Active Directory и менеджер по рабочей группе Apple

Большинство основных операционных систем (Linux, Windows, Mac OS X) не может сделать этого непосредственно. Всегда существует учетная запись, которая может сделать все в системе (Администратор или корень), и эта учетная запись необходима для многих задач администрирования. Никакой путь вокруг этого, действительно.

Для создания этого возможным Вам нужно что-то как Многоуровневая безопасная ОС или та, которая поддерживает Обязательные средства управления доступом. Что-то как SELinux, или Солярис, которому Доверяют или Обязательный Контроль целостности под Windows Vista.

Однако, это очень сложно для установки и может вызвать проблемы совместимости с приложениями, которые не были записаны с ограничениями в памяти. И в конечном счете у кого-то должен будет все еще быть доступ для изменения настроек безопасности.

Таким образом, в то время как это технически возможно, необходимо тщательно оценить, стоит ли это дополнительных сложностей и расходов.

5
задан 9 January 2011 в 09:21
2 ответа

Спасибо за регистрацию этого!

Сервисы профессионала Apple также обработают это для Вас. Им потребовался 1 день, чтобы протестировать изменение схемы, развернуть изменение схемы в производстве и обучить администраторов об изменениях. Однако APS (сервисы профессионала яблока) может стать дорогим! (в зависимости от Вашей компании/города, могли быть целых $2000/дней),

1
ответ дан 3 December 2019 в 02:01

Я искал это!!!Отлично!

Немного вопроса, хотя...

Uou имеют конфигурацию яблока как Класс (3) Auxilary, но в этом видео они упоминают только пользователя яблока, группу яблока и компьютер Apple, чтобы быть Классами Auxilary.

Существует также 39 атрибутов, и видео указывает 36 атрибутов и 10 классов.

Я должен волноваться об этом?

Руководство, на которое я смотрел, является этим: http://seminars.apple.com/seminarsonline/modifying/apple/index.html?s=301

Спасибо!

/Brian

1
ответ дан 3 December 2019 в 02:01

Теги

Похожие вопросы