我正在寻找有关在
Linux上使用Open LDAP而不是使用Open或Active Directory管理中型Mac(300ish)网络的资源/建议/经验.
想要以下功能:
>网络帐户
>网络家庭驱动器
>网络组共享
>打印机/应用程序/更新等奖金!
解决方法
首先,您真的想阅读
Apple’s Open Directory Administration Guide,本指南在Open Directory服务器上有很多信息,但也有Mac OS X如何对任何目录系统进行身份验证.有点令人困惑的是,“Open Directory”这个名称经常用于客户端和服务器端.
你要遵循的基本方法是这样的:
>构建OpenLDAP服务器,您可能希望将Apple的架构扩展添加到OpenLDAP数据库.您可以在/etc/openldap/schema/apple.schema找到它们
>绑定Mac OS X计算机以使用LDAP进行身份验证(使用/ Applications / Utilities / Directory Utility.app配置LDAPv3插件.搜索映射选项在这里非常重要,它们告诉Mac OS X在LDAP中查看哪些属性它想要了解的帐户的属性.RFC2307映射是标准的Unix,Open Directory映射包含更多来自apple.schema文件的Mac特定内容
>测试绑定适用于简单的东西:id用户名以查看用户名是否正确映射,然后su – 用户名切换到该用户.
>现在,您可以查看从Apple的服务器管理工具[http://support.apple.com/downloads/Server_Admin_Tools_10_5_7指向Workgroup Manager,因为新的用户限制:-(]在localhost,然后将您的目录更改为LDAP主机(在工具栏下查找一个小地球仪.)从这里开始,您应该可以在对LDAP服务器进行身份验证后编辑用户/组等,并且通常像Open Directory服务器一样管理它(自然缺少某些部分) .
祝好运!