Macintoshの落とし穴


8

これまでは、Windowsユーザーとたまに* nixサーバーでネットワークを管理してきました。まもなく、Macを使用する数人のユーザーがネットワークに追加されます。Macをネットワークに追加するときに注意すべき「落とし穴」とは何ですか?ここでの主な懸念事項:Active Directoryとの互換性とセキュリティ

回答:


11

ネットワークボリュームでの.DS_Storeファイルの作成を無効にするユーティリティに投資したい場合があります。そうしないと、Macユーザーが使用するときに、これらの小さなファイルがネットワークボリューム全体にポップアップ表示されます。

私はこのためにカクテルと呼ばれるアプリを使用しています。


3
ターミナルからも実行できます-構成キー(レジストリを連想させるもの)を書き出すことができる「defaults」と呼ばれるプログラムがあります。「defaults write com.apple.desktopservices DSDontWriteNetworkStores true」
reconbot 2009

<a href=" support.apple.com/kb/TA21373?viewlocale=en_US">こちら</… > にある情報に基づいて、ウィザードが提案するようにデフォルトを無効にするだけで支払うことは少額の費用です
Adrian Anttila

2

更新... OS XはADを認証できますが、コンピューターを更新する必要はありません。更新プログラムがリリースされたら、それらのインストールについて必ず説明してください。彼らに強制する方法は本当にありません。


2

内部ドメインがの場合、.localDNSを介した名前解決に問題があります。ありのMac OS Xのヒント上の古い記事ソリューションについて説明します。

company.localファイル を作成し、/etc/resolverこのファイルにcompany.localADドメインのネームサーバーを追加しました 。これにより、Mac OS Xは標準のDNSを使用して解決company.local(または subdomain.company.local)しながら、Rendezvousが期待どおりに動作できるようにします。

このアプローチで見た唯一の欠点は、このcompany.localファイルのネームサーバーがDHCP経由で更新されないため、手動で更新する必要があることです。

ここでは、既存の解析するアップルからより多くの公式サポート文書である/etc/resolv.confにファイルを取り込むためには/etc/resolvers


うーん。Network Prefsの「Search Domains」に「local」を追加するだけでよいと思います。これにより、Bonjourを使用する代わりに、MacがDNSサーバー上の「.local」ホスト名を検索するように強制されるはずです
ユーザー名

別のServerFault質問への回答は、それが機能しないと主張しています。serverfault.com/questions/6509/...
ジャリッド・オバーハウス

2

Macが十分にある場合は、Macサーバーを追加して、いわゆる「ホーリートリニティ」を作成することをお勧めします。Xserveを購入する必要すらありません。OSXサーバーはMac Miniで動作します!

Macは、すべての通常のアクセス/アクセス許可にADを使用し、Macサーバーは更新などのMac固有のタスクに使用します(ソフトウェア更新サーバーと呼ばれるMacバージョンのWSUSがあります)。インストールには、Macサーバーの展開オプション(NetInstall)を使用することもできます。


ゴールデントライアングルと呼ばれているといつも聞いていましたが、ホーリートリニティは間違いなく興味深いものです。
Chealion 2009年

1

OSXの一部のバージョンは、アクティブディレクトリが有効になっているWindows 2003サーバーに接続すると、多くの場合クラッシュします。彼らはある時点でそれを修正したようですが、私はいつあなたに言うことができませんでした。だから、最新に保つ。

誰がマシンを取得するかによって、ネットワークログオンを有効にしたい場合としない場合があります。(ペアレンタルコントロールを使用して)ユーザーアクセスを制限することはできますが、ユーザーを管理者ではなく、そのままにしておくと、多くのアプリが他のアプリを自動更新して起動するため、制限すると問題が発生する可能性があります。私は常にMacユーザーに完全な管理アクセスを与えており、ウィンドウズユーザーがボックスへの完全な管理者アクセス権を持っているときに遭遇する問題を見ることはありませんでした。Macには基本的にスパイウェアやウイルスはありません。メンテナンスがずっと簡単になります。

また、すべてのMacにはDHCPサーバーに付属する「インターネット共有」機能があり、問題を引き起こす可能性があることにも注意してください。

また、imapを有効にして、アップルの「メール」を使用できるようにします。それは側近よりも世界が優れています。また、アドレス帳にはLDAPサポートが組み込まれています。Macに特別なことはありません。


0

ここに良いトリックがあります。OSX自体をADに接続しようとしないでください。それは可能ですが、それほど簡単ではなく、かなりのサポートを受けることができると思います。http://www.thursby.com/から「AdmitMac」と呼ばれるものを購入します -それはすべての苦痛を取り除き、もちろん彼らによって直接サポートされます。ああ、あなたのMacにあなたが満足できないプロトコルを使わせないでください、それらは非常に柔軟ですが、逆にではなくあなたの周りを回避するべきです。


0

発生する可能性のあるいくつかのエンドユーザーサポートの問題を知っています。


0

理解するのに少し時間がかかりました:フォルダーに「継承」ACLを設定した場合、それは新しく作成されたファイルにのみ影響します。問題は、フォルダーのアクセス許可が変更されないことです(別のボリュームからドラッグされた場合を除き、基本的にはコピーされて貼り付けられます)。設定した継承されたACLをファイルが想定するには、ファイルを「コピーアンドペースト」するか、手動で権限を設定する必要があります...多分(ACLの動作は理論的には同じであるため)これはWindowsでも発生します。知っていますが、繰り返す価値があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.