Mục địa phương móc khóa và tài khoản dựa trên máy chủ?


1

Chúng tôi đã cố gắng tìm ra vấn đề này trong một thời gian dài, nhưng không gặp may mắn. Tôi có hai ví dụ về các vấn đề liên quan.

Môi trường của chúng tôi bao gồm một máy chủ Apple có nhiều tài khoản người dùng trên đó (50+). Chúng tôi có hơn 20 iMac được cập nhật lên Sierra 10.12.4 mà người dùng có thể đăng nhập bằng các tài khoản mạng này. Vấn đề chúng tôi gặp phải là một số mật khẩu nhất định đang được lưu vào móc khóa "Các mục cục bộ" của các tài khoản này.

Ví dụ: nếu tôi nhập mật khẩu thư cho Bill người dùng tại Bàn 7, nó sẽ lưu vào móc khóa Mục địa phương. Bất cứ khi nào Bill ngồi ở Bàn 7, thư của anh ấy sẽ hoạt động mà không cần phải nhập lại mật khẩu. Nhưng nếu Bill chuyển đến Bàn 8, chúng ta phải nhập lại mật khẩu của anh ấy. Với hơn 50 người dùng ở độ tuổi trên 20 trở lên, chúng tôi phải nhập mật khẩu cho hơn 1000 lần. Ban đầu, đây không phải là vấn đề ... Tôi tin rằng trước Yosemite, Mail đã lưu và kiểm tra các mật khẩu đó trong móc khóa Đăng nhập, di chuyển với người dùng bất kể họ đăng nhập vào bàn nào. Móc khóa Local Item không đi cùng người dùng; đó là địa phương dựa trên những gì họ ngồi bàn.

Với Sierra, một ứng dụng khác đang lưu vào móc khóa Local Item. Người dùng của chúng tôi có các khóa SSH được tạo cho một số thông tin đăng nhập ssh của họ. Ban đầu, chúng được lưu vào móc khóa Đăng nhập và bây giờ chúng lưu vào Mục cục bộ. Vấn đề tương tự. Chúng tôi phải nhập lại cụm mật khẩu được gắn với khóa SHH ở mỗi bàn riêng lẻ để tài khoản ssh của họ tự động đăng nhập.

Vì vậy, tôi hỏi bạn, có cách nào tốt hơn để làm điều này? Nó sẽ tiết kiệm cho chúng tôi rất nhiều quản lý vi mô nếu có.

(Người dùng mới, vì vậy nếu có nơi nào tốt hơn để hỏi điều này, vui lòng cho tôi biết.)

Câu trả lời:


1

Chúng tôi đã gặp phải vấn đề tương tự. Mặc dù chúng tôi không có bất kỳ tải trọng SSH nào cho người dùng, chúng tôi có cài đặt Apple Mail cho họ.

Sau khi có một cuộc tấn công hoảng loạn về sự nhầm lẫn được tạo ra bởi sự thay đổi móc khóa này, tôi quyết định sử dụng Quản lý hồ sơ trên Máy chủ OD (chúng tôi là OSX) để định cấu hình tải trọng Apple Mail (cho từng người dùng / nhóm người dùng).

Tôi tin rằng cũng có thể định cấu hình Tải trọng SSH theo cách này. Apple dường như ngày càng xuống cấp nhiều chức năng hơn trong PM giống với Chính sách nhóm trên Windows.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.