Apple 平台部署
- 欢迎使用
- Apple 平台部署介绍
- 新功能
-
-
- 辅助功能有效负载设置
- “Active Directory 证书”有效负载设置
- “隔空播放”有效负载设置
- “隔空播放安全性”有效负载设置
- “隔空打印”有效负载设置
- “App 锁定”有效负载设置
- “关联域”有效负载设置
- “自动化证书管理环境” (ACME) 有效负载设置
- “自治单 App 模式”有效负载设置
- “日历”有效负载设置
- “蜂窝网络”有效负载设置
- “蜂窝专用网络”有效负载设置
- “证书偏好设置”有效负载设置
- “证书撤销”有效负载设置
- “证书透明度”有效负载设置
- “证书”有效负载设置
- “会议室显示器”有效负载设置
- “通讯录”有效负载设置
- “内容缓存”有效负载设置
- “目录服务”有效负载设置
- “DNS 代理”有效负载设置
- “DNS 设置”有效负载设置
- “程序坞”有效负载设置
- “域”有效负载设置
- “节能”有效负载设置
- Exchange ActiveSync (EAS) 有效负载设置
- Exchange 网络服务 (EWS) 有效负载设置
- “可扩展单点登录”有效负载设置
- “可扩展单点登录 Kerberos”有效负载设置
- “扩展”有效负载设置
- “文件保险箱”有效负载设置
- “访达”有效负载设置
- “防火墙”有效负载设置
- “字体”有效负载设置
- “全局 HTTP 代理”有效负载设置
- “谷歌账户”有效负载设置
- “主屏幕布局”有效负载设置
- 身份有效负载设置
- “身份偏好设置”有效负载设置
- “内核扩展策略”有效负载设置
- LDAP 有效负载设置
- “无人值守管理”有效负载设置
- “锁屏信息”有效负载设置
- 登录窗口有效负载设置
- “管理式登录项”有效负载设置
- 邮件有效负载设置
- “网络使用规则”有效负载设置
- “通知”有效负载设置
- “家长控制”有效负载设置
- “密码”有效负载设置
- “打印”有效负载设置
- “隐私偏好设置策略控制”有效负载设置
- “中继”有效负载设置
- SCEP 有效负载设置
- “安全性”有效负载设置
- “设置助理”有效负载设置
- “单点登录”有效负载设置
- “智能卡”有效负载设置
- “已订阅的日历”有效负载设置
- “系统扩展”有效负载设置
- “系统迁移”有效负载设置
- “时间机器”有效负载设置
- “电视遥控器”有效负载设置
- Web Clip 有效负载设置
- “网页内容过滤器”有效负载设置
- Xsan 有效负载设置
- 词汇表
- 文稿修订历史
- 版权
针对 Apple 设备添加 Active Directory 有效负载选项
针对 Mac 电脑的“目录”有效负载可使用部分可能未显示在移动设备管理 (MDM) 解决方案用户界面上的 Active Directory 选项。
以下 Active Directory 配置键可以添加至类型为 com.apple.DirectoryService.managed
的“目录”有效负载。请注意,某些设置只有在关联的旗标键设为“true”时才能设定。例如,ADPacketEncryptFlag
必须设为“true”,才能将 ADPacketEncrypt
键设为“启用”。
键 | 类型 | 描述 |
---|---|---|
HostName | 字符串 | 要加入的 Active Directory 域。 |
User name(可选) | 字符串 | 账户的用户名,用于加入域。 |
Password(可选) | 字符串 | 账户的密码,用于加入域。 |
PromptForCredentials | 布尔值 | 提示用户用于认证的凭证。 |
Description | 字符串 | 有效负载的描述。 |
ADOrganizationalUnit | 字符串 | 组织单位 (OU),其中添加了加入的电脑对象。 |
ADMountStyle | 字符串 | 要使用的网络主协议:“smb”或“afp”。 |
ADCreateMobileAccount AtLoginFlag | 布尔值 | 启用或停用 ADCreateMobileAccountAtLogin 键。 |
ADCreateMobileAccount AtLogin | 布尔值 | 登录时创建移动账户。 |
ADWarnUserBefore CreatingMAFlag | 布尔值 | 启用或停用 ADWarnUserBeforeCreatingMA 键。 |
ADWarnUserBeforeCreatingMA | 布尔值 | 启用或停用 ADCreateMobileAccountAtLogin 键。 |
ADForceHomeLocalFlag | 布尔值 | 启用或停用 ADForceHomeLocal 键。 |
ADForceHomeLocal | 布尔值 | 强制创建本地个人目录。 |
ADUseWindowsUNCPathFlag | 布尔值 | 启用或停用 ADUseWindowsUNCPath 键。 |
ADUseWindowsUNCPath | 布尔值 | 使用 Active Directory 中的 UNC 路径来获得网络主位置。 |
ADAllowMultiDomainAuthFlag | 布尔值 | 启用或停用 ADAllowMultiDomainAuth 键。 |
ADAllowMultiDomainAuth | 布尔值 | 允许网域树系中来自任何域的认证。 |
ADDefaultUserShellFlag | 布尔值 | 启用或停用 ADDefaultUserShell 键。 |
ADDefaultUserShell | 字符串 | 默认的用户 Shell;如 /bin/bash。 |
ADMapUIDAttributeFlag | 布尔值 | 启用或停用 ADMapUIDAttribute 键。 |
ADMapUIDAttribute | 字符串 | 将 UID 映射到属性。 |
ADMapGIDAttributeFlag | 布尔值 | 启用或停用 ADMapGIDAttribute 键。 |
ADMapGIDAttribute | 字符串 | 将用户 GID 映射到属性。 |
ADMapGGIDAttributeFlag | 布尔值 | 启用或停用 ADMapGGIDAttributeFlag 键。 |
ADMapGGIDAttribute | 字符串 | 将组别 GID 映射到属性。 |
ADPreferredDCServerFlag | 布尔值 | 启用或停用 ADPreferredDCServer 键。 |
ADPreferredDCServer | 字符串 | 优先使用此域服务器。 |
ADDomainAdminGroupListFlag | 布尔值 | 启用或停用 ADDomainAdminGroupList 键。 |
ADDomainAdminGroupList | 字符串数组 | 允许通过指定的 Active Directory 群组管理。 |
ADNamespaceFlag | 布尔值 | 启用或停用 ADNamespace 键。 |
ADNamespace | 字符串 | 设置主要用户账户命名惯例:“网域树系”或“域”;“域”为默认值。 |
ADPacketSignFlag | 布尔值 | 启用或停用 ADPacketSign 键。 |
ADPacketSign | 字符串 | 数据包签名:“允许”、“停用”或“要求”;“允许”为默认值。 |
ADPacketEncryptFlag | 布尔值 | 启用或停用 ADPacketEncrypt 键。 |
ADPacketEncrypt | 字符串 | 数据包加密:“允许”、“停用”、“要求”或“ssl”;“允许”为默认值。 |
ADRestrictDDNSFlag | 布尔值 | 启用或停用 ADRestrictDDNS 键。 |
ADRestrictDDNS | 字符串数组 | 限制动态 DNS 更新为指定的接口(如 en0、en1 等)。 |
ADTrustChange PassIntervalDaysFlag | 布尔值 | 启用或停用 ADTrustChangePassIntervalDays 键。 |
ADTrustChangePassIntervalDays | 数字 | 要求更改电脑受信账户密码的频率(按天计);“0”表示停用。 |