Додавання MAC до домену Windows - ну не зовсім


1

Я адміністратор Windows SYS. Ми вже маємо деякі MAC, але я не задоволений тим, як я їх НЕ МОЖУ дійсно адмініструвати.

Отже, моє запитання:

Оскільки ми отримуємо новий MAC зараз, як правильно додати його? (Це ніколи не є частиною домену - я знаю, що)

У мене буде 1 адміністратор користувача на цьому MAC, а також власник (всього 2 адміністратора) - чи є різниця, на якому рахунку створюється перший?

Чи можу я зробити це, що обліковий запис користувача зможе побачити його поточні приватні папки на нашому файловому сервері (протокол SMB?) - якщо наші користувачі AD: first.last - це може бути вхід до MAC?

Відповіді:


5

По-перше, маки з радістю зв'язуються з доменами Active Directory - існує певна різниця між версіями AD і OS X, але якщо ви знаходитесь на AD 2008 або новішій версії і OS X 10.8.3 або новіше, у вас не виникне жодних проблем. Використовуйте панель параметрів облікових записів, відкрийте утиліту Directory для додаткового керування або використання dsconfigad від терміналу. Після того, як Mac прив'язаний, ви побачите його в комп'ютерах вашого домену AD, як і все інше.

UUID будуть різними, на основі порядку створення облікового запису, але функціональної різниці між двома обліковими записами, які отримали права адміністратора, немає. Ви також можете вказати групи AD при прив'язуванні для надання прав адміністратора (як правило, домену AD і адміністраторів підприємства).

Доступ до спільного ресурсу SMB базуватиметься на власнику та правах цього акціонера. Якщо користувач входить до Mac з обліковими даними AD, вони зможуть легко підключитися до спільного ресурсу; з невеликою кількістю зусиль можна легко додати спільний доступ до автоматичного монтування під час входу в систему.

Ви можете перевірити AFP548 для додаткових ресурсів на комп'ютерах Mac і AD.


спасибі, так що якщо наші AD користувачі: first.last - це може бути вхід до MAC?
Saariko

1
так, first.last буде дійсним для ім'я користувача Mac на базі AD
HairOfTheDog

Так, ті ж облікові дані, що й на обліковому записі AD. Для мого домену 2008 акаунти створюються як перший первинний ім'я @ домен - після того, як комп'ютери зв'язані, користувачі можуть увійти до системи з будь-якими очікуваними перестановками (ім'я, ім'я, перше ім'я домену або без домену).
da4
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.