Konfigurera OS X Lion Server - Open Directory och Network Users
OS X Lion Server innehåller stöd för Open Directory, en tjänst som måste vara på plats och köra för många andra Lion-tjänster för att fungera korrekt. Det är därför som en av de första sakerna jag föreslår att du gör med Lion Server är att skapa en Open Directory-administratör, aktivera tjänsten och, om du vill, lägga till nätverksanvändare och grupper.
Om du undrar vad Open Directory är och vad det används för, läs vidare; annars kan du hoppa över till sidan 2.
Open Directory
Open Directory är en av många sätt att tillhandahålla katalogtjänster. Du kanske har hört talas om några av de andra, till exempel Microsofts Active Directory och LDAP (Lightweight Directory Access Protocol). En katalogtjänst lagrar och organiserar uppsättningar data som sedan kan användas av enheter.
Det är en mycket enkel definition, så låt oss titta på en gemensam användning som skulle innebära din Lion Server och en grupp nätverksbaserade Mac-datorer. Detta kan vara ett hem- eller småföretagsnätverk; För det här exemplet använder vi ett hemnätverk. Tänk dig att du har Mac-datorer i köket, studien och ditt underhållningsrum, samt en bärbar Mac som rör sig runt efter behov. Det finns tre personer som regelbundet använder Mac-datorerna. Eftersom hemdatorer i alla fall brukar anses vara en del av en viss person, säger vi att Mac i studien är Tom, den bärbara är Marys, Mac i köket är Mollys och underhållnings Mac, som alla använder, har ett gemensamt användarkonto som heter Entertainment.
Om Tom behöver använda den bärbara kan Mary låta honom använda sitt konto eller ett gästkonto för att logga in. Ännu bättre kan den portabla ha användarkonton för både Tom och Mary, så Tom kan logga in med eget konto. Problemet är att när Tom loggar in på Marias Mac, även med eget konto, är hans data inte där. Hans post, webb bokmärken och annan data lagras på sin Mac i studien. Tom kan kopiera filerna han behöver från sin Mac till Marias Mac, men filerna kommer snart att vara omoderna. Han kan använda en synkroniseringstjänst, men även då kanske han måste vänta på uppdateringar.
Nätverksanvändare
En bättre lösning skulle vara om Tom kunde logga in på någon Mac i hemmet och få tillgång till hans personuppgifter. Mary och Molly gillar den här idén, och de vill ha det också.
De kan uppnå detta mål genom att använda Open Directory för att upprätta nätverksbaserade användarkonton. Kontoinformation för nätverksanvändare, inklusive användarnamn, lösenord och platsen för användarens hemkatalog, lagras på Lion Server. Nu när Tom, Mary eller Molly loggar in på någon Mac i hemmet, levereras deras kontouppgifter av Mac som kör Open Directory-tjänsten. Eftersom hemkatalogen och alla personuppgifter kan lagras var som helst, har Tom, Mary och Molly alltid tillgång till deras e-post, webbläsarbokmärken och de dokument som de har arbetat med, från vilken som helst Mac i huset. Ganska snyggt.
Fortsätt läsa nedan
02 av 03Konfigurera Open Directory på Lion Server
Innan du kan skapa och hantera nätverkskonton måste du aktivera Open Directory-tjänsten. För att göra detta måste du skapa ett administratörskonto för Open Directory, konfigurera en massa katalogparametrar, konfigurera söksträngar … ja det kan bli lite komplicerat. När du använder Open Directory är det ganska enkelt att konfigurera det alltid var ett problem för nya OS X Server-administratörer, åtminstone i tidigare versioner av OS X Server.
Lion Server var dock konstruerad för enkel användning för både slutanvändare och administratörer. Du kan fortfarande konfigurera alla tjänster med hjälp av textfiler och de äldre serveradministrationsverktygen, men Lion ger dig möjlighet att använda ett enklare tillvägagångssätt, och det är så vi ska fortsätta.
Skapa Open Directory Administrator
- Börja med att starta Server-appen, som finns i Program, Server.
- Du kan bli ombedd att välja den Mac som kör Lion Server du vill använda. Vi antar att Lion Server körs på den Mac som du använder för närvarande. Välj Mac från listan och klicka på Fortsätt.
- Ange Lion Server administratörsnamn och lösenord (det här är inte den öppna katalogen admin och lösenordet du kommer att skapa på lite). Klicka på knappen Anslut.
- Server-appen öppnas. Välj "Hantera nätverkskonto" från menyn Hantera.
- Ett rullgardinsblad hjälper dig att konfigurera servern som en nätkatalog. Klicka på knappen Nästa.
- Du kommer att bli ombedd att ge kontoinformation till den nya katalogadministratören. Vi använder standardkontonamnet, vilket är diradmin. Ange ett lösenord för kontot och ange det igen för att verifiera det. Klicka på knappen Nästa.
- Du kommer att bli ombedd att ange organisationens information. Detta är namnet som kommer att visas för användare av nätverkskonto. Syftet med namnet är att tillåta användare att identifiera rätt Open Directory-tjänst på ett nätverk som kör flera katalogtjänster. Vi behöver inte oroa oss för det på vårt hem- eller småföretagsnät, men vi borde fortfarande skapa ett användbart namn. Förresten, jag gillar att skapa ett namn som inte har mellanslag eller specialtecken. Det är bara min egen personliga preferens, men det kan också göra alla avancerade administrativa uppgifter lättare på vägen.
- Ange organisationens namn.
- Ange en e-postadress som är associerad med katalogadministratören, så servern kan skicka statusemail till den administratören. Klicka på Nästa.
- Katalogen installationsprocessen kommer att bekräfta informationen du gav. Om det är korrekt klickar du på knappen Set Up; annars klickar du på knappen Tillbaka för att göra några korrigeringar.
Installationsassistenten för Open Directory gör resten av arbetet, konfigurerar all nödvändig kataloginformation, skapar sökvägar etc. Det är mycket lättare än det brukade vara och inte längre fyllt med fara, eller åtminstone möjligheten att öppna Directory fungerar inte korrekt och kräver några timmar för att felsöka problemet.
Fortsätt läsa nedan
03 av 03Använda nätverkskonfigurationer - binda OS X-klienter till din Lion Server
I tidigare steg förklarade vi hur du kan använda Open Directory på en hem- eller småföretagarserver och vi visade hur du aktiverar tjänsten. Nu är det dags att binda dina klient-Macs till din Lion Server.
Bindning är processen att konfigurera Mac-datorer som kör klientversionen av OS X för att se till din server för katalogtjänster. När en Mac är bunden till servern kan du logga in med ett användarnamn och lösenord för nätverket och få åtkomst till all din hemmappsdata, även om din hemmapp inte finns på den Mac.
Anslutning till en nätverkskonto server
Du kan binda olika versioner av OS X-klienter till din Lion Server. Vi ska använda en Lion-klient i det här exemplet, men metoden är ungefär densamma oavsett vilken version av OS X du använder. Det kan hända att några namn är lite annorlunda, men processen bör vara tillräckligt nära för att få den att fungera.
På klienten Mac:
- Starta systeminställningar genom att klicka på ikonen Dock eller välj Systeminställningar från Apple-menyn.
- Klicka på ikonen Användare och grupper i ikonen System (eller ikonen Konton i tidigare versioner av OS X).
- Klicka på låsikonen, längst ned till vänster. När du begär det, ange administratörsnamn och lösenord och klicka sedan på Lås upp-knappen.
- Klicka på alternativet Inloggningsalternativ i den vänstra rutan i fönstret Användare och grupper.
- Använd rullgardinsmenyn för att ställa in automatisk inloggning till "Av".
- Klicka på Join-knappen bredvid Network Account Server.
- Ett ark kommer att falla ned och berättar att du anger adressen på en Open Directory-server. Du kommer också att se en triangel till vänster om adressfältet. Klicka på informationstriangeln, välj namnet på din Lion Server från listan och klicka sedan på OK.
- Ett ark kommer att falla ned och frågar om du vill lita på certifikaten SSL (Secure Sockets Layer) som utfärdats av den valda servern. Klicka på Trust-knappen.
- Om du ännu inte har konfigurerat din Lion Server för att använda SSL, kommer du förmodligen att se en varning som säger att servern inte tillhandahåller en säker anslutning och frågar om du vill fortsätta. Oroa dig inte för denna varning Du kan konfigurera SSL-certifikat på din server vid ett senare tillfälle om du behöver dem. Klicka på Fortsätt.
- Din Mac kommer åt servern, samlar in nödvändiga data, och sedan kommer nedrullningsarket att försvinna. Om allt gick bra, och det borde ha, så kommer du att se en grön punkt och namnet på din Lion Server listade precis efter Network Account Server-objektet.
- Du kan stänga Macens systeminställningar.
Upprepa stegen i det här avsnittet för eventuella ytterligare Mac-enheter du vill binda till din Lion Server. Kom ihåg, att binda en Mac till servern hindrar dig inte från att använda lokala konton på den Mac; det betyder bara att du också kan logga in med nätverkskonto.
Det här är den här guiden för att skapa Open Directory på din Lion Server. Men innan du faktiskt kan använda nätverkskontona måste du konfigurera användare och grupper på din server. Vi kommer att täcka det i nästa guide för att konfigurera din Lion Server.