วิธีอนุญาตให้บัญชีบนเครือข่ายทำหน้าที่ดูแลระบบ OS X
คุณสามารถกำหนดผู้ใช้หรือกลุ่มบนเครือข่ายที่ได้รับอนุญาตให้มีสิทธิ์การเข้าถึงระดับผู้ดูแลระบบได้หลายวิธีด้วยกัน ดังนี้
การตั้งค่าระบบ
คุณสามารถเพิ่มผู้ใช้บนเครือข่ายลงในกลุ่มผู้ดูแลระบบของอุปกรณ์ได้โดยใช้การตั้งค่าระบบ
เข้าสู่ระบบด้วยบัญชีผู้ใช้เครือข่าย
จากเมนู Apple เลือก การตั้งค่าระบบ
ในเมนูมุมมอง ให้เลือกผู้ใช้และกลุ่ม
เลือกช่องทำเครื่องหมาย "อนุญาตให้ผู้ใช้ทำหน้าที่ดูแลระบบของคอมพิวเตอร์นี้"
ป้อนชื่อและรหัสผ่านของผู้ดูแลระบบปัจจุบันเมื่อระบบแสดงหน้าต่างขึ้นมาให้กรอก
ยูทิลิตี้ไดเรกทอรี (Active Directory)
คุณสามารถเพิ่มกลุ่มบน Active Directory (AD) ลงในกลุ่มผู้ดูแลระบบของอุปกรณ์ได้โดยใช้ยูทิลิตี้ไดเรกทอรี (การใช้วิธีนี้จะเพิ่มได้เฉพาะกลุ่มบน Active Directory เท่านั้น)
จากเมนู Apple เลือก การตั้งค่าระบบ
ในเมนูมุมมอง ให้เลือกผู้ใช้และกลุ่ม
คลิกตัวเลือกเข้าสู่ระบบ
คลิกปุ่มแก้ไขที่อยู่ติดกับ "เซิร์ฟเวอร์บัญชีเครือข่าย"
คลิกปุ่มเปิดยูทิลิตี้ไดเรกทอรีเพื่อเปิดยูทิลิตี้ไดเรกทอรี (/System/Library/CoreServices/Directory Utility)
คลิกไอคอนแม่กุญแจที่มุมซ้ายล่างเพื่อยืนยันตัวตน
ไปที่แท็บการบริการ แล้วดับเบิลคลิกที่ Active Directory เพื่อแก้ไข
คลิกสามเหลี่ยมแสดงผลที่อยู่ถัดจาก "แสดงตัวเลือกขั้นสูง" เพื่อแสดงเนื้อหาของส่วนดังกล่าว
ไปที่แท็บการดูแลระบบ แล้วคลิกช่องทำเครื่องหมาย "อนุญาตให้มีการดูแลระบบโดย” เพื่อเปิดใช้งาน
คลิกปุ่มเพิ่ม (+) เพื่อเพิ่มรายการใหม่ลงในรายการ
คลิก ตกลง เพื่อบันทึกการเปลี่ยนแปลงของคุณ
บรรทัดคำสั่ง (ขั้นสูง)
หากคุณคุ้นเคยกับการใช้เทอร์มินัลและบรรทัดคำสั่ง คุณสามารถเพิ่มผู้ใช้หรือกลุ่มบนเครือข่ายไปยังกลุ่มผู้ดูแลระบบของอุปกรณ์ได้โดยใช้คำสั่ง dheartgroup
ในเทอร์มินัล ตัวอย่างต่อไปนี้คือการเพิ่มผู้ใช้เครือข่ายไปยังกลุ่มผู้ดูแลระบบ
dseditgroup -o edit -n /Local/Default -u localadmin -p -a networkuser -t user admin
ในตัวอย่างนี้ "localadmin" คือชื่อบัญชีผู้ดูแลระบบของอุปกรณ์บนพื้นที่ทำงานดังกล่าว (ระบบจะแสดงหน้าต่างขึ้นมาให้คุณป้อนรหัสผ่านของบัญชีนี้) และ "networkuser" เป็นชื่อแบบย่อของผู้ใช้เครือข่ายรายดังกล่าว
คุณสามารถดูข้อมูลเพิ่มเติมเกี่ยวกับการแก้ไขผู้ใช้และกลุ่มจากบรรทัดคำสั่งได้ที่ dseditgroup
man page