OS X Lion Server einrichten - Open Directory und Netzwerkbenutzer

OS X Lion Server bietet Unterstützung für Open Directory, einen Dienst, der vorhanden sein und ausgeführt werden muss, damit viele andere Lion-Dienste ordnungsgemäß funktionieren. Aus diesem Grund schlage ich vor, dass Sie mit Lion Server als Erstes einen Open Directory-Administrator erstellen, den Dienst aktivieren und, wenn Sie möchten, Netzwerkbenutzer und -gruppen hinzufügen.
Wenn Sie sich fragen, was Open Directory ist und wozu es verwendet wird, lesen Sie weiter. Andernfalls können Sie mit Seite 2 fortfahren.
Verzeichnis öffnen
Open Directory ist eine von vielen Methoden zur Bereitstellung von Verzeichnisdiensten. Möglicherweise haben Sie auch von anderen gehört, beispielsweise von Active Directory und LDAP (Lightweight Directory Access Protocol) von Microsoft. Ein Verzeichnisdienst speichert und organisiert Datensätze, die von Geräten verwendet werden können.
Dies ist eine sehr einfache Definition. Sehen wir uns also eine allgemeine Verwendung an, die Ihren Lion Server und eine Gruppe vernetzter Macs umfasst. Dies kann ein Heimnetzwerk oder ein Netzwerk für kleine Unternehmen sein. In diesem Beispiel verwenden wir ein Heimnetzwerk. Stellen Sie sich vor, Sie haben Macs in der Küche, im Arbeitszimmer und in Ihrem Unterhaltungsraum sowie einen tragbaren Mac, der sich nach Bedarf bewegt. Es gibt drei Personen, die die Macs regelmäßig verwenden. Da zumindest Heimcomputer normalerweise als zu einer bestimmten Person gehörig betrachtet werden, sagen wir, der Mac in der Studie ist Toms, der tragbare ist Marys, der Mac in der Küche ist Mollys und der Unterhaltungs-Mac, den jeder kennt verwendet, hat ein gemeinsames Benutzerkonto namens Entertainment.
Wenn Tom das tragbare Gerät verwenden muss, kann es sein, dass Mary sein Konto oder ein Gastkonto verwendet, um sich anzumelden. Noch besser: Das tragbare Gerät verfügt möglicherweise über Benutzerkonten für Tom und Mary, sodass sich Tom mit seinem eigenen Konto anmelden kann. Das Problem ist, dass, wenn sich Tom bei Marys Mac anmeldet, selbst wenn er sich selbst registriert, seine Daten nicht vorhanden sind. Seine Mails, Web-Lesezeichen und andere Daten werden in der Studie auf seinem Mac gespeichert. Tom kann die benötigten Dateien von seinem Mac auf den Mac von Mary kopieren, die Dateien werden jedoch bald veraltet sein. Er kann einen Synchronisierungsdienst verwenden, muss jedoch selbst dann auf Aktualisierungen warten.
Netzwerkbenutzer
Eine bessere Lösung wäre, wenn sich Tom bei einem Mac zuhause anmelden und auf seine persönlichen Daten zugreifen kann. Mary und Molly mögen diese Idee, und sie wollen auch etwas dazu.
Sie können dieses Ziel erreichen, indem Sie Open Directory verwenden, um netzwerkbasierte Benutzerkonten einzurichten. Kontoinformationen für Netzwerkbenutzer, einschließlich Benutzernamen, Kennwörtern und dem Speicherort des Heimatverzeichnisses des Benutzers, werden auf dem Lion Server gespeichert. Wenn sich Tom, Mary oder Molly jetzt bei einem Mac in der Wohnung anmelden, werden ihre Kontoinformationen von dem Mac bereitgestellt, auf dem der Open Directory-Dienst ausgeführt wird. Da das Home-Verzeichnis und alle persönlichen Daten jetzt überall gespeichert werden können, haben Tom, Mary und Molly jederzeit Zugriff auf ihre E-Mails, Browser-Lesezeichen und die Dokumente, an denen sie gearbeitet haben, von jedem Mac im Haus aus. Ziemlich schick.
Lesen Sie weiter unten
02 von 03Konfigurieren Sie das Open Directory auf dem Lion Server

Bevor Sie Netzwerkkonten erstellen und verwalten können, müssen Sie den Open Directory-Dienst aktivieren. Dazu müssen Sie ein Open Directory-Administratorkonto erstellen, eine Reihe von Verzeichnisparametern konfigurieren, Suchzeichenfolgen konfigurieren… Nun, es kann etwas komplex werden. Die Verwendung von Open Directory ist zwar ziemlich einfach, aber die Einrichtung war für neue OS X Server-Administratoren immer ein Problem, zumindest in früheren Versionen von OS X Server.
Lion Server wurde jedoch für die Benutzerfreundlichkeit von Endbenutzern und Administratoren entwickelt. Sie können alle Dienste weiterhin mit Textdateien und den älteren Server-Verwaltungstools einrichten. Lion bietet Ihnen jedoch die Möglichkeit, einen einfacheren Ansatz zu verwenden. So werden wir fortfahren.
Erstellen Sie Open Directory Administrator
- Beginnen Sie mit dem Starten der Server-App unter Applications, Server.
- Möglicherweise werden Sie aufgefordert, den Mac auszuwählen, auf dem der Lion Server ausgeführt wird, den Sie verwenden möchten. Wir gehen davon aus, dass Lion Server auf dem Mac läuft, den Sie gerade verwenden. Wählen Sie den Mac aus der Liste aus und klicken Sie auf Weiter.
- Geben Sie den Namen und das Kennwort des Lion Server-Administrators an (dies sind nicht der Open Directory-Administrator und das Kennwort, das Sie in Kürze erstellen werden). Klicken Sie auf die Schaltfläche Verbinden.
- Die Server-App wird geöffnet. Wählen Sie im Menü "Verwalten" die Option "Netzwerkkonten verwalten".
- Ein Dropdown-Fenster weist Sie darauf hin, dass Sie den Server als Netzwerkverzeichnis konfigurieren möchten. Klicken Sie auf die Schaltfläche Weiter.
- Sie werden aufgefordert, Kontoinformationen für den neuen Verzeichnisadministrator anzugeben. Wir verwenden den Standard-Kontonamen Diradmin. Geben Sie ein Kennwort für das Konto ein und geben Sie es zur Bestätigung erneut ein. Klicken Sie auf die Schaltfläche Weiter.
- Sie werden aufgefordert, Organisationsinformationen einzugeben. Dies ist der Name, der den Benutzern von Netzwerkkonten angezeigt wird. Mit dem Namen können Benutzer den korrekten Open Directory-Dienst in einem Netzwerk ermitteln, in dem mehrere Verzeichnisdienste ausgeführt werden. In unserem Heim- oder Kleinunternehmensnetz müssen wir uns keine Sorgen machen, aber wir sollten trotzdem einen nützlichen Namen erstellen. Ich möchte übrigens gerne einen Namen erstellen, der weder Leerzeichen noch Sonderzeichen enthält. Das ist nur meine persönliche Vorliebe, aber auch fortgeschrittene Administrationsaufgaben lassen sich künftig erleichtern.
- Geben Sie den Namen der Organisation ein.
- Geben Sie eine E-Mail-Adresse ein, die dem Verzeichnisadministrator zugeordnet ist, damit der Server Status-E-Mails an diesen Administrator senden kann. Weiter klicken.
- Beim Einrichten des Verzeichnisses werden die von Ihnen eingegebenen Informationen bestätigt. Wenn dies der Fall ist, klicken Sie auf die Schaltfläche Einrichten. Andernfalls klicken Sie auf die Schaltfläche Zurück, um Korrekturen vorzunehmen.
Der Open Directory-Einrichtungsassistent erledigt den Rest der Arbeit, konfiguriert alle erforderlichen Verzeichnisinformationen, erstellt Suchpfade usw. Dies ist viel einfacher als früher und nicht mehr gefährlich und zumindest nicht möglich Das Verzeichnis funktioniert nicht richtig und erfordert einige Stunden, um das Problem zu beheben.
Lesen Sie weiter unten
03 von 03Verwenden von Netzwerkkonten - Binden Sie OS X-Clients an Ihren Lion Server

In vorherigen Schritten haben wir erklärt, wie Sie Open Directory auf einem Heim- oder Small Business-Server verwenden können, und Sie haben gezeigt, wie Sie den Dienst aktivieren. Jetzt müssen Sie Ihre Client-Macs an Ihren Lion Server binden.
Beim Binden handelt es sich um das Einrichten von Macs, auf denen die Clientversion von OS X ausgeführt wird, um auf Ihrem Server nach Verzeichnisdiensten zu suchen. Sobald ein Mac an den Server gebunden ist, können Sie sich mit einem Netzwerkbenutzernamen und -kennwort anmelden und auf alle Ihre Heimatordnerdaten zugreifen, auch wenn sich Ihr Heimatordner nicht auf diesem Mac befindet.
Verbindung zu einem Netzwerkkonto-Server herstellen
Sie können verschiedene Versionen von OS X-Clients an Ihren Lion Server binden. In diesem Beispiel verwenden wir einen Lion-Client. Die Methode ist jedoch unabhängig von der verwendeten Version von OS X in etwa gleich. Möglicherweise stellen sich einige Namen etwas anders dar, aber der Prozess sollte nahe genug sein, damit er funktioniert.
Auf dem Client Mac:
- Starten Sie die Systemeinstellungen, indem Sie auf das Dock-Symbol klicken oder im Apple-Menü die Option Systemeinstellungen auswählen.
- Klicken Sie im Abschnitt System auf das Symbol Benutzer & Gruppen (oder das Symbol Konten in früheren Versionen von OS X).
- Klicken Sie auf das Schlosssymbol in der unteren linken Ecke. Geben Sie nach Aufforderung einen Administratornamen und ein Kennwort ein und klicken Sie auf die Schaltfläche Entsperren.
- Klicken Sie im linken Bereich des Fensters Benutzer und Gruppen auf die Option Anmeldeoptionen.
- Verwenden Sie das Dropdown-Menü, um die automatische Anmeldung auf "Aus" zu setzen.
- Klicken Sie auf die Schaltfläche Verbinden neben Netzwerkkonto-Server.
- Ein Blatt wird angezeigt, in dem Sie aufgefordert werden, die Adresse eines Open Directory-Servers einzugeben. Links neben dem Adressfeld sehen Sie auch ein Dreiecksymbol. Klicken Sie auf das Dreiecksymbol, wählen Sie den Namen Ihres Lion Servers aus der Liste aus und klicken Sie auf OK.
- Ein Blatt erscheint und fragt Sie, ob Sie den vom ausgewählten Server ausgestellten SSL-Zertifikaten (Secure Sockets Layer) vertrauen möchten. Klicken Sie auf die Schaltfläche Vertrauen.
- Wenn Sie Ihren Lion Server noch nicht für die Verwendung von SSL eingerichtet haben, wird wahrscheinlich eine Warnung angezeigt, dass der Server keine sichere Verbindung bereitstellt, und Sie werden gefragt, ob Sie fortfahren möchten. Mach dir keine Sorgen über diese Warnung; Sie können SSL-Zertifikate zu einem späteren Zeitpunkt auf Ihrem Server einrichten, wenn Sie diese benötigen. Klicken Sie auf die Schaltfläche Weiter.
- Ihr Mac greift auf den Server zu, sammelt alle erforderlichen Daten und das Dropdown-Blatt wird ausgeblendet. Wenn alles gut gelaufen ist und dies auch der Fall sein sollte, werden ein grüner Punkt und der Name Ihres Lion Servers direkt nach dem Element Network Account Server angezeigt.
- Sie können die Systemeinstellungen Ihres Macs schließen.
Wiederholen Sie die Schritte in diesem Abschnitt für weitere Macs, die Sie an Ihren Lion Server binden möchten. Denken Sie daran, dass das Binden eines Mac an den Server Sie nicht daran hindert, lokale Konten auf diesem Mac zu verwenden. es bedeutet nur, dass Sie sich auch mit Netzwerkkonten anmelden können.
Das ist es für dieses Handbuch zum Einrichten von Open Directory auf Ihrem Lion Server. Bevor Sie jedoch die Netzwerkkonten tatsächlich verwenden können, müssen Sie Benutzer und Gruppen auf Ihrem Server einrichten. Wir werden dies in der nächsten Anleitung zur Einrichtung Ihres Lion Servers behandeln.




