AD অ্যাডমিন অ্যাকাউন্টগুলির জন্য এসএসএইচ অ্যাক্সেস সক্ষম করুন


1

আমার ম্যাক্সের বহরে একটি AD পরিষেবা অ্যাকাউন্টের জন্য এসএসএইচ অ্যাক্সেসটি কনফিগার করতে হবে। পরিষেবা অ্যাকাউন্ট চক্রের প্রায়শই পাসওয়ার্ড হিসাবে আমি অ্যাকাউন্টটিকে স্থানীয় অ্যাকাউন্ট করতে পারি না। শেষ লক্ষ্যটি হল একটি সীমাবদ্ধ AD সুরক্ষা গোষ্ঠীর সমস্ত অ্যাকাউন্টকে আমাদের ম্যাকগুলিতে অ্যাক্সেসের অনুমতি দেওয়া, তবে আমি কেবল একটি একক AD অ্যাকাউন্ট দিয়ে শুরু করতে চাই।

কোন ধারনা? ধন্যবাদ!


আপনি নেস্টেডগ্রুপ অভিধানে গ্রুপ জিইউইডি যোগ করে অ্যাক্সেস_এসএচে এডি গ্রুপ যুক্ত করতে পারেন: ডিএসসিএল। / গোষ্ঠী / কম.এপল.অ্যাক্সেস_এসএস নেস্টগ্রুপ তৈরি করুন [জিইউইডি] এসএসএইচ পুনরায় চালু করুন এবং আপনার যা করা ভাল: লঞ্চক্টল আনলোড / সিস্টেম / লাইব্রেরি / ল্যানচডেমমনস / এসএস.প্লিস্ট লঞ্চক্টল লোড / সিস্টেম
লাইবারি /

উত্তর:


0

সিস্টেম পছন্দসমূহ -> ভাগ করে নেওয়ার মধ্যে, দূরবর্তী লগইন বিকল্পটিতে "কেবলমাত্র এই ব্যবহারকারীদের" জন্য একটি স্পট থাকা উচিত।

আপনি যদি মেশিনটিকে ডোমেনে সঠিকভাবে যোগদান করেছেন (সৌভাগ্য), আপনার "+" চিহ্ন থেকে গোষ্ঠীটি নির্বাচন করতে সক্ষম হওয়া উচিত।


দুর্দান্ত পরামর্শ। আমি টার্মিনালে এতটা বেঁচে থাকি আমি বার বার জিইউআই পরীক্ষা করতে ভুলে যাই।
ব্যবহারকারী 27540

0

এডি সুরক্ষা গোষ্ঠীর জন্য জিইউআইয়ের মাধ্যমে নেওয়া পয়েন্ট , তবে আপনি যেখানে প্রতিটি ম্যাকের জন্য একটি সাধারণ স্থানীয় অ্যাডমিন অ্যাকাউন্টও রেখে থাকেন - এবং আপনি ইউআইডি <500 এর মাধ্যমে ব্যবহারকারীকে আড়াল করেন, জিইউআই এই ধরণের অ্যাকাউন্ট দেখেনি, তাই আপনি অ্যাকাউন্টগুলি যুক্ত করতে পারবেন না ssh সীমাবদ্ধতা।

এটি নিম্ন ইউআইডি দিয়ে লুকানোর পুরো বিষয়টি: জিইউআই থেকে অ্যাকাউন্টগুলি লুকান hide নীচের কমান্ডটি চালানোর জন্য আপনি স্থানীয় অ্যাডমিন অ্যাকাউন্টগুলিকে সংযোজন প্রাইরোয়ারে যোগ করতে সক্ষম হবেন ...

sudo defaults write /Library/Preferences/com.apple.loginwindow Hide500Users -bool YES

... তাহলে জিইউআইয়ের মাধ্যমে বাদ / নিশ্চিত করার পরে উপরের কমান্ডটি চালাবেন? অত্যন্ত নিশ্চিত যে dsclপদ্ধতিটি আপনাকে অ্যাকাউন্টটি বাদ দিতে দেয় - 500 জন ব্যবহারকারীকে আড়াল না করেই, তবে আপনি জিইউআইয়ের মাধ্যমে নিশ্চিত করতে পারবেন না; কেবল সিএলআইয়ের মাধ্যমে।

আবার, নকশা করা হিসাবে কাজ করা, তবে এক নজরে সুস্পষ্ট নাও হতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.