Active Directory für Mac: Centrify DirectControl for OS X
Centrify veröffentlichte ein Upgrade von DirectControl for Mac OS X. Es handelt sich dabei um eine Software zur Anbindung von Mac-Rechnern in das Active Directory mit Unterstützung für Gruppenrichtlinien zur Konfiguration der Apple-Clients. Die neue Version erweitert den Support für Zertifikate, FileVault und Drucker-Management.
Centrify DirectControl for Mac OS X bietet alle Basisfunktionen der AD-Integration, allen voran eine zentrale Benutzerverwaltung über die dafür zuständigen Windows-Tools sowie die Authentifizierung an Domain-Controllern unter Windows Server. Mit abgedeckt werden auch zentral definierte Passwort-Policies, also die Vorgabe der erforderlichen Komplexität oder die Gültigkeitsdauer eines Passworts. Die Unterstützung für Gruppenrichtlinien erlaubt es Administratoren, die Gestaltungsmöglichkeiten der Benutzer einzuschränken und die im Unternehmen erwünschten Sicherheitsvorgaben durchzusetzen.
Die neue Version bringt unter anderem folgende Neuerungen:
- DirectControl stellt fest, ob Group Policies für einen Client die Präsenz eines Zertifikats erfordern. Ist dies der Fall, dann lädt der Mac ein solches automatisch herunter und installiert es, so dass es etwa für VPNs verfügbar ist. Läuft das Zertifikat ab, wird es ohne Intervention des Admins oder des Benutzers erneuert.
- Die neue Version ist mit Apples FileVault 2 kompatibel, einer Funktion zur Laufwerksverschlüsselung. Die Anmeldedaten aus dem Active Directory können nun verwendet werden, um eine verschlüsselte Disk zu entsperren.
- Admins können nun Benutzer an Printer auf dem lokalen Mac zuweisen. Das erlaubt ihnen die Verwaltung der Druckerwarteschlangen.
- Centrify verfügt über eine so genannte Zone Technology, die mit Security Groups im AD vergleichbar ist. Auf dieser Grundlage können Macs so konfiguriert werden, dass sich nur bestimmte Benutzer oder Gruppen dort anmelden können. Auf diese Weise kann ein Apple-Rechner etwa so eingerichtet werden, dass nur ausgewählte Einzelpersonen oder Mitglieder einer Abteilung darauf zugreifen dürfen.
Die aktuelle Version von DirectControl for Mac OS X ist Bestandteil der Centrify Suite 2012. Basisfunktionen für die AD-Integration von Linux- und Mac-Rechnern enthält bereits die Express Edition, die kostenlos verfügbar ist.
Ähnliche Beiträge
- Security Compliance Manager 2: GPOs prüfen und Systeme absichern
- Computer im Active Directory vor dem Beitritt zur Domäne eintragen
- Centrify Express: Linux und Mac OS in Active Directory integrieren
- Erster Eindruck: Microsoft Security Compliance Manager
- Gruppenrichtlinien: WMI-Filter für virtuelle Maschinen



Keine Kommentare
Kommentar hinzufügen