Sediakan pengikatan yang disahkan untuk direktori LDAP dalam Utiliti Direktori pada Mac
Anda boleh menggunakan Utiliti Direktori untuk menyediakan pengikatan yang disahkan antara komputer dan direktori LDAP yang menyokong pengikatan yang disahkan. Pengikatan adalah saling disahkan oleh rekod komputer yang disahkan yang dicipta dalam direktori apabila anda menyediakan pengikatan yang disahkan.
Anda tidak boleh mengkonfigurasi komputer untuk menggunakan pengikatan LDAP yang dipercayai dengan direktori LDAP yang dibekali DHCP. Pengikatan LDAP yang disahkan adalah statik sedia ada dan LDAP yang dibekali DHCP adalah dinamik.
Buka Utiliti Direktori untuk saya
Dalam app Utiliti Direktori pada Mac anda, klik Perkhidmatan.
Klik ikon kunci.
Masukkan nama dan kata laluan pengguna pentadbir, kemudian klik Ubah Suai Konfigurasi (atau gunakan Touch ID).
Pilih LDAPv3, kemudian klik butang “Edit seting untuk perkhidmatan dipilih” .
Jika senarai konfigurasi pelayan disembunyikan, klik segi tiga pendedahan bersebelahan Tunjukkan Pilihan.
Pilih konfigurasi pelayan, kemudian klik Edit.
Beberapa pilihan muncul, termasuk butang Ikat (hanya jika direktori LDAP menyokong pengikatan dipercayai).
Klik Ikat, masukkan Kelayakan yang berikut, kemudian klik OK.
Masukkan nama komputer dan nama dan kata laluan pentadbir domain direktori LDAP. Nama komputer tidak boleh digunakan oleh komputer lain untuk pengikatan yang disahkan atau perkhidmatan rangkaian lain.
Sahkan nama komputer.
Jika isyarat menunjukkan rekod komputer telah wujud, klik Batalkan untuk kembali dan tukar nama komputer, atau klik Tulis Ganti untuk menggantikan rekod komputer yang sedia ada.
Rekod komputer yang sedia ada boleh dibuang atau milik komputer lain. Sebelum anda menggantikan rekod komputer yang sedia ada, maklumkan pentadbir direktori LDAP bagi memastikan penggantian rekod tidak akan menyahdayakan komputer lain.
Dalam situasi yang sedemikian, pentadbir direktori LDAP mesti memberi nama lain kepada komputer yang telah dinyahdayakan dan menambahkannya pada kumpulan komputer yang digolongkannya, menggunakan nama yang berbeza untuk komputer itu.
Klik OK.