Mac OS X Server: Správci s úplným oprávněním nemusí být schopní se ve Workgroup Manageru nechat ověřit
Uživatelům, kteří mají oprávnění k úplné správě, nemusí být umožněno se ve Workgroup Manageru nechat ověřit.
Pomocí jedné z níže uvedených metod umožníte uživateli v roli správce nechat se ve Workgroup Manageru ověřit.
Lion Server
Na Lion Serveru můžete jednoduše v aplikaci Server povolit volbu „Allow user to administer this server“ (Povolit uživateli správu serveru):
Otevřete aplikaci Server (/Applications/Server.app).
Vyberte uživatele.
V nabídce Services (Služby) vyberte Edit User… (Upravit uživatele…).
Zaškrtněte políčko „Allow user to administer this server“ (Povolit uživateli spravovat tento server).
Kliknutím na Done (Hotovo) změny uložte.
Mac OS X Server 10.6
Do místní skupiny správců serveru přidejte skupinu Open Directory Administrators (Správci Open Directory).
Povolte možnost „Show 'All Records' tab and inspector“ (Zobrazit panel a inspektor Všechny záznamy):
Otevřete Workgroup Manager.
Vyberte Preferences (Předvolby) v nabídce Workgroup Manager.
Povolte možnost „Show 'All Records' tab and inspector“ (Zobrazit panel a inspektor Všechny záznamy).
Kliknutím na OK změny uložte.
Zjistěte GUID (GeneratedUID) pro skupinu Open Directory Admin:
Zkontrolujte, jestli máte zobrazenou databázi Open Directory (třeba /LDAPv3/127.0.0.1).
Klikněte na tlačítko „All Record Types“ (Všechny typy záznamů).
V rozbalovací nabídce vyberte „Groups“ (Skupiny).
Vyhledejte a vyberte skupinu správců.
Vyhledejte a vyberte atribut GeneratedUID pro tuto skupinu.
Klikněte na Edit (Upravit). Zobrazí se list.
Vyberte veškerý text a zkopírujte ho do schránky.
Kliknutím na Cancel (Zrušit) list zavřete.
Přidejte GUID do místní skupiny správců:
Přepněte na zobrazení místní databáze (/Local/Default).
Pokud je zamknutá, kliknutím na zámek se ověřte vůči místní doméně.
Vyhledejte a vyberte skupinu správců.
Klikněte na tlačítko „New Attribute…“ (Nový atribut…) a přidejte nový atribut. Zobrazí se list.
V rozbalovací nabídce vyberte „NestedGroups“ (Vnořené skupiny).
Do textového pole vložte GUID pro skupinu Open Directory Admin.
Kliknutím na Save (Uložit) změny uložte.
Příkazový řádek (Lion Server nebo Mac OS X Server 10.6)
Pomocí Terminálu a příkazového řádku můžete přidat skupinu Open Directory Administrators do místní skupiny správců serveru.
Zjistěte GUID skupiny Open Directory Admin pomocí tohoto příkazu:
dscl /LDAPv3/127.0.0.1 -read /Groups/admin GeneratedUID
Pomocí následujícího příkazu přidejte GUID do atributu NestedGroups v místní skupině správců na serveru. Pokud chcete třeba přidat správce Open Directory Admin s identifikátorem GUID1076D206-4412-4F35-9FE4-D89488971711:
sudo dscl . -append /Groups/admin NestedGroups 1076D206-4412-4F35-9FE4-D89488971711