搭建Open Directory指南
1. 时间同步与前期准备
在进行Open Directory配置之前,要使用NTP服务器的主机名或IP地址,按照“启用时间服务器同步”部分的步骤,在系统偏好设置的“日期与时间”面板中设置时间服务器。若时间偏差超过五分钟,Kerberos票据将无法生成,用户的单点登录也会失败。同时,需正确配置和验证服务器的DNS记录和主机名,并完成时间同步。
2. 使用Server Preferences配置Open Directory
Server Preferences是一个简化的界面,用于常用服务和账户管理,其外观和操作感受与Mac OS X系统偏好设置相似。对于只需要简单共享域的网络,它能满足大部分需求。
2.1 创建Open Directory主服务器
若在初始安装和设置时未选择创建或导入,可通过以下三步在Server Preferences中创建Open Directory主服务器:
1. 从Dock或“/Application/Server”文件夹中打开Server Preferences。若提示输入用户名和密码,输入本地管理员的信息并点击“连接”按钮。
2. 点击“用户”图标。若之前未选择创建或导入用户,会出现相应窗口。
3. 点击“设置”按钮,当询问是否要在服务器上托管用户和组时,点击“确定”。此时会出现动画齿轮图标,状态显示为“正在创建Open Directory主服务器”。配置完成后,根据第一步选择的选项,显示“用户”或“组”管理界面。
不过,Server Preferences不允许更改LDAP搜索基础路径或Kerberos领域名称,也无法
超级会员免费看
订阅专栏 解锁全文
1274

被折叠的 条评论
为什么被折叠?



