• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Authentifizierung?

.mitro

Allington Pepping
Registriert
14.09.04
Beiträge
193
Hi,

reine Interessensfrage: Angenommen, ich habe einen Mac OS X Server, der die User Accounts verwaltet.

Wie bringe ich den Clients bei, dass sie diesen Server zur Authentifizierung verwenden sollen (zum Beispiel beim Login) - wo wird das konfiguriert?

Und wie würde es sich verhalten, wenn ein User mit demselben Namen lokal existiert (gibt's da eine Prioritätenliste oder was Vergleichbares)?

Danke und liebe Grüße

.mitro
 

El Capitan

Bismarckapfel
Registriert
27.02.06
Beiträge
75
Hallo,
die Bindung des Clients an einen ganz bestimmten Server kannst Du über LDAP und die entsprechende Konfiguration in "Verzeichnisdienste" des Clients erreichen: Verzeichnisdienste->LDAPv3->Konfigurieren->Neu->Servername oder IP des Servers eingeben. Dann "Fortfahren-> Gerätename des Clients und diradmin und Kennwort. Evtl. kannst Du auch eine SSL Verschlüsselung wählen. Auf der Serverseite muss natürlich LDAP laufen und unter OD->Einstellungen->Richtlinien->Bindung Häkchen vor : "Clients müssen sich an das Verzeichnis binden.

Gruß, Dieter
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Alterantiv im Verzeichnisdienst den vom DHCP Server gelieferten LDAP Server zum Binding zulassen. Lokale Accounts haben Vorrang gegenüber Netzwerk Accounts. Dies löst nur die Frage nach der Authentifizierung, nicht so Sachen wie Netzwerk Home Directories.

Die Dokumentation von Mac OS X Server beschreibt dies übrigens sehr ausführlich. Eine Lektüre die ich nicht nur als reine Implementationshilfe empfehlen kann, sondern auch grundsätzliche Szenarien lehrt.
Gruß Pepi
 

El Capitan

Bismarckapfel
Registriert
27.02.06
Beiträge
75
Obacht!!! Die Konfiguration "den vom DHCP gelieferten LDAP Server nutzen" ist unsicher und wird auch (sogar) von apple nicht mehr empfohlen. Ein oder der DHCP kann sehr einfach gefälscht werden. Das bedeutet dann natürlich: Leider falscher Anschluss bei der Authetifizierung.