Jak podłączyć macOS do usług LDAP za pomocą narzędzia otwartego katalogu w celu uzyskania dostępu do plików na serwerze QNAP NAS


Data ostatniej modyfikacji: 2020-03-12
QNAP

Wprowadzenie:

LDAP (Lightweight Directory Access Protocol) jest usługą, w której mogą być przechowywane informacje o wszystkich użytkownikach i grupach na serwerze centralnym. Korzystając z protokołu LDAP, administrator może zarządzać użytkownikami w katalogu LDAP oraz zezwalać im na nawiązywanie połączeń z wieloma pamięciami NAS przy użyciu tej samej nazwy i hasła.

W tym samouczku opisano proces konfigurowania urządzeń macOS do łączenia się z serwerem QNAP NAS za pomocą kont LDAP. Środowisko musi mieć serwer LDAP, a serwer QNAP NAS musi być podłączony do tego samego serwera LDAP.

Jeśli nie masz aktualnego serwera LDAP, możesz użyć wbudowanego serwera LDAP na serwerze QNAP NAS.

Uwaga:

  1. Pamięć NAS musi być podłączona do katalogu LDAP.
  2. Zalecany jest system macOS X10.6 (lub nowszy). Ten dokument używa w zrzutów ekranów z wersji X10.15.2.

Tematy:

  1. (Opcjonalnie) Jak zarządzać użytkownikami za pomocą wbudowanej usługi LDAP na serwerze QNAP NAS
  2. Przed dołączeniem komputera z systemem macOS do katalogu LDAP należy wyłączyć uwierzytelnianie serwera LDAP na NAS
  3. Łączenie urządzeń z systemem macOS z usługą LDAP

Opcjonalnie: Jak zarządzać użytkownikami za pomocą wbudowanej usługi LDAP na serwerze QNAP NAS

Urządzenie QNAP NAS zapewnia funkcjonalność serwera LDAP, umożliwiając konsolidację infrastruktury IT. Jeśli używasz dedykowanego serwera LDAP, ten krok nie jest wymagany.

  1. Włączanie serwera LDAP

    1. Zaloguj się do QTS jako administrator.
    2. Przejdź do opcji Panel sterowania > Aplikacje > Serwer LDAP.
      QNAP
    3. Wybierz Włącz serwer LDAP.
    4. Wprowadź wprowadź pełną nazwę domeny.
    5. Wprowadź hasło.
    6. Kliknij Zastosuj.
      Funkcja Serwera LDAP została włączona i jest gotowa do użycia.

    Tworzenie użytkowników i grup LDAP

    1. Przejdź do karty Użytkownicy.
    2. Kliknij pozycję Utwórz użytkownika, Utwórz wielu użytkowników lub Importowanie wielu użytkowników jednocześnie.
      QNAP
    3. Postępuj zgodnie z instrukcjami kreatora, aby utworzyć użytkowników LDAP.

    Dołączanie serwera NAS do domeny LDAP

    1. Przejdź do karty Serwer LDAP.
    2. Kliknij Zabezpieczenia domeny.
      QNAP

      Zostanie wyświetlone okno Panel sterowania > Uprawnienia > Zabezpieczenia domeny.

    3. Wybierz Uwierzytelnianie LDAP.
    4. Ustaw dla opcji Wybierz typ serwera LDAP wartość Serwer LDAP na lokalnym NAS.
    5. Kliknij Zastosuj.
      QNAP
      Serwer NAS będzie teraz działać jako klient serwera LDAP.

    Sprawdzanie użytkowników domeny LDAP i ich uprawnień

    1. Przejdź do Uprawnienia > Użytkownicy.
    2. Wybierz Użytkowników domeny.
    3. Kliknij QNAP
      QNAP
    4. Dostosuj ustawienia uprawnień zgodnie z wymaganiami.
    5. Kliknij Zastosuj.
      QNAP

Przed dołączeniem komputera z systemem macOS do katalogu LDAP należy wyłączyć uwierzytelnianie serwera LDAP na NAS

Od wersji 4.3.3 QTS serwer LDAP wymaga uwierzytelnienia. Ponieważ system macOS nie wysyła żadnego uwierzytelnienia LDAP, uwierzytelnianie serwera LDAP musi być wyłączone.

  1. Przejdź do Panel sterowania > Usługi sieciowe i plików > Telnet/SSH.
  2. Wybierz opcję Zezwalaj na połączenia SSH.
  3. Połącz się z serwerem NAS przy użyciu klienta SSH (na przykład PuTTY).
  4. Zaloguj się na koncie administratora.
  5. Uruchom następujące polecenie, aby wyłączyć uwierzytelnianie LDAP: /sbin/setcfg "LDAP Server""Require Authc""FALSE"
  6. Uruchom następujące polecenie, aby ponownie uruchomić serwer LDAP: /etc/init.d/ldap_server.sh restart

Łączenie urządzeń z systemem macOS z usługą LDAP

  1. Zaloguj się do systemu macOS jako administrator.
  2. Przejdź do pozycji Preferencje systemowe.
  3. Kliknij Użytkownicy i grupy.
    QNAP
  4. Kliknij pozycję Opcje logowania.
    QNAP
  5. Kliknij przycisk Przyłącz….
    QNAP
    Zostanie wyświetlone okno wyboru serwera.
  6. Wprowadź adres IP serwera LDAP.
  7. Kliknij przycisk OK.
    QNAP
  8. Wybierz Zezwalaj użytkownikom sieci na logowanie się w oknie logowania.
  9. Kliknij Edytuj….
    QNAP
    Zostanie wyświetlone okno listy serwerów.
  10. Kliknij Otwórz narzędzie katalogowe.
    QNAP
    Zostanie wyświetlone okno Narzędzie katalogowe.
  11. Wybierz LDAPv3.
    QNAP
  12. Kliknij QNAP
  13. Wybierz pozycję RFC2307 w Mapowanie LDAP.
    QNAP
    Zostanie wyświetlone okno Wyszukaj sufiks podstawowy.
  14. Wprowadź sufiks podstawowy serwera LDAP.
  15. Kliknij przycisk OK.
    QNAP
  16. Kliknij Edytuj.
    QNAP
    Zostanie wyświetlone okno ustawień serwera.
  17. Przejdź do karty Zabezpieczenia.
  18. Wybierz polecenie Użyj uwierzytelniania podczas łączenia.
  19. Wprowadź Nazwę wyróżniającą.
  20. Wprowadź Hasło.
  21. Kliknij przycisk OK.
    QNAP
  22. Kliknij przycisk OK.
    QNAP
  23. Uruchom ponownie komputer Mac.
  24. Przejdź do Narzędzia katalogowego.
  25. Przejdź do aplikacji Edytor usług katalogowych.
    QNAP
    Można teraz wyświetlić użytkowników LDAP we właśnie skonfigurowanym serwerze LDAP.

Włączanie folderu domowego na potrzeby użytkowników LDAP

  1. Otwórz okno Użytkownicy i grupy.
    QNAP
  2. Kliknij pozycję Opcje logowania.
  3. Kliknij Edytuj….
  4. Kliknij Otwórz narzędzie katalogowe.
    QNAP
  5. Wybierz opcję LDAPv3.
    QNAP
  6. Kliknij QNAP.
  7. Wybierz serwer LDAP.
  8. Kliknij Edytuj….
    QNAP
    Zostanie wyświetlone okno ustawień serwera.
  9. Przejdź do okna Wyszukiwanie i odwzorowania.
    QNAP
  10. Wybierz opcję RFC2307 w ustawieniu Uzyskaj dostęp do tego serwera LDAPv3 za pomocą.
    Zostanie wyświetlone okno Wyszukaj sufiks podstawowy.
  11. Wprowadź sufiks podstawowy serwera LDAP.
  12. Kliknij przycisk OK.
    QNAP
    Wyszukaj sufiks podstawowy zostanie zamknięte.
  13. Wyszukaj Użytkownicy > NFSHomeDirectory w obszarze Typy i atrybuty rekordów.
    QNAP
  14. Wybierz #/Users/$uid$ w obszarze Mapuj na dowolne elementy na liście.
    QNAP
  15. Kliknij przycisk OK.
    Okno ustawień serwera zostanie zamknięte. Obecne ustawienie opcji Mapowania LDAP to Niestandardowe.
  16. Kliknij przycisk OK.
    QNAP
  17. Otwórz Narzędzie katalogowe.
  18. Przejdź do Edytora katalogów.
    QNAP
    Folder główny użytkowników znajduje się na liście w NFSHomeDirectory.

Dostęp do NAS przez AFP

Użytkownicy mogą logować się do urządzeń z systemem macOS za pośrednictwem protokołu LDAP i montować folder główny (lub inny folder udostępniony) poprzez usługę AFP.

  1. Zaloguj się w systemie macOS.
  2. Przejdź do Finder > Przejdź > Połącz z serwerem…
    QNAP
    Zostanie otworzone okno Połączyć się z serwerem.
  3. Wprowadź afp://<ADRES IP TWOJEGO NAS>.
  4. Kliknij przycisk Połącz.
    QNAP
    Zostanie wyświetlone okno nawigacji.
  5. Wybierz zarejestrowanego użytkownika.
  6. Wprowadź nazwę użytkownika serwera QNAP NAS.
  7. Wprowadź hasło do serwera QNAP NAS.
  8. Kliknij przycisk Połącz.
    QNAP
    Zostanie wyświetlone okno wyboru serwera.
  9. Wybierz folder główny.
    QNAP
  10. Kliknij przycisk OK.
    QNAP
    Możesz teraz uzyskać dostęp do plików przechowywanych w folderze głównym z aplikacji Finder.

Czy artykuł ten był przydatny?

59% ludzi uważa, że to pomaga.
Dziękujemy za przekazanie opinii.

Poinformuj nas proszę, w jaki sposób możemy ulepszyć ten artykuł:

Bardziej szczegółowe opinie można wpisać poniżej.

Wybierz specyfikację

      Więcej Mniej

      Ta strona dostępna jest w też krajach/regionach:

      open menu
      back to top