Inloggen active directory
11 mei 2005 - 12:13   
geplaatst door: fancypants
Ik heb een mac G4 met daarop panther geinstalleerd tot en met de laatste update.
Deze heb ik gekoppeld aan een active directory domein.
Is het mogelijk om nou met de accounts van de AD in te loggen op mijn mac, en zo ja hoe?

Inloggen active directory
11 mei 2005 - 12:25    reactie #1
geplaatst door: Thomas
In het hulpprogrmama Adreslijsttoegan dien je daartoe de Active Directory toe te voegen aan het pad voor authenticatie.
Het inlogscherm moet je instellen op naam en wachtwoord typen
Daarna kan je inloggen met gegevens uit de AD.

Thomas

Wat ik hier uitkraam is puur mijn persoonlijke mening.
Inloggen active directory
11 mei 2005 - 13:43    reactie #2
geplaatst door: wimbor
Ik heb hier ooit dezelfde config gedaan (1 forest met 2 domeinen) en dat liep goed, tot de gebruiker van paswoord moest veranderen.  Van dan af kon hij niet meer inloggen op de Mac.

Na de upgrade naar TIger loopt alles veel vlotter, en moet je zelfs geen manuele config meer doen.  Een bind doen volstond.  Het loopt allemaal wat soepeler.

Ik heb wel nog geen paswoord verandering gehad....  Maar mij lijkt de ondersteuning van Tiger beter voor AD... Success!

Inloggen active directory
11 mei 2005 - 16:19    reactie #3
geplaatst door: fancypants
Ok, het in de active directory hangen is inmiddels gelukt, maar hoe zit het dan verder met home directory's, group policies, automatisch toevoegen van printers.

Ik kan hier nergens op het grote internet documentatie over vinden.
Kan iemand wat meer informatie geven of heeft hij zij een document hierover??

Inloggen active directory
11 mei 2005 - 16:57    reactie #4
geplaatst door: wimbor
Als ik het goed heb zijn group policies en automatische printerkoppelingen gestuurd vanuit de Active Directory niet mogelijk zoals je dat doet voor Windows clients.

Een group policy doet eigenlijk niets anders dan automatisch een aantal registry-settings aanpassen voor de user/computer waarop de policy van toepassing is.  Aangezien een Mac geen registry heeft is dat dus onmogelijk.

Wel kan je standaard een home directory koppelen.  Deze info zit immers in het LDAP stuk van Active Directory, en het is voor elke ldap client, dus ook de Mac, toegankelijk.  Op Panther kan het dacht ik ingesteld worden of de home directory gekoppeld moet worden (maar vraag me niet meer waar).  In Tiger gebeurt het automatisch als je de standaardprocedure van de bind volgt.

Maar, dat gezegd zijnde bestaat er ook nog wel zoiets als Mac services for Windows (onderandere delen van bestanden en printers aan gewone Macs, zonder gebruik te maken van SMB, meer info: zie microsoft site) én je kan ook een Mac OS X Server integreren in Active Directory, waarbij de Mac OS X server dan ook een aantal settings doorstuurt aan de Mac clients.

Ik heb zelf nog geen "policy" achtige oplossingen geprobeert voor de Mac, aangezien ik zelf de enigste gebruiker ben én administrator van het network.  Policies zijn dan niet perse nodig.


Inloggen active directory
11 mei 2005 - 17:54    reactie #5
geplaatst door: KJ
Group policies zijn inderdaad onmogelijk om mee te neemen. Ik heb in een niet zover verleden weleens die macintosh services geinstalleerd op een windows doos bij ons maar die installeerde alleen maar appletalk op een windows server. De vraag is of je dat wel wilt maar goed dat is aan jullie.

Printers zou je in theorie volgens mij wel wat mee moeten kunnen hoor, je kunt printers bij het aanmaken ook laten publiceren in Active Directory. Dat betekend dus dat het gewoon objecten zijn in AD en je er middels een query gewoon de informatie uit kunt halen. Of je dat vervolgens kunt binden aan een printer op een OSX doos dat weet ik dan eigenlijk niet.

KJ
Set your mind to elegant electronic music: http://www.eevolute.com
Inloggen active directory
11 mei 2005 - 20:57    reactie #6
geplaatst door: mwesterl

Citaat
KJ om 17:54, 11-05-2005
Group policies zijn inderdaad onmogelijk om mee te neemen. Ik heb in een niet zover verleden weleens die macintosh services geinstalleerd op een windows doos bij ons maar die installeerde alleen maar appletalk op een windows server. De vraag is of je dat wel wilt maar goed dat is aan jullie.

Printers zou je in theorie volgens mij wel wat mee moeten kunnen hoor, je kunt printers bij het aanmaken ook laten publiceren in Active Directory. Dat betekend dus dat het gewoon objecten zijn in AD en je er middels een query gewoon de informatie uit kunt halen. Of je dat vervolgens kunt binden aan een printer op een OSX doos dat weet ik dan eigenlijk niet.

Moet kunnen. Als iemand wil weten hoe, dan moet 'ie het maar ff melden. Dan test ik morgen het e.a.a. uit met een Windows 2003 server en Tiger.

iPhone 6 Plus - iPad 1 & Air - Macbook Pro 13" - iMac G4 (bolletje) 15/17" - Powermac G5 - Apple TV 2 & 4
Inloggen active directory
17 mei 2005 - 09:55    reactie #7
geplaatst door: fancypants
Maar is er dan ook wat documentatie over wat precies mogelijk is en hoe je het ongeveer in kunt stellen.
Ben zelf een microsoft/linux gebruiker en heb totaal geen verstand van mac.
Moet echter wel een mac in de active directory gaan hangen

Bij voorbaat dank

Inloggen active directory
17 mei 2005 - 20:22    reactie #8
geplaatst door: MacFanGuy
De documentatie van Apple zelf schiet vaak hopeloos tekort...

Twee zeer goede sites, als het gaat om high-end server integratie (ik bedenk ook maar een woord ;) ) zijn www.afp548.com en http://macenterprise.org/

Succes!

Huh? Wat is dat, een PixelFreak?