Cómo usar la secuencia de comandos de 'inicio de sesión' para los usuarios de AD que inician sesión en clientes MAC unidos al dominio de AD

0

He estado tratando de hacer un inicio de sesión automático para mis recursos compartidos en el cliente MAC cuando inicio sesión en un usuario de AD en el cliente MAC. En resumen, estoy buscando una alternativa a la funcionalidad llamada 'inicio de sesión' GPO que AD proporciona al iniciar sesión en el cliente de Windows unido al dominio AD.

¿Es posible que el cliente MAC asigne automáticamente el recurso compartido mientras el usuario AD inicia sesión en el cliente MAC?

Gracias MAQ

usuario370074
fuente

Respuestas:

1

Sí, es posible, pero tendrá que traducir su secuencia de comandos de inicio de sesión de Windows del idioma en que esté (.BAT, .VBS, .PS, etc.) a una secuencia de comandos de shell bash o AppleScript. La complejidad de esto depende principalmente de la complejidad de su script de Windows. Tendrá que traducir elementos como "uso neto" para montar comandos y encontrar equivalentes OSX para comandos de Windows. Si lo hace solo para usted, puede agregarlo a sus elementos de inicio en SysPref / Users. O para audiencias más grandes, es posible que deba configurarlo como LaunchAgent.

Si está buscando una solución empresarial, hay productos de terceros de Centrify o Thursday que también le facilitarán la vida. GL

SaxDaddy
fuente
Gracias Sax, estaba buscando una solución empresarial ya que se incluyen muchos clientes MAC y agregar el script en el inicio de cada cliente es una actividad engorrosa, por lo que idealmente lo que está diciendo es que el cliente de Windows se unió a las funciones de dominio AD sin estas herramientas de terceros y el cliente MAC unido al dominio AD necesita estas herramientas de terceros para esta funcionalidad. Corríjame, he entendido su sugerencia correctamente.
user370074
@ user370074: esa es prácticamente la historia. MS se asegura de que los clientes de Windows jueguen bien en AD. Apple no está tan investida, por lo que hay lagunas. Una notable son los scripts de máquina y GPO. Estos deben ser empujados con una herramienta de terceros a menos que esté dispuesto a escribir / apoyar el suyo con algo como RunDeck o Jenkins. FWIW, he tenido un gran éxito con Casper Suite. Espero que responda tu pregunta.
SaxDaddy
excelente. Me ayudó mucho ! gracias :)
user370074
@ user370074: me alegra escucharlo. Siéntase libre de marcar esto como la respuesta. ;-) Salud.
SaxDaddy