Mac OS X 服务器网络用户账户管理与认证全解析
在当今的网络环境中,高效且安全地管理用户账户和认证是至关重要的。本文将深入探讨如何在 Mac OS X 服务器上进行网络用户账户的管理、连接共享 LDAP 目录、配置 Open Directory 副本以及使用各种认证方法等内容。
1. 网络用户账户管理基础
在创建用户记录时,为 UNIX 用户 UID 确定一个标准是很有必要的。可以将管理员的 UID 放在一个单独的范围内,这样便于搜索。Workgroup Manager 支持过滤功能,使用 UNIX 用户 UID 或 UNIX 组 ID GID 是搜索用户或组的强大方式。
最初,我们为本地用户使用本地数据库,其管理员是 ladmin。之后,我们创建了一个共享的 LDAP 数据库,默认管理员是 diradmin。这两个数据库相互独立,管理时需要不同的认证。此外,还创建了 Password Server 数据库来存储 LDAP 用户密码,以及 Kerberos 密钥分发中心(KDC)。
1.1 创建网络用户账户
要创建用户账户,可使用 Workgroup Manager。在 Accounts 面板中,点击左上角的小地球图标,从弹出菜单中选择目录,即可在不同目录中创建用户账户。使用 Basic 面板创建账户,然后使用其他面板设置账户属性,如登录 shell。
需要注意的是,如果要创建供其他计算机使用的用户账户,在创建前务必从目录弹出菜单中选择共享目录。Workgroup Manager 在你尝试向本地目录添加账户时会显示警告,避免误操作。
我们还可以将一个目录中的用户和/或组添加到另一个目录的组中
超级会员免费看
订阅专栏 解锁全文
89

被折叠的 条评论
为什么被折叠?



