Compruebe E1Suave la respuesta para algunos buenos puntos de partida.
Un consejo que puedo darte de mi experiencia personal es (re)considerar si realmente necesitan sus clientes para autenticar el Open Directory (OD) en el inicio de sesión.
Las dos razones (no puedo pensar en off) donde es posible que desee hacer esto son:
1. La Red De Carpetas
La casa de la carpeta se sincroniza automáticamente desde y hacia el servidor, que puede ser muy conveniente cuando un usuario cambia de equipos y todavía tiene acceso a sus archivos.
El lado malo(s): he encontrado la sincronización de muy buggy. De alguna manera los conflictos que surgirían que necesita el manual de intervención o la carpeta de inicio ya no se sincronizarán. También teniendo en cuenta la facilidad con que puede utilizar servicios en la nube como Dropbox, Google Drive, etc, para el mismo fin, que personalmente me parece el de la red de solución inferior a la de los días modernos de soluciones.
Relacionado con lo anterior, mis usuarios dependía demasiado de ella, dejándola incapaz de trabajar en archivos modificados en casa porque no sincroniza adecuadamente.
Y por último, normalmente, un usuario sólo funciona en una computadora de todos modos. Para los archivos que debe estar disponible en el servidor para varios usuarios, debe configurar los recursos compartidos de red. También, mientras que la carpeta de inicio de red no se montará automáticamente en el equipo cliente, él todavía puede estar disponible como un recurso compartido de red para que el usuario ponga algunos archivos personales.
2. La restricción de los permisos de usuario
Esta podría ser una razón válida para hacer OD autenticación y la verdad es que parecía una gran idea para mí al principio. Usted puede ampliamente configurar los permisos de los usuarios de su red y equipos en el Directorio de la herramienta de Administración.
El lado malo(s): al final vamos a trabajar en un pequeño ambiente con no se que muchos usuarios (y que normalmente se encuentran en el medio ambiente donde Mac OS X se utilizan los servidores de todos modos), y la configuración de todos estos diferentes permisos que era demasiado de un nuissance para mí, sin adición de beneficio.
Al restringir el acceso de un usuario, usted necesita para asegurarse de que el apoyo adicional de las solicitudes que se obtiene debido a que un usuario no puede hacer algo que él tiene que hacer en cada momento, superan a cualquier travesura que el usuario podía/podría hacer en su computadora sin estas restricciones. Yo personalmente sólo el apoyo de las solicitudes de los usuarios con acceso restringido, los usuarios con una cuenta de administrador local podría hacer su trabajo igual de bien sin mi intervención.
Cuando usted no necesita autenticación de directorio en el inicio de sesión
Incluso si los usuarios de inicio de sesión a su equipo con una cuenta local, que todavía puede autenticar a los recursos compartidos de archivos por separado con su directorio de inicio de sesión (y guardar las credenciales en su llavero). Usted todavía puede usar el directorio para administrar fácilmente estos usuarios y sus grupos. Yo personalmente uso el Mac OS X server para el intercambio de archivos y el acceso a la VPN, pero cuando la creación de un usuario de la computadora portátil, acabo de crear de él un local de la cuenta de administrador en su equipo.