Mac 上「目錄工具程式」的進階搜尋規則設定
每台 Mac 電腦都有其搜尋規則,也稱為搜尋路徑,其指定 Open Directory 可以存取的目錄網域,例如電腦本機目錄網域和共享目錄。
搜尋規則也會指定 Open Directory 取用目錄網域的順序。Open Directory 會搜尋每個目錄網域並在找到相符項目時停止搜尋。例如,Open Directory 在找到其用户名稱符合正在搜尋之名稱的記錄時,便會停止搜尋用户記錄。
在 macOS 中,dsconfigad
會自動將 Active Directory 伺服器加入搜尋規則或從規則中移除。你無法停用此選項。
「目錄工具程式」會定義下列搜尋規則:
認證:macOS 會使用認證搜尋規則,從目錄網域裏搜尋並取得用户認證資料與其他管理資料。
通訊錄:macOS 會使用通訊錄搜尋規則,從目錄網域中搜尋並取得名稱、地址及其他通訊錄。你 Mac 上的「通訊錄」App 會使用「通訊錄」App。其他 App 也會被設計使用此筆資料。
每個搜尋規則由目錄網域的列表所組成。列表中的順序定義了搜尋規則。從列表最上方開始,macOS 會搜尋每個目錄網域直到找到所需資料,如沒有找到所需資料,將會向下尋找資料直到列表末端為止。
認證與通訊錄的搜尋規則可含有以下任一設定:
自動模式:從本機目錄網域開始,可以包含 DHCP 所提供的 LDAP 目錄,與電腦所連結的目錄網域。
本機目錄:只包含本機目錄網域。
自訂路徑:從本機目錄網域開始,並包括你所選擇的 LDAP 目錄、Active Directory 網域和分享的目錄網域。
/local/default 資料夾一律包含在搜尋路徑之內,且會呈現變暗的狀態。
警吿:如你將 Mac 設定為使用自動認證搜尋規則和 DHCP 提供的 LDAP 伺服器,將會增加惡意用户控制你電腦的風險。如你的電腦設定為連接到無線網絡,這種風險甚至會更高。請參閲:保護 Mac 不受惡意 DHCP 伺服器的侵害。