Mac OS X en Active Directory 2012
Cómo unir un equipo con Mac OS X a un dominio Active Directory Entre las ventajas de tener un equipo (incluido uno con Mac Os X) unido a un dominio Active Directory podemos destacar las siguientes: Implementación de las políticas de contraseña de Active Directory.- Soporte para cuentas de usuario y grupos de Active Directory.- Login Único (Single Sign On, SSO para abreviar). SSO permite a los usuarios de una red bien diseñada conectarse a cualquier estación miembro del dominio con una cuenta de usuario que esté en ese dominio (o un dominio que tenga las relaciones de confianza apropiadas con el domino que se está visitando) y podrá acceder a la red y a los recursos (ficheros e impresoras) como si estuvieran en su propia estación. Configuración de red en Mac OS X Previa configuración del equipo en AD debemos asegurarnos de que el mismo se encuentra conectado a la red Ethernet (o bien a una red Wireless con acceso al Servidor de AD para poder hacer modificaciones en él). Demás está decir que necesitamos contar con una cuenta de usuario con privilegios de escritura en Active Directory para poder unir cualquier equipo al mismo. Añadir un equipo Mac OS X a Active Directory 1. Debemos ir a la Manzana (que se encuentra en la parte superior 1
izquierda de la pantalla), abrimos las preferencias de Sistema (System Preferences) y hacemos clic en Cuentas (Accounts) en la fila de Sistema (System). En el panel de preferencias de cuentas, clic en opciones de Inicio de Sesión (Login Options). Después, clic en Editar (Edit) junto al Servidor de Cuentas de Red (Network Account Server) En el panel de preferencias de cuentas, clic en opciones de Inicio de Sesión (Login Options). Después, clic en Editar (Edit) junto al Servidor de Cuentas de Red (Network Account Server). 2
2. En la utilidad de directorio, navegar hasta la pestaña de Servicios (Services), seleccionar Habilitar (Enable) el plug-in de Active Directory. Después clic en el icono del lápiz. 3. Al menos se necesitan dos datos de información para unir un equipo Mac a un Active Directory, y son: Un dominio de Active Directory: Usar el nombre DNS del nombre del dominio, no el nombre corto NetBIOS ID del equipo: Nombre DNS del equipo Mac. 3
Antes de hacer clic en Enlazar (Bind), lo haremos en mostrar las opciones avanzadas (Show Advanced Options) para revisar algunas de las opciones avanzadas. 4. La elección más importante en el panel de Experiencia de Usuario (User Experience) es decidir si crear o no una cuenta móvil en el primer inicio de sesión en el dominio. En mi experiencia, las cuentas móviles son necesarias sólo cuando administramos equipos portátiles Mac OS X y necesitamos que los usuarios sean capaces de iniciar sesión desde dentro de la red de trabajo y desde localizaciones externas. 5. El panel de Mapeado (Mappings) habilita la posibilidad de enlazar tres atributos de UNIX (y por extensión de Mac OS X) a los atributos de esquema de Active Directory. 4
6. Finalmente, el panel Administrativo (Administrative) nos permite especificar un controlador de dominio por defecto. También, y esto es importante en la mayoría de las implantaciones, podemos asignar grupos globales que tengan acceso administrativo al equipo Mac OS X. Una vez que hayamos colocado el equipo dentro del domino, vamos a agregar aquí a Usuarios Operaciones como administradores. 7. Cuando hacemos clic en enlazar en la utilidad del directorio se nos preguntará por las credenciales de dominio con la que queremos unir el equipo Mac al dominio. Verificar también la localización en Active Directory donde va a crear la cuenta del equipo Mac. En la siguiente captura de pantalla, se pone el equipo Mac en el contenedor por defecto en AD, Equipos (Computers). Nota: El usuario no lleva el prefijo ues21\ Verificación e inicio de sesión 1. Se puede verificar que el Mac está correctamente unido al Active Directory 5
revisando la pestaña Servidores del Directorio (Directory Servers) en la utilidad de directorio. La ventana deberá mostrar gráficamente, con un círculo coloreado, y mediante texto el estado de la conexión. 2. Ahora es la hora de iniciar sesión! En la ventana de inicio de sesión de Mac OS X, simplemente seleccionaremos Otro (Other) de la lista de usuarios (se asume que el equipo está configurado de esta manera, podemos realizar esos cambios en el panel de preferencias de cuentas). Los usuarios ahora pueden emplear cualquiera de los estándares soportados de inicio de sesión en Active Directory. Por ejemplo, si el usuario es arbusto y el dominio es ues21.edu.ar, se podría usar una de las siguientes formas: arbusto ues21\arbusto arbusto@uesiglo21.edu.ar Fuentes: http://es.paperblog.com/como-unir-un-mac-os-x-a-un-active-directory-1-de-3-479869/ ; http://es.paperblog.com/como-unir-un-mac-os-x-a-un-active-directory- 2-de-3-481218/ ; http://es.paperblog.com/como-unir-un-mac-os-x-a-un-active-directory-3-de-3-482601/ 6