Integración de Active Directory en nuestro dominio de directorio abierto de Mac Mavericks

4

Ayuda ... :)

Estamos agregando un servidor de Active Directory a nuestra red, para ayudar con grupos más grandes y problemas de correo electrónico. El problema es que a través de la búsqueda he encontrado personas que dicen que es fácil y otras que dicen que simplemente se desmoronarán. Pero ... No hay nada concreto sobre cómo hacerlo para asegurarse de que funciona de la manera que se supone ...

¿Alguien sabe de algún buen artículo o documentación sobre cómo agregar un servidor de AD? Eventualmente, debemos promocionarlo al maestro y seguir teniendo los servidores mac como réplicas (o al menos todavía una parte del sistema, para que podamos actualizarlos según sea necesario).

¿Alguna idea?

    
pregunta W3BGUY 11.08.2014 - 16:39

2 respuestas

0

Recibí esto de un miembro de la comunidad en los foros de SpiceWorks ...

  

David_CSG escribió:

     

No funcionará en la dirección en la que intentas ir, nunca lo ha hecho y ni siquiera es compatible. Unir Windows AD al Open Directory de Apple nunca ha sido una opción de Microsoft, y recomendaría enérgicamente (incluso con vehemencia) que no intente nada (a través de cualquier software de terceros) en los que esté involucrado un controlador de dominio. Simplemente no.

     

Tu mejor & La única opción es en la otra dirección, está incorporada y es compatible con Mac OS: vinculación de Mac (servidor o cliente) a Active Directly.

     

Lo mejor que puede hacer es autenticar sus máquinas cliente de Windows (¡solo!) en el Open Directory de Apple a través de pGina, consulte enlace

     

Eso no proporcionará ninguna función de administración de dominio de AD, ya que el servidor Apple OD ni siquiera los ofrece = Política de grupo, y más.

    
respondido por el W3BGUY 18.08.2014 - 20:30
1

Puedes integrar Active Directory con Open Directory en Mavericks, pero antes es un proceso muy diferente. Debe otorgar al usuario AD acceso a los servicios que desea que utilicen antes de agregarlos a un grupo. (Por ejemplo, FileSharing) Si no lo hace, obtendrá algunos errores extraños, especialmente con los usuarios de Window. Una vez que les da acceso, puede agregarlos a los grupos. Apple quiere que uses Profile Manager para todos los fines de administración, y no uses grupos en absoluto. Encuentro que los Grupos son buenos para el acceso al servidor y los montajes automáticos, pero eso es todo. Todo lo demás debe hacerse en Profile Manager o en un producto como Casper.

    
respondido por el Pete 06.09.2014 - 18:08

Lea otras preguntas en las etiquetas