Création de groupes d’accès administrateur – Apple Remote Desktop 3.0 Manuel d'utilisation

Page 65

Advertising
background image

Chapitre 5

Comprendre et contrôler les autorisations d’accès

65

Accès administrateur à Apple Remote Desktop avec Services
de répertoire

Vous pouvez également accorder l’accès administrateur à Apple Remote Desktop sans
activer aucun utilisateur local, en activant l’autorisation basée sur les groupes si les
ordinateurs clients sont liés à un service de répertoires. Lorsque vous utilisez des grou-
pes spécialement nommés depuis le domaine principal des Services de répertoire, il
est inutile d’ajouter des utilisateurs et des mots de passe aux ordinateurs clients pour
l’accès et les privilèges Apple Remote Desktop.

Lorsque l’autorisation des Services de répertoire est activée sur un client, le nom d’utili-
sateur et le mot de passe fournis au moment de vous authentifier sont vérifiés dans le
répertoire. Si le nom appartient à l’un des groupes d’accès Apple Remote Desktop, vous
obtenez les autorisations d’accès attribuées à ce groupe.

Création de groupes d’accès administrateur

Pour utiliser l’autorisation des services de répertoires pour déterminer les autorisations
d’accès, vous devez créer des groupes et leur affecter des privilèges. Il existe deux façons
de faire cela :

Méthode 1
Vous pouvez créer des groupes et leur affecter des privilèges via l’attribut mcx_setting
dans l’un quelconque des enregistrements suivants : n’importe quel enregistrement
d’ordinateur, n’importe quel enregistrement de liste d’ordinateurs ou l’enregistrement
d’ordinateur invité.

Pour créer un groupe d’accès administrateur :

1

Créez les groupes comme d’habitude.

Si vous utilisez Mac OS X Server, utilisez le Gestionnaire de groupe de travail pour
les créer.

2

Une fois que vous avez créé les groupes, modifiez l’enregistrement de l’ordinateur à
administrer, son enregistrement de liste d’ordinateurs ou l’enregistrement d’ordinateur
invité.

Advertising