3 votos

Perder los derechos administrativos

Tengo un puñado de Mac's con Mavericks y superiores. Cada Mac es utilizado generalmente por 1-3 personas. Cada persona es miembro de un grupo específico de AD.

Antes de la implementación, añadimos ese grupo de AD al campo "Permitir administración por" con "dominio". \groupname ". Antes de la implantación y poco después, los usuarios finales pudieron administrar los Macs sin problemas. Podían escalar procesos con sus credenciales.

Desde entonces, ninguno de los Macs reconoce ya a nuestros usuarios como administradores, incluido yo mismo (estoy en una membresía de grupo AD separada que se añadió al mismo tiempo). Entonces empezamos a entrar en el perfil de cada usuario y a marcar la casilla "Permitir al usuario administrar este ordenador", lo que volvió a funcionar durante un tiempo pero ya no lo hace.

Hemos empezado a recurrir a la cuenta de usuario del administrador local para autenticar manualmente cuando es necesario, pero no podemos compartir esa contraseña con los usuarios finales.

El siguiente enlace es el que he utilizado como referencia: https://support.apple.com/en-us/HT202112

¿Hay algo que se nos escapa? ¿Por qué el comportamiento administrativo funciona durante un tiempo y luego deja de funcionar?

Edición: Esto no es un duplicado de ¿Usuario AD como administrador en el Mac? . He probado todos los pasos indicados en el enlace al que hice referencia originalmente. El problema principal es que realmente obtengo privilegios de administrador local durante un corto período, pero luego, por alguna razón inexplicable, todos los usuarios excepto el administrador pierden sus privilegios y ya no escalan privilegios.

1voto

Oskar Puntos 1242

Este tipo de dolor no es prácticamente evitable. La solución es desvincular los ordenadores MacOS del dominio y utilizar un producto como Nomad o Apple Enterprise Connect para obtener la sincronización de contraseñas y los certificados kerberos que permiten el inicio de sesión único sin todo el dolor de la vinculación.

Las alternativas son el código abierto Nomad (que existe junto con su versión comercial Jamf Connect) y Enterprise Connect que integra una contraseña local sin necesidad de vincularse a AD.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X