Controlar a autenticação a partir de todos os domínios na floresta do Active Directory no Utilitário de Diretório no Mac
Num computador configurado para utilizar o conector do Active Directory do Utilitário de Diretório, é possível permitir aos utilizadores na floresta do Active Directory autenticarem-se a partir de todos os domínios, ou pode restringir a autenticação a utilizadores de domínios específicos.
Abrir o Utilitário de Diretório
Na aplicação Utilitário de Diretório no Mac, clique em Serviços.
Clique no ícone de cadeado.
Digite um nome e palavra‑passe de administrador e, em seguida, clique em “Modificar configuração” (ou use o Touch ID).
Selecione Active Directory e clique no botão Editar (o botão em forma de lápis).
Se as opções avançadas estiverem ocultas, clique no triângulo de abertura.
Clique em Administração.
Selecione “Permitir autenticação de cada domínio na raiz”.
Se selecionar “Permitir autenticação de cada domínio na raiz”, é possível adicionar a floresta do Active Directory às políticas de pesquisa personalizadas do computador para autenticação e contactos.
Quando adiciona uma floresta do Active Directory a uma política de pesquisa personalizada, a floresta aparece na lista de domínios de diretórios disponíveis como “/Active Directory/All Domains” (esta é a predefinição).
Se anular a seleção de “Permitir autenticação de cada domínio na raiz”, é possível adicionar individualmente domínios do Active Directory às políticas de pesquisa personalizadas do computador para autenticação e contactos.
Quando adiciona domínios do Active Directory a uma política de pesquisa personalizada, cada domínio do Active Directory aparece separadamente na lista de domínios de diretórios disponíveis.
Clique em OK.
Depois de selecionar “Permitir autenticação de cada domínio na raiz”, altere a política de pesquisa personalizada nos painéis Autenticação e Contactos para incluir a floresta do Active Directory ou os domínios selecionados. Consulte Definir políticas de pesquisa.