accesso al server e per il montaggio automatico, ma il gioco è fatto. Tutto il resto dovrebbe essere fatto in Profile Manager o in un prodotto come Casper.

    
risposta data 06.09.2014 - 18:08
fonte

Leggi altre domande sui tag