在Mac世界中,您可以将OS X系统与双目录集成在一起,以便OS X向Active Directory寻找身份validation,并为OpenLDAP寻找OS Xpipe理的首选项。
在Windows世界中可以进行以下设置:我想使用LDAP进行域身份validation,使用Active Directory进行托pipe偏好设置。
这可能吗?
Windows机器有能力委托(信任)身份validation到一个称为“join”域的进程中的单个Active Directory(或旧式Windows NT)域。 该域可能与其他域或Kerberos领域有信任关系,但这是域控制器计算机与外部域或领域之间的关系。 客户端仍然信任单个域。
本身没有“pipe理偏好”的概念。 最接近的可能是Active Directory组策略。 客户端将从其join的域应用计算机组策略。 但是,如果来自受信任域的用户login,则用户的组策略将从用户帐户所在的域进行处理。 这很可能就像你要到达OS X允许的范围一样。