4 votos

Configuración automatizada de LDAP y búsqueda en Catalina

Estoy buscando una forma automatizada de configurar LDAPv3 en OSx Catalina.

Hay un nivel adicional de complejidad, ya que tenemos que establecer una base de búsqueda personalizada para los Automount, Grupos y Usuarios.

Antes de Catalina:

/Library/Preferences/OpenDirectory/Configurations/Search.plist
/Library/Preferences/OpenDirectory/Configurations/LDAPv3/my_ldap_server.plist

Estos archivos están ahora protegidos contra la escritura, pero parece que el sistema operativo sigue siendo capaz de escribir en ellos (o más bien en la variante /System/Volumes/Data/Library/...)

No puedo entender por qué sudo/Root no puede escribir en estos archivos ya que no puedo encontrar un enlace firme que limite esto en /usr/share/firmlinks

Por cierto, también estoy abierto a otras formas automatizadas de configurar las conexiones LDAP :)

EDIT: Tenga en cuenta que no estoy buscando para editar los archivos mencionados anteriormente. Estoy tratando de automatizar la configuración de LDAP. Se puede hacer en las preferencias del sistema, y sólo estoy buscando una forma de terminal para hacer lo mismo.

2voto

Oskar Puntos 1242

La forma más fácil es hacer un perfil de configuración y empujarlo a través de MDM una vez que llegue al punto de equilibrio en el que usted está gastando más tiempo tocando las máquinas frente a las soluciones de secuencias de comandos.

No necesitas un MDM para hacer esto o podrías usar una aplicación de servidor como tu MDM si sólo quieres gestionar un par de elementos más allá de esto, pero la mayoría de los equipos que tienen personal para ejecutar LDAP querrían MDM también.

Podrías scribir la descarga de tu perfil desde cualquier archivo compartido utilizando curl pero también es posible simplemente scribir su inscripción en MDM y empujar el perfil a los Macs que lo necesitan usando APNS.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X