บทความนี้ถูกเก็บถาวรและไม่ได้รับการอัพเดทจาก Apple อีกต่อไป

Mac OS X Server: ผู้ดูแลระบบทั้งหมดอาจไม่สามารถรับรองความถูกต้องใน Workgroup Manager ได้

ผู้ใช้ที่ได้รับมอบหมายให้มีความสามารถในการดูแลระบบแบบเต็มอาจไม่ได้รับอนุญาตให้รับรองความถูกต้องใน Workgroup Manager

ใช้วิธีใดวิธีหนึ่งด้านล่างนี้เพื่ออนุญาตให้ผู้ใช้ที่เป็นผู้ดูแลระบบรับรองความถูกต้องใน Workgroup Manager ได้

Lion Server

ด้วย Lion Server คุณสามารถเปิดใช้งานตัวเลือก "อนุญาตให้ผู้ใช้ดูแลระบบเซิร์ฟเวอร์นี้" ได้ง่ายๆ ในแอปพลิเคชัน Server ดังนี้

  1. เปิดแอปพลิเคชัน Server (/Applications/Server.app)

  2. เลือกผู้ใช้

  3. จาก เมนูบริการ ให้เลือก แก้ไขผู้ใช้...

  4. เปิดใช้งานช่องทำเครื่องหมาย "อนุญาตให้ผู้ใช้ดูแลเซิร์ฟเวอร์นี้"

  5. คลิกเสร็จสิ้นเพื่อบันทึกการเปลี่ยนแปลง

Mac OS X Server v10.6

เพิ่มกลุ่ม Open Directory Administrators ลงในกลุ่มผู้ดูแลระบบภายในของเซิร์ฟเวอร์

เปิดใช้งานตัวเลือก "แสดงแท็บ 'บันทึกทั้งหมด' และตัวตรวจสอบ" ดังนี้

  1. เปิด Workgroup Manager

  2. เลือก การตั้งค่า จาก เมนูตัวจัดการกลุ่มการทำงาน

  3. เปิดใช้งานตัวเลือก "แสดงแท็บ 'บันทึกทั้งหมด' และตัวตรวจสอบ"

  4. คลิกตกลงเพื่อบันทึกการเปลี่ยนแปลง

ระบุ GUID (GeneratedUID) สำหรับกลุ่ม Open Directory Admin ดังนี้

  1. ตรวจสอบให้แน่ใจว่าคุณกำลังดูฐานข้อมูล Open Directory (เช่น /LDAPv3/127.0.0.1)

  2. คลิกปุ่ม "บันทึกทุกประเภท"

  3. เลือก "กลุ่ม" จากเมนูป๊อปอัพ

  4. ค้นหาและเลือกกลุ่มผู้ดูแลระบบ

  5. ค้นหาและเลือกแอตทริบิวต์ GeneratedUID สำหรับกลุ่มนี้

  6. คลิกแก้ไข แผ่นงานจะปรากฏขึ้น

  7. เลือกข้อความทั้งหมด แล้วคัดลอกไปยังคลิปบอร์ดของคุณ

  8. คลิกยกเลิกเพื่อปิดแผ่นงาน

    • เพิ่ม GUID ลงในกลุ่มผู้ดูแลระบบภายใน:

  9. สลับไปดูฐานข้อมูลภายในเครื่อง (/Local/Default)

  10. หากล็อคอยู่ ให้คลิกล็อคเพื่อรับรองความถูกต้องกับโดเมนภายใน

  11. ค้นหาและเลือกกลุ่มผู้ดูแลระบบ

  12. คลิก "แอตทริบิวต์ใหม่..." เพื่อเพิ่มแอตทริบิวต์ใหม่ แผ่นงานจะปรากฏขึ้น

  13. เลือก "NestedGroups" จากเมนูป๊อปอัพ

  14. วาง GUID สำหรับกลุ่ม Open Directory Admin ลงในช่องข้อความ

  15. คลิกบันทึกเพื่อบันทึกการเปลี่ยนแปลง

บรรทัดคำสั่ง (Lion Server หรือ Mac OS X Server v10.6)

คุณสามารถใช้เทอร์มินัลและบรรทัดคำสั่งเพื่อเพิ่มกลุ่ม Open Directory Admin ลงในกลุ่มผู้ดูแลระบบภายในของเซิร์ฟเวอร์ได้

  1. ระบุ GUID ของกลุ่ม Open Directory Admin ด้วยคำสั่งนี้:

    dscl /LDAPv3/127.0.0.1 -read /Groups/admin GeneratedUID

  2. ใช้คำสั่งต่อไปนี้เพื่อเพิ่ม GUID ลงในแอททริบิวต์ NestedGroups ในกลุ่มผู้ดูแลระบบภายในบนเซิร์ฟเวอร์ ตัวอย่างเช่น หากต้องการเพิ่ม Open Directory Admin ด้วย GUID เป็น1076D206-4412-4F35-9FE4-D89488971711:

    sudo dscl . -append /Groups/admin NestedGroups 1076D206-4412-4F35-9FE4-D89488971711

วันที่เผยแพร่: