在Mac网络上设置和执行密码策略


9

我一直在研究为大约15台Mac的办公室基本上拥有一个域环境的方法,该环境可用于强制更改密码,最低级别的密码强度甚至用户目录的加密等。

理想情况下,这可以与Google Apps集成。我到处都看过,但看不到任何可以实现此目的的简单解决方案。不胜感激关于最佳选择的任何建议。


2
您是否已经查看过OS X Server的有关用户管理开放目录身份验证安全性(包括主文件夹的加密)的文档
slhck

您有任何现有的目录服务吗?例如活动目录?
Kirk

Answers:


3

有两种非常简单的方法可以完成此操作,但是没有一种方法可以依赖或与Google Apps(AFAIK)集成。

  1. 设置Active Directory或Open Directory并将客户端Mac绑定到服务器,并通过服务器使用Workgroup Manager实施这些策略。
  2. 在每台托管的Mac上安装本地配置文件(使用Workgroup Manager制作它,并使用Lingon使其成为启动守护程序,使用ssh进行部署)。

如果您是10.6.8,则可以在此处获取最新版本的Workgroup Manager

苹果在他们的研讨会网站上很棒的教程精美的白皮书。我将从此处开始,仅在您感觉本地管理比设置服务器花费更多时间时才建立目录。在我看来,使用ssh或Remote Desktop可以轻松实现本地管理,这是需要服务器的一个甜蜜点,大约有50个客户端。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.