MAC OS Netzwerkaccount Verzeichnis Dienste Authentifizierung aus Forest Trust Domain
Servus Gemeinde,
ich hab Problem und hoffe einen Tipp von euch zubekommen.
Kurz erläutert:
eine Firma X besitzt mehrere MAC PCs und eine eigene Domain "Firma-x.de" und alle MAC PC sind mit diesen Verzeichnisdienst auf Windowsbasis verbunden. User aus der Domain können sich anmelden alles bestens.
In dieser Domain "Firma-x.de" gibt es eine Gruppe "PC-Administratoren". Diese Gruppe ist auch als Admin auf den MACs eingetragen und User aus der Gruppe können die MACs Verwalten ... alles passt soweit.
Es ist kein Opendirectory konfiguriert.
Jetzt das Problem:
In der Gruppe Firma-x.de\PC-Administratoren ist eine Untergruppe "PC-Administratoren_global aus einer Y-Domain fürs Management konfiguriert. Sodas die Accounts, die aus der Y-Domain kommen auch die MACs Verwalten sollen.
Was aber nicht funktioniert.
Das MAC OS kann die Accounts aus der Y-Domain nicht auflösen. Warum auch immer.
Auf Windowsbasis funktioniert es.
Zwischen Firma-x.de und Y-Domain ist ein bidirektionaler transistiver Forest Trust konfiguriert. Sollte doch so funktionieren oder?
Hat jemand einen Tipp wo hier der Hund begraben liegt?
Gruß Peter
ich hab Problem und hoffe einen Tipp von euch zubekommen.
Kurz erläutert:
eine Firma X besitzt mehrere MAC PCs und eine eigene Domain "Firma-x.de" und alle MAC PC sind mit diesen Verzeichnisdienst auf Windowsbasis verbunden. User aus der Domain können sich anmelden alles bestens.
In dieser Domain "Firma-x.de" gibt es eine Gruppe "PC-Administratoren". Diese Gruppe ist auch als Admin auf den MACs eingetragen und User aus der Gruppe können die MACs Verwalten ... alles passt soweit.
Es ist kein Opendirectory konfiguriert.
Jetzt das Problem:
In der Gruppe Firma-x.de\PC-Administratoren ist eine Untergruppe "PC-Administratoren_global aus einer Y-Domain fürs Management konfiguriert. Sodas die Accounts, die aus der Y-Domain kommen auch die MACs Verwalten sollen.
Was aber nicht funktioniert.
Das MAC OS kann die Accounts aus der Y-Domain nicht auflösen. Warum auch immer.
Auf Windowsbasis funktioniert es.
Zwischen Firma-x.de und Y-Domain ist ein bidirektionaler transistiver Forest Trust konfiguriert. Sollte doch so funktionieren oder?
Hat jemand einen Tipp wo hier der Hund begraben liegt?
Gruß Peter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 561054
Url: https://administrator.de/forum/mac-os-netzwerkaccount-verzeichnis-dienste-authentifizierung-aus-forest-trust-domain-561054.html
Ausgedruckt am: 28.05.2025 um 22:05 Uhr
1 Kommentar