ネットワークベースのアカウントに OS X の管理権限を与える方法
ネットワークユーザやグループに管理権限を与える方法は複数あります。
システム環境設定
システム環境設定を使って、ローカル管理者グループにネットワークユーザを追加できます。
ネットワークユーザアカウントでログインします。
Apple メニューから「システム環境設定」を選択します。
「表示」メニューから「ユーザとグループ」を選択します。
「ユーザにこのコンピュータの管理を許可」チェックボックスを選択します。
現在の管理者の名前とパスワードの入力画面が表示されたら、入力します。
ディレクトリユーティリティ (Active Directory)
ディレクトリユーティリティを使って、Active Directory (AD) のグループをローカル管理者グループに追加できます (この方法で追加できるのは Active Directory のグループだけです)。
Apple メニューから「システム環境設定」を選択します。
「表示」メニューから「ユーザとグループ」を選択します。
「ログインオプション」をクリックします。
「ネットワークアカウントサーバ」の横の「編集」ボタンをクリックします。
「ディレクトリユーティリティを開く」ボタンをクリックして「ディレクトリユーティリティ」(「システム/ライブラリ/CoreServices/ディレクトリユーティリティ」) を開きます。
左下にあるカギのアイコンをクリックして認証を行います。
「サービス」タブにある Active Directory をダブルクリックして編集します。
「詳細オプションを表示」の隣の三角 (▶) 印をクリックします。
「管理」タブにある「管理を許可するユーザ」チェックボックスを選択します。
追加ボタン (+) をクリックして、新しいエントリをリストに追加します。
「OK」をクリックして変更内容を保存します。
コマンドライン (上級)
ターミナルやコマンドラインを使い慣れている場合は、ターミナルで dseditgroup
コマンドを使ってネットワークユーザまたはグループをローカル管理者グループに追加できます。次の例では、ネットワークユーザを管理者グループに追加しています。
dseditgroup -o edit -n /Local/Default -u localadmin -p -a networkuser -t user admin
この例では、「localadmin」にはワークステーションのローカル管理者のアカウント名を (アカウントのパスワードの入力が求められます)、「networkuser」にはネットワークユーザのユーザ名を入力します。
コマンドラインからユーザとグループを編集する方法については、dseditgroup
man ページを参照してください。