Mac’teki Dizin İzlencesi’nde ileri düzey arama politikası ayarları
Her Mac bilgisayarda, arama yolu olarak da bilinen ve Open Directory’nin hangi dizin alanlarına (bilgisayarın yerel dizin alanı ve paylaşılan dizin gibi) erişebileceğini belirten bir arama politikası vardır.
Arama politikası, Open Directory’nin dizin alanlarına erişme sırasını da belirtir. Open Directory her bir dizin alanında arama yapar ve bir eşleşen bulduğunda aramayı durdurur. Örneğin Open Directory kullanıcı adı aradığınızla eşleşen bir kayıt bulduğunda kullanıcı kaydı aramayı durdurur.
macOS’ta, dsconfigad
Active Directory sunucularını arama politikasına otomatik olarak ekler ve arama politikasından çıkarır. Bu seçeneği etkisizleştiremezsiniz.
Dizin İzlencesi aşağıdaki arama politikalarını tanımlar:
Kimlik Doğrulama: macOS, dizin alanlarında kullanıcı kimlik doğrulama bilgilerini ve diğer yönetsel verileri bulmak ve almak için kimlik doğrulama arama politikasını kullanır.
Kişiler: macOS, dizin alanlarında adı, adresi ve diğer kişi bilgilerini bulmak ve almak için kişi arama politikasını kullanır. Mac’inizdeki Kişiler uygulaması bu kişi bilgilerini kullanır. Diğer uygulamalar da bunları kullanmaya programlanabilir.
Her bir arama politikası dizin alanları listesinden oluşur. Listedeki sıra arama politikasını tanımlar. macOS, listenin en üstünden başlayarak gereksinim duyduğu bilgileri bulana dek her bir dizin alanını arar veya bilgileri bulmadan listenin sonuna ulaşır.
Kimlik doğrulama ve kişi arama politikaları aşağıdaki ayarlardan birine sahip olabilir:
Otomatik: Yerel dizin alanıyla başlar ve DHCP tarafından sağlanan LDAP dizinini ve bilgisayarın bağlı olduğu dizin alanlarını içerebilir.
Yerel dizin: Yalnızca yerel dizin alanını içerir.
Özel yol: Yerel dizin alanıyla başlar ve seçtiğiniz LDAP dizinlerini, Active Directory alanını ve paylaşılan dizin alanlarını içerir.
/local/default klasörü arama yoluna her zaman dahil edilir ve her zaman soluktur.
UYARI: Mac’inizi otomatik kimlik doğrulama arama politikasını ve DHCP tarafından sağlanan LDAP sunucuyu kullanacak şekilde ayarlarsanız, kötü amaçlı kullanıcıların bilgisayarınızın denetimini ele geçirme riskini artırırsınız. Bilgisayarınız kablosuz ağa bağlanmaya ayarlanmışsa risk daha da büyüktür. Mac’inizi kötü amaçlı DHCP sunucusundan koruma konusuna bakın.