Tenía un usuario que estaba configurado para administrar una máquina OS X. Ese usuario es una cuenta de AD, con cuentas móviles habilitadas. El grupo de AD del usuario está configurado para permitir la administración mediante la utilidad de directorio.
El usuario me contactó mientras estaba en el camino, diciendo que no podía instalar un programa. Solicitaría un usuario administrativo y una contraseña, y daría un diálogo de rebote cuando ingresara su información.
Cuando llegó a una de nuestras oficinas, se conectó a su red y le permitió instalar la aplicación.
¿La configuración para usuarios en un grupo de AD autorizado para administrar la máquina solo funciona cuando la máquina está en comunicación con los servidores de AD, incluso con las cuentas móviles configuradas para permitir el almacenamiento en caché de las credenciales del usuario? ¿Hay alguna manera de almacenar en caché el hecho de que el usuario Bob puede administrar la máquina sin crear una cuenta de usuario separada?