AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 132547
Accepted
Bart Silverstrim
Bart Silverstrim
Asked: 2010-04-15 18:41:22 +0800 CST2010-04-15 18:41:22 +0800 CST 2010-04-15 18:41:22 +0800 CST

未经许可和安全的 Mac 管理

  • 772

我正在浏览一些有关管理 OS X 笔记本电脑的文献,并询问了一些有关使用 MacBook 时的使用场景的问题。我询问了比我更了解的人,如果我正在访问另一个站点参加会议,或者如果我在本地咖啡馆使用带有工作组的 OS X 服务器的策略访问 wifi 网络,是否有可能接管我的 Mac管理器(对于网站来说是合法的,或者是在他们隐藏在网络某处的硬件上运行 OS X Server 版本的人),显然可以设置它来执行诸如限制我对 Finder 的访问或施加其他简洁的快速管理之类的事情特征。

他说它确实有可能发生,因为它是通过 DHCP 服务器分配的,而 OS X 服务器会假设我的 Mac 是来宾并且可以发出限制,显然我的 Mac 会很乐意接受它们而不通知我或给予我是一个选项,与 Windows 不同,我认为 Windows 需要在域被 Active Directory“管理”之前加入域。

所以我的问题是,作为网络管理员和系统管理员,用户带着 MacBook 出差,有没有办法合理地保护你的用户免于被劫持,而无需一直关闭网络?或者这不是很大的安全隐患吗?这对您企业中的公路勇士构成什么威胁?

mac-osx-server mac-osx mac mobile-devices security
  • 1 1 个回答
  • 120 Views

1 个回答

  • Voted
  1. Best Answer
    Jon Rhoades
    2010-04-15T19:36:40+08:002010-04-15T19:36:40+08:00

    您的朋友可能是正确的:

    如果您的 Mac 设置为绑定以自动获取其目录搜索路径,则它可以绑定到 DHCP 提供的 LDAP 服务器。这里的危险是 root 是 root,MacBook 没有意识到它不是其“主”LDAP 目录中的 root 帐户,并且很乐意将其视为是。

    如果您将目录搜索路径设置为自定义,那么它只会绑定到您指定的 LDAP 服务器并完全避免该问题。

    此外,正如您所提到的,如果您不需要 LDAP - 例如,如果您针对 Windows AD 域进行身份验证或者只有一个本地帐户,您可以取消选中 LDAP v3 框。

    有关详细信息,请参阅OpenDirectory 管理指南的第 2 章。

    • 0

相关问题

  • Mac OS X 网络用户帐户使用本地管理员密码登录

  • 针对 Leopard 服务器的 OS X 登录身份验证

  • 登录网络用户帐户 (Open Directory) 时,Adobe Reader 不会启动

  • 将 iChat 设置部署到多个用户

  • emond 进程以 100% 运行

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve