उन्नत खोज नीति सेटिंग
प्रत्येक Mac कंप्यूटर की एक खोज नीति होती है, जिसे खोज पाथ के रूप में भी जाना जाता है, जो निर्दिष्ट करती है कि ओपन डाइरेक्टरी किस डाइरेक्टरी डोमेन तक पहुँच सकती है, जैसे कि कंप्यूटर का स्थानीय डाइरेक्टरी डोमेन और कोई साझा की गई डाइरेक्टरी।
खोज नीति उस क्रम को भी निर्दिष्ट करती है जिस क्रम में ओपन डाइरेक्टरी, डाइरेक्टरी डोमेन तक पहुँचती है। ओपन डाइरेक्टरी प्रत्येक डाइरेक्टरी डोमेन को खोजती है और कोई मिलान प्राप्त करने पर खोज को रोक देती है। उदाहरण के लिए, ओपन डाइरेक्टरी किसी ऐसे प्रयोगकर्ता रिकॉर्ड के लिए खोजना रोक देती है जब उसे ऐसा रिकॉर्ड मिलता है जिसका प्रयोगकर्ता नाम उसके द्वारा खोजे जाने वाले नाम से मिलान करता है।
macOS में, dsconfigad
खोज नीति में Active Directory सर्वर को स्वचालित रूप से जोड़ती और हटाती है। आप यह क्रिया अक्षम नहीं कर सकते हैं।
डाइरेक्टरी यूटिलिटी निम्न खोज नीतियों को परिभाषित करती है:
प्रमाणन : macOS प्रमाणन खोज नीति का उपयोग, प्रयोगकर्ता प्रमाणन जानकारी को और डाइरेक्टरी डोमेन से अन्य व्यवस्थापक डेटा को स्थापित करने और पुनर्प्राप्त करने के लिए करती है।
संपर्क : macOS संपर्क खोज नीति का उपयोग, नाम, पता और डाइरेक्टरी डोमेन से अन्य संपर्क जानकारी को स्थापित करने और पुनर्प्राप्त करने के लिए करता है। आपके Mac पर मौजूद संपर्क ऐप इस जानकारी का उपयोग करता है। अन्य ऐप्स को भी इसका उपयोग करने हेतु प्रोग्राम किया जा सकता है।
प्रत्येक खोज नीति में डाइरेक्टरी डोमेन की एक सूची होती है। सूची में क्रम द्वारा खोज नीतियाँ परिभाषित होती हैं। सूची के शीर्ष से शुरू करते हुए, macOS प्रत्येक डाइरेक्टरी डोमेन को तब तक खोजता है जब तक कि उसे उसकी आवश्यक जानकारी नहीं मिलती या जानकारी ढूँढे बिना ही सूची के अंत तक पहुँचता है।
प्रमाणन और संपर्क खोज नीतियों में निम्न से कोई सेटिंग्ज़ हो सकती हैं:
स्वचालित : स्थानीय डाइरेक्टरी से आरंभ करती है और DHCP द्वारा प्रदत्त किसी LDAP डाइरेक्टरी को और ऐसे डाइरेक्टरी डोमेन को शामिल कर सकती है जिससे कंप्यूटर कनेक्ट है।
स्थानीय डाइरेक्टरी : केवल स्थानीय डाइरेक्टरी डोमेन को शामिल करती है।
कस्टम पाथ : स्थानीय डाइरेक्टरी डोमेन से आरंभ करती है और आपकी पसंद की LDAP डाइरेक्टरी, किसी Active Directory डोमेन, साझा डाइरेक्टरी डोमेन, और किसी NIS डोमेन को शामिल करती है।
/BSD/local फ़ोल्डर हमेशा खोज पाथ में शामिल होता है, और हमेशा धुंधला होता है।
चेतावनी : यदि आप अपने Mac को स्वचालित प्रमाणन खोज नीति और DHCP द्वारा प्रदत्त LDAP सर्वर का उपयोग करने के लिए कॉन्फ़िगर करते हैं, तो आप अपने कंप्यूटर पर दुर्भावना रखने वाले किसी प्रयोगकर्ता द्वारा नियंत्रण प्राप्त करने का जोखिम बढ़ा देते हैं। जोखिम तब ज्यादा होता है यदि आपका कंप्यूटर किसी वायरलेस नेटवर्क से कनेक्ट करने के लिए कॉन्फ़िगर किया गया हो। अधिक जानकारी के लिए कंप्यूटर को दुर्भावनापूर्ण DHCP सर्वर से बचाएँदेखें।