لقد تمت أرشفة هذا المقال ولم تعد Apple تحدثه.

OS X Server: تمكين مصادقة Kerberos لخدمات البريد عند الاتصال بخادم Active Directory

للسماح للمستخدمين من Active Directory باستخدام مصادقة Kerberos لخدمات البريد التي يوفرها OS X Server، ستحتاج إلى إجراء التغييرات التالية.

بعد تكوين OS X Server لتوفير خدمات البريد للمستخدمين من Active Directory المتصل، اتبع الخطوات التالية لتمكين مصادقة Kerberos.

  1. تمكين مصادقة Kerberos لـ "البريد":

    • OS X Server (Mountain Lion):

    • في تطبيق Server، انتقل إلى "البريد" > "المصادقة" > انقرعلى "تحرير". اختر "مخصص" من القائمة المنبثقة وحدد مربع Kerberos.

    • Lion Server:

    • في Server Admin، انتقل إلى "البريد" > "الإعدادات" > "متقدم" > "الأمان " واختر المربع لتمكين Kerberos لـ IMAP/POP.

  2. احفظ التغييرات.

  3. بالنسبة إلى Mountain Lion: باستخدام محرر النص، افتح /Library/Server/Mail/Config/dovecot/conf.d/10-auth.conf

    بالنسبة إلى Lion Server: باستخدام محرر النص، افتح /etc/dovecot/conf.d/10-auth.conf

  4. ابحث في المستند عن قيمة auth_gssapi_hostname، وغيّر اسم المضيف المحلي للخادم إلى "$ALL":

    auth_gssapi_hostname = example.server.lan

    ...سيصبح

    auth_gssapi_hostname = "$ALL"

  5. أعد تشغيل خدمة "البريد".

اعرف المزيد

في OS X Lion فقط، سيؤدي تبديل إعداد Kerberos في Server Admin إلى إعادة تعيين قيمة auth_gsapi_hostname إلى اسم المضيف المحلي الافتراضي للخادم، وستحتاج إلى تكرار الخطوات من 3 إلى 5.

تاريخ النشر: