Menetapkan dan menegakkan kebijakan kata sandi dan di seluruh jaringan Mac

9

Saya telah mencari cara dasarnya memiliki lingkungan domain untuk kantor sekitar 15 Mac yang dapat digunakan untuk menegakkan perubahan kata sandi, tingkat kekuatan kata sandi minimum dan bahkan enkripsi direktori pengguna dll.

Idealnya ini adalah sesuatu yang dapat diintegrasikan dengan Google Apps. Saya telah mencari ke mana-mana tetapi tidak melihat solusi sederhana yang dapat mencapai ini. Sangat menghargai saran apa pun untuk pilihan terbaik.

Richard
sumber
2
Sudahkah Anda melihat dokumentasi OS X Server tentang Manajemen Pengguna , Otentikasi Direktori Terbuka dan Keamanan (termasuk enkripsi folder rumah)?
slhck
Apakah Anda memiliki layanan direktori yang ada? Direktori Aktif misalnya?
Kirk

Jawaban:

3

Ada dua cara yang sangat mudah untuk mencapai ini, tetapi tidak ada yang bergantung atau berintegrasi dengan Google Apps (AFAIK).

  1. Menyiapkan Active Directory atau Open Directory dan mengikat mac klien ke server dan menegakkan kebijakan ini menggunakan Workgroup Manager melalui server.
  2. Instal profil lokal ( buat dengan Workgroup Manager , dan jadikan sebagai Daemon Launch dengan Lingon , gunakan menggunakan ssh) di setiap Mac yang dikelola.

Jika Anda berada di 10.6.8 - Anda dapat mengambil versi terbaru Workgroup Manager di sini .

Apple memiliki tutorial yang luar biasa di situs seminar mereka serta kertas putih yang dipoles . Saya akan mulai di sana dan hanya membangun direktori ketika Anda merasa manajemen lokal membebani Anda lebih banyak waktu daripada menyiapkan server. Dalam pandangan saya, sweet spot untuk membutuhkan server akan dilintasi sekitar 50 klien karena manajemen lokal sangat mudah dengan ssh atau Remote Desktop .

bmike
sumber