Estoy buscando una manera de agregar un usuario de Active Directory a una Mac y permitirle administrar la máquina, sin hacer que más que ese usuario sea administrador.
En este momento, estoy utilizando Utilidad de Directorios para agregar un grupo de AD, lo llamaremos Desarrolladores del Dominio, a la lista Permitir Administración Por:. Esto permitiría a Bob, Nancy, Paul y Bill administrar la computadora. Pero esta máquina está destinada a Bob, así que solo quiero que él la administre. Luego tengo que ir a las opciones de inicio de sesión y decirle que solo permita que Bob inicie sesión en la computadora.
Así que mientras Bob, Nancy, Paul y Bill pueden administrarla, solo Bob puede iniciar sesión.
Existe la preocupación de que otros usuarios puedan iniciar sesión o acceder a la máquina a través de otro método de inicio de sesión o violación de seguridad y tener derechos de administración en el sistema.
Estamos buscando una manera de hacer algo similar a lo que sucede en Windows cuando tomas un usuario de AD y agregas ese usuario específico al grupo de Administradores locales, para que Bob pueda ser agregado a esa computadora específica y tener derechos de administrador y cualquier otro usuario del dominio pueda iniciar sesión y tener solo derechos de usuario limitados.
¿Hay alguna manera de hacer esto, agregar un usuario de AD específico a la Mac como administrador sin usar un grupo en AD con solo ese usuario?