Kontrolowanie uwierzytelnienia ze wszystkich domen z lasu Active Directory za pomocą Narzędzia katalogowego na Macu
Na komputerze, na którym skonfigurowano używanie wtyczki Active Directory w Narzędziu katalogowym, można pozwolić użytkownikom z lasu Active Directory na uwierzytelniania ze wszystkich domen lub ograniczyć uwierzytelnianie do poszczególnych domen.
W aplikacji Narzędzie katalogowe na Macu kliknij w Usługi.
Kliknij w ikonę kłódki.
Wprowadź nazwę i hasło administratora (lub użyj Touch ID), a następnie kliknij w Modyfikuj konfigurację.
Zaznacz Active Directory, a następnie kliknij w przycisk edycji ustawień wybranej usługi .
Jeśli opcje zaawansowane są ukryte, kliknij w trójkąt rozwijania obok etykiety Pokaż opcje.
Kliknij w Administrowanie.
Zaznacz opcję Pozwalaj na uwierzytelnianie z dowolnej domeny lasu.
Gdy ta opcja jest zaznaczona, można na komputerze dodać las Active Directory do własnych zasad wyszukiwania danych uwierzytelnienia i kontaktów.
Gdy dodasz las Active Directory do własnych zasad wyszukiwania, pojawi się on na liście dostępnych domen katalogowych jako „/Active Directory/All Domains”. (Jest to domyślne ustawienie.)
Jeśli pole Pozwalaj na uwierzytelnianie z dowolnej domeny lasu nie jest zaznaczone, można na komputerze dodawać indywidualnie domeny Active Directory do własnych zasad wyszukiwania uwierzytelnienia i kontaktów.
Gdy dodasz domeny Active Directory do własnych zasad wyszukiwania, każda domena Active Directory pojawi się oddzielnie na liście dostępnych domen usług katalogowych.
Kliknij w OK.
Po zaznaczeniu pola Pozwalaj na uwierzytelnienie z dowolnej domeny lasu, zmień własną zasadę wyszukiwania w panelach Uwierzytelnianie oraz Kontakty tak, aby zawierały las Active Directory lub zaznaczone domeny. Zobacz Definiowanie zasad wyszukiwania.