qts.webp


macOS-LDAP-2020_00.webp


Wprowadzenie:​


Lightweight Directory Access Protocol (LDAP) to katalog, w którym można przechowywać informacje o wszystkich użytkownikach i grupach na scentralizowanym serwerze. Korzystając z protokołu LDAP, administratorzy mogą zarządzać użytkownikami w katalogu LDAP, a użytkownicy mogą łączyć się z wieloma serwerami NAS przy użyciu tej samej nazwy użytkownika i hasła.

Ten poradnik wyjaśnia proces konfigurowania urządzeń z systemem macOS do łączenia się z serwerem QNAP NAS przy użyciu kont LDAP. W środowisku musi znajdować się serwer LDAP, a serwer QNAP NAS musi być przyłączony do tego samego serwera LDAP.

Jeśli nie posiadasz obecnie serwera LDAP, możesz skorzystać z wbudowanego serwera LDAP w serwerze QNAP NAS.

Uwaga:

  1. Twój NAS musi być przyłączony do katalogu LDAP.
  2. Zalecany jest system macOS X10.6 (lub nowszy). W tym dokumencie zrzuty ekranu pochodzą z wersji X10.15.2.

Tematy poniżej:​


  1. (Opcjonalnie) Korzystanie z wbudowanej usługi LDAP serwera QNAP NAS do zarządzania użytkownikami
  2. Przed przyłączeniem systemu macOS do katalogu LDAP należy wyłączyć uwierzytelnianie serwera LDAP na serwerze NAS
  3. Przyłączanie systemu macOS do katalogu LDAP

Opcjonalnie: Korzystanie z wbudowanej usługi LDAP serwera QNAP NAS do zarządzania użytkownikami​


QNAP NAS oferuje funkcjonalność serwera LDAP, umożliwiając konsolidację infrastruktury IT. Jeśli używasz dedykowanego serwera LDAP, ten krok nie jest wymagany.

  1. Włączanie serwera LDAP​

    1. Zaloguj się do QTS jako administrator.
    2. Przejdź do Panel sterowania > Aplikacje > Serwer LDAP.

      macOS-LDAP-2020_01.webp
    3. Wybierz Włącz serwer LDAP.
    4. Wprowadź Pełną nazwę domeny.
    5. Wprowadź hasło.
    6. Kliknij Zastosuj.
      Serwer LDAP jest teraz włączony i gotowy do użycia.

    Tworzenie użytkowników i grup LDAP​

    1. Przejdź do karty Użytkownicy.
    2. Kliknij Utwórz użytkownika, Utwórz wielu użytkowników lub Wsadowy import użytkowników w zależności od potrzeb.

      macOS-LDAP-2020_02.webp
    3. Postępuj zgodnie z kreatorem, aby utworzyć użytkowników LDAP.

    Przyłączanie serwera NAS do domeny LDAP​

    1. Przejdź do karty Serwer LDAP.
    2. Kliknij Zabezpieczenia domeny.

      macOS-LDAP-2020_03.webp


      Otworzy się Panel sterowania > Uprawnienia > Zabezpieczenia domeny.
    3. Wybierz Uwierzytelnianie LDAP.
    4. Ustaw Wybierz typ serwera LDAP jako Serwer LDAP lokalnego NAS.
    5. Kliknij Zastosuj.

      macOS-LDAP-2020_04.webp


      Serwer NAS jest teraz klientem serwera LDAP.

    Sprawdzanie użytkowników domeny LDAP i ich uprawnień​

    1. Przejdź do Uprawnienia > Użytkownicy.
    2. Wybierz Użytkownicy domeny.
    3. Kliknij
      macOS-LDAP-2020_05.webp


      macOS-LDAP-2020_06.webp
    4. Dostosuj ustawienia uprawnień zgodnie z potrzebami.
    5. Kliknij Zastosuj.

      macOS-LDAP-2020_07.webp

Przed przyłączeniem systemu macOS do katalogu LDAP należy wyłączyć uwierzytelnianie serwera LDAP na serwerze NAS​


Począwszy od wersji QTS 4.3.3, serwer LDAP wymaga uwierzytelniania. Ponieważ macOS nie wysyła żadnego uwierzytelniania LDAP, należy wyłączyć uwierzytelnianie serwera LDAP.

  1. Przejdź do Panel sterowania > Sieć i usługi plików > Telnet/FAQ SSH.
  2. Wybierz Zezwól na połączenia FAQ SSH.
  3. Połącz się z serwerem NAS przy użyciu klienta FAQ SSH (np. PuTTY).
  4. Zaloguj się przy użyciu konta admin.
  5. Uruchom następujące polecenie, aby wyłączyć uwierzytelnianie LDAP: /sbin/setcfg "LDAP Server" "Require Authc" "FALSE"
  6. Uruchom następujące polecenie, aby zrestartować serwer LDAP: /etc/init.d/ldap_server.sh restart

Przyłączanie systemu macOS do katalogu LDAP​


  1. Zaloguj się do systemu macOS jako administrator.
  2. Przejdź do Preferencje systemowe.
  3. Kliknij Użytkownicy i grupy.

    macOS-LDAP-2020_08.webp
  4. Kliknij Opcje logowania.

    macOS-LDAP-2020_09.webp
  5. Kliknij Dołącz….

    macOS-LDAP-2020_10.webp


    Otworzy się okno wyboru serwera.
  6. Wprowadź adres IP serwera LDAP.
  7. Kliknij OK.

    macOS-LDAP-2020_11.webp
  8. Wybierz Zezwalaj użytkownikom sieciowym na logowanie się w oknie logowania.
  9. Kliknij Edytuj….

    macOS-LDAP-2020_12.webp


    Otworzy się okno listy serwerów.
  10. Kliknij Otwórz narzędzie Open Directory.

    macOS-LDAP-2020_13.webp


    Otworzy się okno narzędzia Open Directory.
  11. Wybierz LDAPv3.

    macOS-LDAP-2020_14.webp
  12. Kliknij
    macOS-LDAP-2020_15.webp
  13. Wybierz RFC2307 w Mapowaniach LDAP.

    macOS-LDAP-2020_16.webp


    Otworzy się okno Sufiks bazowy wyszukiwania.
  14. Wprowadź sufiks bazowy serwera LDAP.
  15. Kliknij OK.

    macOS-LDAP-2020_17.webp
  16. Kliknij Edytuj.

    macOS-LDAP-2020_18.webp


    Otworzy się okno ustawień serwera.
  17. Przejdź do karty Zabezpieczenia.
  18. Wybierz Używaj uwierzytelniania podczas łączenia.
  19. Wprowadź Nazwę wyróżniającą (DN).
  20. Wprowadź hasło.
  21. Kliknij OK.

    macOS-LDAP-2020_19.webp
  22. Kliknij OK.

    macOS-LDAP-2020_20.webp
  23. Uruchom ponownie komputer Mac.
  24. Przejdź do narzędzia Open Directory.
  25. Przejdź do Edytora katalogu.

    macOS-LDAP-2020_21.webp


    Użytkownicy LDAP są teraz widoczni w skonfigurowanym przez Ciebie serwerze LDAP.

Włączanie folderu domowego dla użytkowników LDAP​


  1. Otwórz Użytkownicy i grupy.

    macOS-LDAP-2020_22.webp
  2. Kliknij Opcje logowania.
  3. Kliknij Edytuj….
  4. Kliknij Otwórz narzędzie Open Directory.

    macOS-LDAP-2020_23.webp
  5. Wybierz LDAPv3.

    macOS-LDAP-2020_24.webp
  6. Kliknij
    macOS-LDAP-2020_15.webp

    .
  7. Wybierz swój serwer LDAP.
  8. Kliknij Edytuj….

    macOS-LDAP-2020_26.webp


    Otworzy się okno ustawień serwera.
  9. Przejdź do Wyszukiwanie i mapowania.

    macOS-LDAP-2020_27.webp
  10. Wybierz RFC2307 w Uzyskaj dostęp do tego serwera LDAPv3 za pomocą.
    Otworzy się okno Sufiks bazowy wyszukiwania .
  11. Wprowadź sufiks bazowy serwera LDAP.
  12. Kliknij OK.

    macOS-LDAP-2020_28.webp


    Okno Sufiks bazowy wyszukiwania zostanie zamknięte.
  13. Znajdź Users > NFSHomeDirectory w sekcji Typy rekordów i atrybuty.

    macOS-LDAP-2020_29.webp
  14. Wybierz #/Users/$uid$ w sekcji Mapuj do dowolnego elementu z listy.

    macOS-LDAP-2020_30.webp
  15. Kliknij OK.
    Okno ustawień serwera zostanie zamknięte. Mapowania LDAP są teraz Niestandardowe.
  16. Kliknij OK.

    macOS-LDAP-2020_31.webp
  17. Otwórz narzędzie Open Directory.
  18. Przejdź do Edytora katalogu.

    macOS-LDAP-2020_32.webp


    Foldery domowe użytkowników są wymienione w sekcji NFSHomeDirectory.

Uzyskiwanie dostępu do serwera NAS przez AFP


Użytkownicy mogą logować się na urządzeniach z systemem macOS przy użyciu LDAP i montować swój folder domowy (lub inny folder udostępniony) za pośrednictwem protokołu AFP.

  1. Zaloguj się do systemu macOS.
  2. Przejdź do finder > Idź > Połącz z serwerem…

    macOS-LDAP-2020_33.webp


    Otworzy się okno Połącz z serwerem.
  3. Wprowadź afp://<ADRES IP TWOJEGO SERWERA NAS>.
  4. Kliknij Połącz.

    macOS-LDAP-2020_34.webp


    Otworzy się okno logowania.
  5. Wybierz Zarejestrowany użytkownik.
  6. Wprowadź nazwę użytkownika serwera QNAP NAS.
  7. Wprowadź hasło serwera QNAP NAS.
  8. Kliknij Połącz.

    macOS-LDAP-2020_35.webp


    Otworzy się okno wyboru folderu.
  9. Wybierz folder domowy.

    macOS-LDAP-2020_36.webp
  10. Kliknij OK.

    macOS-LDAP-2020_37.webp


    Teraz możesz uzyskać dostęp do plików przechowywanych w folderze domowym z poziomu Findera.