Controle a autenticação de todos os domínios na floresta do Active Directory no Utilitário de Diretório do Mac
Em um computador configurado para usar o conector do Active Directory do Utilitário de Diretório, você pode permitir que os usuários da floresta do Active Directory autentiquem em todos os domínios ou você pode restringir a autenticação a usuários de domínios individuais.
Abra o Utilitário de Diretório para mim
No app Utilitário de Diretório do Mac, clique em Serviços.
Clique no ícone de cadeado.
Digite o nome e a senha de um administrador e clique em Modificar Configuração (ou use o Touch ID).
Selecione Active Directory e clique no botão “Edite os ajustes do dispositivo selecionado” .
Se as opções avançadas estiverem ocultas, clique no triângulo de abertura ao lado de Mostrar Opções.
Clique em Administrativo.
Selecione “Permitir autenticação de qualquer domínio da floresta”.
Se você selecionar “Permitir autenticação de qualquer domínio na floresta”, você pode adicionar a floresta do Active Directory às políticas de busca personalizadas do computador de autenticação e contatos.
Quando você adiciona uma floresta do Active Directory a uma política de busca personalizada, a floresta aparece na lista de domínios de diretórios disponíveis como “/Active Directory/All Domains”. (Esse é o ajuste padrão.)
Se você desmarcar “Permitir autenticação de qualquer domínio da floresta”, você pode adicionar domínios do Active Directory individualmente às políticas de busca personalizadas do computador de autenticação e contatos.
Quando você adiciona domínios do Active Directory a uma política de busca personalizada, cada domínio do Active Directory aparece separadamente na lista dos domínios de diretório disponíveis.
Clique em OK.
Depois de selecionar “Permitir autenticação de qualquer domínio da floresta”, altere a política de busca personalizada nos painéis Autenticação e Contatos para incluir a floresta do Active Directory ou domínios selecionados. Consulte Defina as políticas de busca.