Création de groupes d’accès administrateur – Apple Remote Desktop 3.1 Manuel d'utilisation

Page 69

Advertising
background image

Chapitre 5

Comprendre et contrôler les autorisations d’accès

69

8

Cliquez sur OK.

9

Pour activer le client Apple Remote Desktop, prenez soin de cocher la case Apple
Remote Desktop, ou sélectionnez Apple Remote Desktop et cliquez sur Démarrer.

Accès administrateur à Apple Remote Desktop avec
Services de répertoire

Vous pouvez également accorder l’accès administrateur à Apple Remote Desktop
sans activer aucun utilisateur local, en activant l’autorisation basée sur les groupes si
les ordinateurs clients sont liés à un service de répertoires. Lorsque vous utilisez des
groupes spécialement nommés depuis le domaine principal des Services de répertoire,
il est inutile d’ajouter des utilisateurs et des mots de passe aux ordinateurs clients pour
l’accès et les privilèges Apple Remote Desktop.

Lorsque l’autorisation des Services de répertoire est activée sur un client, le nom d’utili-
sateur et le mot de passe fournis au moment de vous authentifier sont vérifiés dans
le répertoire. Si le nom appartient à l’un des groupes d’accès Apple Remote Desktop,
vous obtenez les autorisations d’accès attribuées à ce groupe.

Création de groupes d’accès administrateur

Pour utiliser l’autorisation des services de répertoires pour déterminer les autorisations
d’accès, vous devez créer des groupes et leur affecter des privilèges. Il existe deux
façons de faire cela :

Méthode 1
Vous pouvez créer des groupes et leur affecter des privilèges via l’attribut mcx_setting
dans n’importe lequel des enregistrements suivants : n’importe quel enregistrement
d’ordinateur, n’importe quel enregistrement de liste d’ordinateurs ou l’enregistrement
d’ordinateur invité.

Pour créer un groupe d’accès administrateur :

1

Créez les groupes comme d’habitude.

Si vous utilisez Mac OS X Server, utilisez le Gestionnaire de groupe de travail pour
les créer.

2

Une fois que vous avez créé les groupes, modifiez l’enregistrement de l’ordinateur à
administrer, son enregistrement de liste d’ordinateurs ou l’enregistrement d’ordinateur
invité.

Advertising