Active Directory
Verwenden Sie die Active Directory-Einstellungen, um macOS-Geräte für die Einbindung in eine AD-Domäne (Active Directory) zu konfigurieren.
In der folgenden Tabelle sind die Active Directory-Einstellungen beschrieben:
| Richtlinieneinstellung | Beschreibung |
|---|---|
| Hostname | Die Active Directory-Domäne, die eingebunden werden soll. |
| Username | Der Benutzername des Kontos, das für die Einbindung in die Domäne verwendet wird. |
| Password | Das Kennwort des Kontos, das für die Einbindung in die Domäne verwendet wird. |
| Organisationseinheit | Die Organisationseinheit, der das einzubindende Computerobjekt hinzugefügt wird. |
| Mountstil | Das zu verwendende Netzbasisprotokoll: afp oder smb. |
| Mobiles Konto bei Anmeldung erstellen | Bei der Anmeldung wird ein mobiles Konto erstellt. |
| Benutzer vor der Erstellung des mobilen Kontos warnen | Der Benutzer wird vor der Erstellung des mobilen Kontos gewarnt. |
| Lokales Ausgangsverzeichnis erzwingen | Das lokale Ausgangsverzeichnis wird erzwungen. |
| UNC-Pfad aus AD für Netzbasisposition verwenden | Der UNC-Pfad aus dem Active Directory, der verwendet wird, um die Netzbasisposition zu ermitteln. |
| Mehrdomänenauthentifizierung zulassen | Die Authentifizierung ist in jeder Domäne in der Gesamtstruktur zulässig. |
| Standardbenutzershell | Die Standardbenutzershell. Beispiel: /bin/bash |
| Attribut Map-UID | Die Benutzer-UID, die dem Attribut zugeordnet ist. |
| Attribut Map-GID | Die Benutzer-GID, die dem Attribut zugeordnet ist. |
| Attribut Mapgruppen-GID (GGID) | Die Gruppen-GID, die dem Attribut zugeordnet ist. |
| Bevorzugter DC-Server (Domäne) | Der bevorzugte Domänenserver. |
| Liste der Domänenverwaltungsgruppen | Die durch Kommas getrennte Liste der Administratoren für die Active Directory-Gruppe. |
| Namensbereich | Die Namenskonvention für das primäre Benutzerkonto: forest oder domain (Standardwert). |
| Paketsignierung | Die Paketsignierungsbedingung: allow (Standardwert), disable oder require. |
| Paketverschlüsselung | Die Paketverschlüsselungsbedingung: allow (Standardwert), disable, requireoder ssl. |
| Dynamische DNS-Updates beschränken | Die dynamischen DNS-Updates werden auf bestimmte Schnittstellen beschränkt (z. B. en0, en1). |
| Intervall für Änderung des Trust-Kennworts in Tagen | Das Intervall (in Tagen), in dem das Kennwort des Trust-Kontos für den Computer geändert wird. Der Wert 0 inaktiviert diese Einstellung. |