web-dev-qa-db-ja.com

Macネットワークのユーザー管理者にする

小さなiMacラボ用にオープンディレクトリ認証システムをセットアップしようとしています。

オープンディレクトリはネットワークユーザーを適切に認証し、Macシステムへのログインを許可しますが、ネットワークユーザーを管理者にする唯一の方法は、システム設定からアカウントを選択し、[ユーザーにこのMacの管理を許可する]チェックボックスをオンにすることです。

開いているディレクトリのユーザー/グループがディレクトリに接続されているすべてのMacを管理できるようにする簡単な実装はありますか?

1
Bortix

はい。ネットワークユーザーが所属するODグループ(ワークグループなど)をMacのローカルディレクトリのadminグループにネスト/追加できます。このような何かがそれを行うはずです(ARDを使用してクライアントMacにこれを発行するか、munkiやDeployStudioなどで適用される構成スクリプトにこれを含めることができます):

dseditgroup -o edit -u localadmin -P <password> -a workgroup -t group admin
2
Joe Carroll