Konfigurer OS X Lion Server - Open Directory og Network Users
OS X Lion Server indeholder support til Open Directory, en tjeneste, der skal være på plads og køre for mange andre Lion-tjenester for at fungere korrekt. Derfor er en af de første ting, jeg foreslår at gøre med Lion Server, at oprette en Open Directory-administrator, aktivere tjenesten og, hvis du ønsker det, tilføje netværksbrugere og -grupper.
Hvis du spekulerer på, hvad Open Directory er, og hvad det bruges til, læs videre; Ellers kan du springe til side 2.
Open Directory
Open Directory er en af mange metoder til at levere katalogtjenester. Du har måske hørt om nogle af de andre, såsom Microsofts Active Directory og LDAP (Lightweight Directory Access Protocol). En katalogtjeneste lagrer og organiserer datasæt, som derefter kan bruges af enheder.
Det er en meget enkel definition, så lad os se på en fælles brug, der ville involvere din Lion Server og en gruppe af netværksbaserede Mac'er. Dette kunne være et hjem eller lille firma netværk; I dette eksempel bruger vi et hjemmenetværk. Forestil dig, at du har Mac'er i køkkenet, studiet og dit underholdningsrum samt en bærbar Mac, der bevæger sig rundt efter behov. Der er tre personer, der regelmæssigt bruger Mac'erne. Da hjemme computere i det mindste normalt anses for at tilhøre et bestemt individ, vil vi sige, at Mac i undersøgelsen er Tom, den bærbare er Marys, Mac'en i køkkenet er Mollys og underholdnings Mac, som alle bruger, har en fælles brugerkonto kaldet underholdning.
Hvis Tom skal bruge den bærbare, kan Mary lade ham bruge sin konto eller en gæstekonto til at logge ind. Endnu bedre kan den bærbare have brugerkonti til både Tom og Mary, så Tom kan logge ind med sin egen konto. Problemet er, at når Tom logger ind på Marias Mac, selv med egen regning, er hans data ikke der. Hans mail, webbogmærker og andre data gemmes på sin Mac i undersøgelsen. Tom kan kopiere de filer, han har brug for fra sin Mac til Marias Mac, men filerne vil snart være forældede. Han kan bruge en synkroniseringstjeneste, men selv da må han måske vente på opdateringer.
Netværksbrugere
En bedre løsning ville være, hvis Tom kunne logge ind på enhver Mac i hjemmet og få adgang til hans personlige data. Mary og Molly kan lide denne ide, og de vil også ind på det.
De kan nå dette mål ved at bruge Open Directory til at oprette netværksbaserede brugerkonti. Kontooplysninger for netværksbrugere, herunder brugernavne, adgangskoder og placeringen af brugerens hjemmemappe, gemmes på Lion Server. Nu når Tom, Mary eller Molly logger ind på enhver Mac i hjemmet, leveres deres kontooplysninger af Mac'en, der kører Open Directory-tjenesten. Fordi hjemmappen og alle personlige data kan nu gemmes overalt, har Tom, Mary og Molly altid adgang til deres e-mail, browserbogmærker og de dokumenter, de har arbejdet på, fra enhver Mac i huset. Pretty nifty.
Fortsæt læsning herunder
02 af 03Konfigurer Open Directory på Lion Server
Inden du kan oprette og administrere netværkskonti, skal du aktivere tjenesten Open Directory. For at gøre dette skal du oprette en Open Directory-administratorkonto, konfigurere en masse mappeparametre, konfigurere søgefelter … og det kan blive lidt komplekst. Faktisk, mens du bruger Open Directory, er det ret nemt at opsætte det altid, det var altid et problem for nye OS X Server-administratorer, i hvert fald i tidligere versioner af OS X Server.
Lion Server er imidlertid designet til brugervenlighed for både slutbrugere og administratorer. Du kan stadig konfigurere alle tjenesterne ved hjælp af tekstfiler og de ældre serveradministratorværktøjer, men Lion giver dig mulighed for at bruge en enklere tilgang, og det er sådan, vi skal fortsætte.
Opret Open Directory Administrator
- Start med at starte Server-appen, der er placeret på Programmer, Server.
- Du bliver muligvis bedt om at vælge den Mac, der kører den Lion Server, du ønsker at bruge. Vi går ud fra, at Lion Server kører på den Mac, du bruger i øjeblikket. Vælg Mac fra listen, og klik på Fortsæt.
- Lever Lion Server administrators navn og kodeord (dette er ikke Open Directory admin og password, du vil oprette i en smule). Klik på knappen Connect.
- Server-appen åbnes. Vælg "Administrer netværkskonto" fra menuen Administrer.
- Et drop-down ark vil rådgive dig om, at du er ved at konfigurere din server som en netværkskatalog. Klik på knappen Næste.
- Du bliver bedt om at levere kontooplysninger til den nye katalogadministrator. Vi bruger standardkontonavnet, som er diradmin. Indtast et kodeord for kontoen, og indtast det igen for at bekræfte det. Klik på knappen Næste.
- Du bliver bedt om at indtaste organisationens information. Dette er navnet, der vil blive vist til netværkskonto brugere. Formålet med navnet er at give brugerne mulighed for at identificere den korrekte Open Directory-tjeneste på et netværk, der kører flere katalogtjenester. Vi behøver ikke bekymre os om det på vores hjem eller små virksomheder netværk, men vi skal stadig skabe et nyttigt navn. Forresten, jeg kan lide at oprette et navn, der ikke har mellemrum eller specialtegn. Det er bare min egen personlige præference, men det kan også gøre alle avancerede administrationsopgaver lettere nede ad vejen.
- Indtast organisationens navn.
- Indtast en e-mail-adresse, der er knyttet til bibliotekets administrator, så serveren kan sende status e-mails til administratoren. Klik på Næste.
- Mappinstallationsprocessen bekræfter de angivne oplysninger. Hvis det er korrekt, skal du klikke på knappen Opsætning. Ellers skal du klikke på knappen Tilbage for at foretage eventuelle korrektioner.
Installationsassistenten i Open Directory vil udføre resten af arbejdet, konfigurere alle de nødvendige katalogoplysninger, oprette søgeveje osv. Det er meget lettere end det plejede at være og ikke længere fyldt med fare eller i det mindste muligheden for at åbne Directory fungerer ikke korrekt og kræver et par timer til fejlfinding af problemet.
Fortsæt læsning herunder
03 af 03Brug af netværkskonto - bind OS X-klienter til din Lion Server
I tidligere trin forklarede vi, hvordan du kan bruge Open Directory på en hjemme- eller small business-server, og vi viste dig, hvordan du aktiverer tjenesten. Nu er det tid til at binde dine klient-Mac'er til din Lion Server.
Bindning er processen med at oprette Mac'er, der kører klientversionen af OS X, for at kigge på din server til katalogtjenester. Når en Mac er bundet til serveren, kan du logge ind ved hjælp af et brugernavn og adgangskode til netværket og få adgang til alle dine hjemmemappe data, selvom din hjemmemappe ikke er placeret på den pågældende Mac.
Tilslutning til en netværkskonto server
Du kan binde forskellige versioner af OS X-klienter til din Lion Server. Vi skal bruge en Lion-klient i dette eksempel, men metoden er omtrent den samme uanset hvilken version af OS X du bruger. Du kan opleve, at nogle få navne er lidt forskellige, men processen skal være tæt nok til at få det til at fungere.
På klienten Mac:
- Start systemindstillinger ved at klikke på Dock-ikonet eller vælge Systemindstillinger fra Apple-menuen.
- Klik på ikonet Brugere og grupper i ikonet System (eller ikonet Konti i tidligere versioner af OS X).
- Klik på låsikonet, der er placeret i nederste venstre hjørne. Angiv et administratornavn og adgangskode, når du bliver bedt om det, og klik derefter på knappen Lås op.
- I vinduet til venstre i vinduet Brugere og grupper skal du klikke på indstillingen Indstillinger for indstillinger.
- Brug rullemenuen til at indstille Automatisk login til "Off".
- Klik på knappen Tilmeld ved siden af Network Account Server.
- Et ark vil falde ned og fortælle dig at indtaste adressen på en Open Directory-server. Du vil også se et trekant til offentliggørelse til venstre for adressefeltet. Klik på trekanten, vælg navnet på din Lion Server fra listen, og klik derefter på OK.
- Et ark vil falde ned og spørge, om du vil stole på certifikaterne SSL (Secure Sockets Layer) udstedt af den valgte server. Klik på Trust-knappen.
- Hvis du endnu ikke har konfigureret din Lion Server til at bruge SSL, vil du sikkert se en advarsel, der fortæller dig, at serveren ikke leverer en sikker forbindelse, og spørger om du vil fortsætte. Du skal ikke bekymre dig om denne advarsel; Du kan opsætte SSL-certifikater på din server på et senere tidspunkt, hvis du har brug for dem. Klik på knappen Fortsæt.
- Din Mac får adgang til serveren, indsamler alle nødvendige data, og derefter forsvinder rullemenuen. Hvis alt gik godt, og det skulle have, så vil du se en grøn prik og navnet på din Lion Server opført lige efter netværkskonti serveren.
- Du kan lukke din Macs systemindstillinger.
Gentag trinene i dette afsnit for eventuelle ekstra Mac'er, du ønsker at binde til din Lion Server. Husk, at binding af en Mac til serveren forhindrer dig ikke i at bruge lokale konti på denne Mac; det betyder bare, at du også kan logge ind med netværkskonti.
Det er det til denne vejledning til at oprette Open Directory på din Lion Server. Men før du rent faktisk kan bruge netværkskontoerne, skal du oprette brugere og grupper på din server. Vi vil dække det i den næste vejledning til opsætning af din Lion Server.