我正在尝试为一个小型iMac实验室建立一个开放目录认证系统。
打开的目录正确地验证网络用户并允许在Mac系统上登录,尽管使网络用户成为管理员的唯一方法是通过系统首选项选择帐户并检查“允许用户管理此Mac”复选框。
是否有更简单的实现,允许打开目录上的用户/组管理连接到该目录的所有macs?
发布于 2012-08-29 19:06:44
是的,您可以在Mac的本地目录中嵌套/添加网络用户所属的OD组(例如工作组)。像这样的东西应该可以做到(您可以使用ARD向客户端Mac发出这个命令,或者将它包含在一个应用于诸如munki或DeployStudio之类的配置脚本中):
dseditgroup -o edit -u localadmin -P <password> -a workgroup -t group adminhttps://serverfault.com/questions/422370
复制相似问题