Macのネットワーク全体でのパスワードポリシーの設定と適用


9

私は、パスワードの変更、最小レベルのパスワード強度、さらにはユーザーディレクトリの暗号化などを適用するために使用できる、約15台のMacのオフィス用のドメイン環境を本質的に持つ方法を検討してきました。

理想的には、これはGoogle Appsと統合できるものになるでしょう。私は至る所を見てきましたが、これを達成することができる簡単な解決策はありません。最良の選択肢が何であるかについてのアドバイスをいただければ幸いです。


2
OS X Serverのユーザー管理オープンディレクトリ認証セキュリティ(ホームフォルダーの暗号化を含む)に関するドキュメントをすでにご覧になりましたか?
slhck '25年

既存のディレクトリサービスはありますか?たとえば、Active Directory?
カーク

回答:


3

これを行うには2つの非常に簡単な方法がありますが、Google Apps(AFAIK)に依存したり統合したりする方法はありません。

  1. Active DirectoryまたはOpen Directoryをセットアップし、クライアントMacをサーバーにバインドし、サーバーを介してワークグループマネージャーを使用してこれらのポリシーを適用します。
  2. 各管理対象Macにローカルプロファイルをインストールします(Workgroup Managerで作成し、LingonでLaunch Daemonにし、sshを使用して展開します)。

10.6.8の場合は、Workgroup Managerの最新バージョンをここから入手できます

Appleは持っている彼らのセミナーサイトで素晴らしいチュートリアルだけでなく、研磨ホワイトペーパーを。私はそこから始めて、ローカル管理がサーバーのセットアップよりも多くの時間を費やしていると感じたときにのみディレクトリを構築します。私の見解では、ローカル管理はsshまたはリモートデスクトップを使用すると非常に簡単なので、サーバーが必要なスイートスポットは約50クライアントのどこかに行き渡ります

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.