Erstmaliges einrichten von ldap, Erstmaliges einrichten von ldap 56 – Apple Mac OS X Server Benutzerhandbuch

Seite 56

Advertising
background image

56

Kapitel 2

Erstmaliges Einrichten von LDAP

Führen Sie die folgenden Schritte durch, um Ihren Server so zu konfigurieren, dass er auf
einen LDAP-Server zugreifen kann. Weitere Informationen hierzu finden Sie im Abschnitt
„Konfigurieren des LDAP-Zugriffs“ auf Seite 368.

Schritt 1:

Vorbereiten der LDAP-Serverdaten

Ändern Sie die LDAP-Servereinträge und -Attribute nach Bedarf, um die erforderlichen Daten
für die Server-Identifikationsüberprüfung und für die anderen Dienste bereitzustellen, die
diese Daten nutzen sollen. Der Abschnitt „LDAP-Datenspezifikationen“ auf Seite 357 bietet
umfassende technische Angaben zu den LDAP-Daten, die von Mac OS X Servern verwendet
werden. Gegebenenfalls ist es notwendig, Informationen auf Ihrem LDAP-Server hinzuzufü-
gen, sie zu ändern oder neu zu strukturieren, damit die Informationen im benötigten Format
bereitgestellt werden.

Schritt 2:

Aktivieren der LDAP-Unterstützung

Öffnen Sie das Programm „Verzeichnisdienste“ (im Verzeichnis „Applications/Utilities“).
Klicken Sie in das Schlosssymbol und melden Sie sich als Serveradministrator an. Wählen
Sie die Option „LDAPv2“ im Bereich „Dienste“ des Programms „Verzeichnisdienste“ aus, und
klicken Sie anschließend in „Konfigurieren“.

Schritt 3:

Identifizieren des LDAP-Servers

Geben Sie im Bereich „Identifizierung“ den Domain Name oder die IP-Adresse des LDAP-
Servers an.

Schritt 4:

Definieren der LDAP-Suchdatenbank

Ordnen Sie im Bereich „Datensätze“ einer oder mehrerer Suchdatenbanken auf dem LDAP-
Server, die Benutzerinformationen bereitstellen (z. B. o=Personen, ou=Ihr Unternehmen)
die Option „Benutzer“ zu. Ordnen Sie auch die Option „Gruppen“ zu, wenn Sie Gruppeninfor-
mationen aus dem LDAP-Server abrufen möchten.

Schritt 5:

Zuordnen der Datentypen für Benutzer- und Gruppeninformationen

Ordnen Sie im Bereich „Daten“ mindestens die Datentypen „RecordName“, „RealName“,
„Kennwort“ und „UniqueID“ den LDAP-Feldern zu, die Werte für diese Datentypen liefern
sollen. UniqueID kann z. B. in einem LDAP-Feld mit Namen „Benutzer-ID“ gespeichert
werden. Wenn noch weitere Informationen abgerufen werden sollen, ordnen Sie zusätzliche
Datentypen nach Bedarf zu.

Advertising