Данная статья была помещена в архив и больше не обновлялась.

Как разрешить администрирование OS X из сетевых учётных записей

Далее приведено несколько способов указать, каким сетевым пользователям или группам разрешён доступ с правами администратора.

Системные настройки

Сетевого пользователя можно добавить в локальную группу администраторов с помощью меню «Системные настройки».

  1. Войдите в систему под учётной записью сетевого пользователя.

  2. В меню Apple выберите пункт «Системные настройки».

  3. В меню «Вид» выберите «Пользователи и группы».

  4. Установите флажок «Разрешить этому пользователю администрировать компьютер».

  5. При появлении запроса введите имя и пароль текущего администратора.

Служба каталогов (Active Directory)

Группы Active Directory (AD) можно добавить в локальную группу администраторов с помощью инструмента «Служба каталогов». (Таким способом добавляются только группы Active Directory.)

  1. В меню Apple выберите пункт «Системные настройки».

  2. В меню «Вид» выберите «Пользователи и группы».

  3. Нажмите «Параметры входа».

  4. Нажмите кнопку «Изменить» рядом с полем «Сервер сетевых учётных записей».

  5. Нажмите кнопку «Открыть Службу каталогов», чтобы открыть инструмент «Служба каталогов» (/System/Library/CoreServices/Directory Utility).

  6. Нажмите значок замка в левом нижнем углу и выполните аутентификацию.

  7. На вкладке «Службы» дважды нажмите Active Directory, чтобы внести изменения.

  8. Нажмите треугольник раскрытия рядом с элементом «Показать расширенные параметры», чтобы отобразить его содержимое.

  9. На вкладке «Администратор» установите флажок «Разрешить администрирование».

  10. Нажмите кнопку добавления (+), чтобы добавить в список новые записи.

  11. Нажмите кнопку «ОК», чтобы сохранить изменения.

Командная строка (продвинутый способ)

Если вы знакомы с приложением «Терминал» и командной строкой, вы можете добавлять сетевых пользователей или группы в локальную группу администраторов с помощью команды dseditgroup в приложении «Терминал». В следующем примере сетевой пользователь добавляется в группу администраторов:

dseditgroup -o edit -n /Local/Default -u localadmin -p -a networkuser -t user admin

В этом примере localadmin — имя локальной учётной записи администратора на рабочей станции (вам будет предложено ввести пароль этой учётной записи), а networkuser — краткое имя сетевого пользователя.

С дальнейшими сведениями об изменении пользователей и групп с помощью командной строки можно ознакомиться dseditgroup ?locale=ru_RUздесь.

Дата публикации: