ÂKonfiguriert ein Kerberos KDC auf dem Server. Bevor ein Open Directory Master Kerberos und die Identifikationsüberprüfung bei einer Gesamt-Authentifizierung bereitstellen kann, muss DNS korrekt konfiguriert sein. DNS muss die vollständig qualifizierten DNS-Namen aller Server, einschließlich des Open Directory Master selbst, zu deren IP-Adressen auflösen und die entsprechenden inversen Suchope- rationen (Reverse Lookups) bereitstellen.

ÂOptional wird ein Windows PDC (Primärer Domänen-Controller) auf dem Server ein- gerichtet, mit dem der Server die Identifikationsüberprüfung durchführen und pri- vate Verzeichnisse für Benutzer einrichten kann, die mit Windows NT4.x, Windows 9x und Windows XP arbeiten.

Zum Konfigurieren eines weiteren Servers als Open Directory Replikation und optio- nalen „Backup Domain Controller“ (BDC) für einen PDC verwenden Sie das Programm „Server Admin“ nach Abschluss der Konfiguration. Verwenden Sie das Programm „Ver- zeichnisdienste“, um weitere Konnektivitätseinstellungen für das Verzeichnis einzurich- ten. Im Open Directory Administrator-Handbuch finden Sie weitere Informationen über Verzeichniskonfigurationen.

Die Open Directory Identifikationsprüfung wird auf dem Server eingerichtet und standardmäßig für alle neuen Benutzer verwendet, die zu Domains hinzugefügt werden, die sich auf dem Server befinden.

112Kapitel 4 Server-Erstkonfiguration

Page 112
Image 112
Apple D019-0740-A / 21.07.065 manual Kapitel 4 Server-Erstkonfiguration