修改此控制項目會使頁面自動更新
Mac 上的 Active Directory 與流動性
目錄服務可包含大量敏感性資料,應受到安全的保護。 查詢服務的操作幾乎一律限制為受信任網絡上的受信任裝置。 這意味着,如筆記型電腦之類的遙距電腦需要具備有效的 VPN 連線才能取用目錄服務。
本機快取的憑證
流動用户帳户會快取用户的資料,包含其密碼,因此當 Mac 從機構的網絡中斷連線時,用户可登入此 Mac。 在目錄服務中所做的變更將不會在 Mac 上更新,除非其重新連線至機構的網絡。
更改流動帳號密碼
如要在已綁定到目錄服務的 Mac 上更改流動用户帳户密碼,請選擇「蘋果」選單 >「系統設定」,然後在電腦與目錄服務連線時按一下側邊欄中的「用户與群組」。
如要驗證與目錄服務的連線能力,請檢視右邊的「網絡帳户伺服器」。 綠色指示燈表示目錄服務可用。 按一下流動用户帳户旁的「資料」按鈕 ,然後按一下「更改」。
此處理程序會確保用户帳户密碼已在下列三個位置更改:
遙距目錄服務
本機快取的憑證儲存區(/private/var/db/dslocal/)
用户的登入鑰匙圈資料儲存區
登入鑰匙圈是用户個人專屬資料夾中的加密資料儲存區,其中包括敏感資料,如 App 和互聯網密碼以及用户證書識別身份。 依照預設,解密此資料儲存區的密碼與用户帳户密碼相同,且會在登入時自動解鎖。
如果網絡帳號密碼被更改,而 Mac 並未有效連線至目錄服務,該密碼便只會在本機快取的憑證儲存區中更改。 當用户重新連線至目錄服務並登入時,遙距目錄服務便會更新,且 Mac 無法解鎖登入鑰匙圈。 用户必須提供先前的密碼和新密碼才能更新登入鑰匙圈資料儲存區。 如用户無法提供先前的密碼,系統會提供一個選項來製作新的登入鑰匙圈。
透過只限本機的帳號,可使用設定描述檔來套用密碼規則。 這樣可確保符合機構規則的規範,同時簡化登入鑰匙圈與用户帳户密碼的同步作業。
也請參閲「目錄工具程式」簡介