为OpenDirectory用户自动安装AFP共享(Mac Lion服务器)

我们正在将所有的Mac从本地login迁移到OpenDirectorylogin,以确保一切安全,同时解决了Tiger服务器在AFP共享驱动器上的权限问题。

为了简化,我希望用户能够login到他们的OpenDirectory帐户,然后我希望AFP共享点使用他们刚刚login的凭据进行挂载。

首先,这是可能的(我认为是这样),其次我该怎么去做呢?

干杯,

戴夫

原则上很简单,您只需要pipe理用户login项目列表的首选项,并添加共享点。 在实践中,这有点奇怪,因为你需要从客户端(在服务器上,它只是一个本地文件夹,而不是networking共享)添加它。 您还需要决定如何应用此设置:可以将每个用户作为每个用户pipe理的首选项应用于每个用户,也可以将用户放入一个组中,然后将受pipe设置应用于该组。 通常情况下,群组选项容易维护 – 例如,当您添加新用户时,您可以将其放入群组中,而不必为其重新创build设置。

  1. 将Workgroup Manager从服务器复制到其中一个客户端(或将其放在钥匙串驱动器上,然后将钥匙串驱动器插入客户端)
  2. 在客户端上,手动安装服务器共享点
  3. 在客户端上运行Workgroup Manager,告诉它连接到服务器,并以目录pipe理员身份进行身份validation
  4. 在WGM工具栏中select首选项
  5. select要应用首选项设置的用户或组
  6. 点击WGM窗口右侧的“login”图标
  7. select项目选项卡
  8. 如果希望用户能够更改此设置,请selectpipe理:一次,或者如果希望设置被locking,请selectpipe理:始终
  9. 单击+button,select安装的networking共享点,然后单击添加
  10. 单击立即应用,然后完成
  11. 退出WGM,注销,然后以您应用设置的其中一个用户身份重新login。 共享应该使用用户的凭据自动挂载。

如果它要求input用户名和密码来装载共享,那么几乎告诉你Kerberos身份validation不起作用。 Kerberos在工作时非常灵活,但有点脆弱,尤其是在DNS设置不正确的情况下。