Mac OS X Leopard与目录服务(AD/OD)集成宝典 (2)

2. 配置Mac OS X服务器的主Open Directory

    你将使用在/Applications/Server里面的Server Admin应用程序来配置Mac OS X服务器的共享服务. 在开始设置之前,有几个步骤需要做好,来确认你的服务器已经为运行这些服务作好了准备.

A. DNS设置

配置目录服务的一个主要原因就是可以认证用户登录。而且,用户也从得到所连接的服务器的信任中获益。认证的一个部分就是要决定是谁提出的申请。用户提供用户名和密码来申请就是这个用户的申请.

计算机是由主机名(hostname)来代表的. 当一个用户登录到一个服务器, 你使用的那个客户端计算机将会(希望是)对主机名至少做一些前期的验证. 最基本的确认是检验服务器提供的主机名应该和DNS服务提供的主机名和IP地址对向匹配. 这个就是向前和向后DNS确认(forward and reverse DNS verification).

 

为了确认你的服务器的主机名和DNS的一致, 在你的服务器上根据下面的操作(替换你自己的服务器的值). 不要键入提示符"%"。

 

% hostname
xserve.apple.edu

% host xserve.apple.edu
xserve.apple.edu has address 10.0.1.8

% host 10.0.1.8
8.1.0.10.in-addr.arpa domain name pointer xserve.apple.edu.

 

 

如果你得到了任何的冲突结果,或者"host xyz not found: 3(NXDOMAIN)"消息,那么不是你的主机名没有设置好,就是没有在DNS中正确设置. 主机名可以用scutil命令来设置:

% scutil --get HostName
HostName: not set
% sudo scutil --set HostName “xserve.apple.edu”

如果是DNS的主机名解析不对,那么单一登录将不会工作. 我们强烈建议,在配置任何Mac OS X服务器之前,白DNS主机名解析设置好.

本节的提示,在"hostname.apple.edu"处使用你自己的服务器的主机名.

B. 配置主Open Directory (Open Directory Master)

1. 打开Console程序, 按"/Library/Logs"边上的"开合三角"(disclosure triangle), 按"slapconfig.log"文件看它的内容. 在一个新安装的服务器中, 它的最后一行应该包括一个设置单独模式(Standalone mode)的索引.

2. 打开Server Admin程序,并且连接到你的服务器(如果需要). 按左边列表中的服务器名,然后按最右边的"Services"标签, 选中"Open Directory"来激活它,最后按右下脚的"Save"按钮.
3. 按在左边列表中你的服务器名的"开合三角",和Open Directory服务来查看它的状态, 在工具栏上按Settings按钮.
4. 按"Change"按钮并进入"Service Configuration Assistant"
5. 选择生成"Open Directory Master",并提供一个用户名和密码来作为管理员
6. 在第三页(Master Domain Info)上, 将显示一个Kerberos Realm名称和基础搜索(search base). 那个Kerberos Realm是专用的(arbiturary), 但是一般的格式应该是"SERVER.DEPT_NAME.ORGANIZATION.EDU"以避免和其它的网络Kerberos realm冲突,并且总是全大写的. 那个基本搜索是一个realm的名称,例如"dc=server,dc=dept_name,dc=organization,dc=edu". 如果这个服务器是认证Kerberos realm的话,设置它的名字为"ORGANIZATION.EDU". 注意,如果系统没有显示Master Domain Info, 那么很可能你没有设置正确DNS或者主机名不对.

确认使用自动填充的信息(不是图中的).

7. 按"Continue"按钮,然后返回Console程序,并观察slapconfig.log. 这将是激动人心的一刻,因为建立了一个完全配置的,完全工作的目录服务和Kerberos Key分发中心(Distribution Center). 一些服务策略提示可以忽略.

8. 当服务器完全地设置完毕,返回Server Admin并且按Open Directory服务的"Overview"标签. 按窗口的下放"Refresh"按钮,并确认LDAP,Password服务和kerberos都已经运行正常.

 

C. 为Home目录设置共享

Open Directory的用户可以通过AFp/SMB/NFS来访问Home目录。为了练习的简化, 我们将在Mac OS X服务器上为Open Directory用户设置一个共享, 在后面我们将实验在其它的服务器上配置.

1. 在Server Admin里, 在左边选中你的服务器,在工具栏选中"File Sharing", 点击"Share Points"选项, 确认/Volumes/<boot volume>/Users处的共享存在,这就是通过AFP共享的. 如果不存在,创建一个, 详细步骤参见Mac OS X Server “File Server Administration Guide”的官方文档.

2. 选择”Users"共享, 并点击下面的"Share Point"标签, 选择"Enable Automount"选项, 这时弹出选项面板.

3. 默认的就可以,所以点击"Ok". 如果需要,使用“diradmin”(注:前面建立Open Directory时设置的管理员账号). 完成所有设置后,点击"Save"按钮.

4. 启动AFP服务.

D. 创建Open Directory用户

1. 启动WorkGroup manager并连接到你的服务器. 使用前面建立主Open Directory时设置的管理员账号来确认. 一旦确认了,检查是否在LDAP-shared目录服务处. 点击那个在工具栏中Server Admin按钮下面的小蓝色地球,并选择"LDAPv3/127.0.0.1".

2. 点击Acounts按钮并手动创建一个用户. 对于每个用户,在"Home"标签,选择前面建立的AFP共享, 点击”Create Home Now“按钮.


3. 保存设置并退出Workgroup Manager.


原文链接: http://blog.csdn.net/afatgoat/article/details/3930748

转载于:https://my.oschina.net/junwong/blog/46594

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
基于微信小程序的家政服务预约系统采用PHP语言和微信小程序技术,数据库采用Mysql,运行软件为微信开发者工具。本系统实现了管理员和客户、员工三个角色的功能。管理员的功能为客户管理、员工管理、家政服务管理、服务预约管理、员工风采管理、客户需求管理、接单管理等。客户的功能为查看家政服务进行预约和发布自己的需求以及管理预约信息和接单信息等。员工可以查看预约信息和进行接单。本系统实现了网上预约家政服务的流程化管理,可以帮助工作人员的管理工作和帮助客户查询家政服务的相关信息,改变了客户找家政服务的方式,提高了预约家政服务的效率。 本系统是针对网上预约家政服务开发的工作管理系统,包括到所有的工作内容。可以使网上预约家政服务的工作合理化和流程化。本系统包括手机端设计和电脑端设计,有界面和数据库。本系统的使用角色分为管理员和客户、员工三个身份。管理员可以管理系统里的所有信息。员工可以发布服务信息和查询客户的需求进行接单。客户可以发布需求和预约家政服务以及管理预约信息、接单信息。 本功能可以实现家政服务信息的查询和删除,管理员添加家政服务信息功能填写正确的信息就可以实现家政服务信息的添加,点击家政服务信息管理功能可以看到基于微信小程序的家政服务预约系统里所有家政服务的信息,在添加家政服务信息的界面里需要填写标题信息,当信息填写不正确就会造成家政服务信息添加失败。员工风采信息可以使客户更好的了解员工。员工风采信息管理的流程为,管理员点击员工风采信息管理功能,查看员工风采信息,点击员工风采信息添加功能,输入员工风采信息然后点击提交按钮就可以完成员工风采信息的添加。客户需求信息关系着客户的家政服务预约,管理员可以查询和修改客户需求信息,还可以查看客户需求的添加时间。接单信息属于本系统里的核心数据,管理员可以对接单的信息进行查询。本功能设计的目的可以使家政服务进行及时的安排。管理员可以查询员工信息,可以进行修改删除。 客户可以查看自己的预约和修改自己的资料并发布需求以及管理接单信息等。 在首页里可以看到管理员添加和管理的信息,客户可以在首页里进行家政服务的预约和公司介绍信息的了解。 员工可以查询客户需求进行接单以及管理家政服务信息和留言信息、收藏信息等。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值