Dieser Artikel wurde archiviert und wird von Apple nicht mehr aktualisiert.

So lässt du die Verwaltung von OS X über netzwerkbasierte Accounts zu

Im Folgenden findest du mehrere Möglichkeiten, um festzulegen, welche Netzwerkbenutzer oder -gruppen Administratorzugriff haben.

Systemeinstellungen

Du kannst einen Netzwerkbenutzer über die Systemeinstellungen zur lokalen Administratorgruppe hinzufügen.

  1. Melde dich mit einem Netzwerkbenutzeraccount an.

  2. Wähle im Apple-Menü die Option „Systemeinstellungen“.

  3. Wähle im Menü „Ansicht“ die Option „Benutzer & Gruppen“.

  4. Aktiviere das Kontrollkästchen „Benutzer:in darf diesen Computer verwalten“.

  5. Gib bei Aufforderung den Namen und das Passwort eines aktuellen Administrators ein.

Verzeichnisdienste (Active Directory)

Du kannst Active Directory-Gruppen (AD) über die Verzeichnisdienste zur lokalen Administratorgruppe hinzufügen. (Mit dieser Methode können nur Active Directory-Gruppen hinzugefügt werden.)

  1. Wähle im Apple-Menü die Option „Systemeinstellungen“.

  2. Wähle im Menü „Ansicht“ die Option „Benutzer & Gruppen“.

  3. Klicke auf „Anmeldeoptionen“.

  4. Klicke neben „Netzwerkaccount-Server“ auf „Bearbeiten“.

  5. Klicke auf die Taste „Verzeichnisdienste öffnen“, um die Verzeichnisdienste (/System/Library/CoreServices/Directory Utility) zu öffnen.

  6. Klicke unten links auf das Schloss, um dich zu authentifizieren.

  7. Klicke auf dem Tab „Dienste“ doppelt auf „Active Directory“, um den Dienst zu bearbeiten.

  8. Klicke auf das Dreieck neben „Erweiterte Optionen anzeigen“, um die erweiterten Optionen anzuzeigen.

  9. Aktiviere auf dem Tab „Administration“ das Kontrollkästchen „Verwaltung ermöglichen durch“.

  10. Klicke auf die Taste zum Hinzufügen (+), um der Liste neue Einträge hinzuzufügen.

  11. Klicke auf „OK“, um deine Änderungen zu speichern.

Befehlszeile (fortgeschritten)

Wenn du mit der Verwendung von Terminal und Befehlszeile vertraut bist, kannst du mit dem Befehl dseditgroup im Terminal Netzwerkbenutzer oder -gruppen zur lokalen Administratorgruppe hinzufügen. Im folgenden Beispiel wird ein Netzwerkbenutzer der Administratorgruppe hinzugefügt:

dseditgroup -o edit -n /Local/Default -u localadmin -p -a networkuser -t user admin

In diesem Beispiel ist „localadmin“ der Name eines lokalen Administratoraccounts auf der Workstation (Du wirst dazu aufgefordert, das Passwort dieses Accounts einzugeben) und „networkuser“ der Kurzname des Netzwerkbenutzers.

Weitere Informationen zum Bearbeiten von Benutzern und Gruppen in der Befehlszeile findest du auf der dseditgroup-Manpage.

Veröffentlichungsdatum: