<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Solutions Serveur pour TPE/PME : Mac OS X</title><link>http://blogs.technet.com/pierrc/archive/tags/Mac+OS+X/default.aspx</link><description>Tags: Mac OS X</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Connecter un ordinateur Machintosh sous Mac OS X v10.5.1 dans un environnement Small Business Server 2003 R2 (STD ou PREM)</title><link>http://blogs.technet.com/pierrc/archive/2008/03/26/connecter-un-ordinateur-machintosh-sous-mac-os-x-v10-5-1-dans-un-environnement-small-business-server-2003-r2-std-ou-prem.aspx</link><pubDate>Wed, 26 Mar 2008 23:30:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3021672</guid><dc:creator>pierrc</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pierrc/comments/3021672.aspx</comments><wfw:commentRss>http://blogs.technet.com/pierrc/commentrss.aspx?PostID=3021672</wfw:commentRss><description>&lt;P&gt;Il est tout à fait possible de mettre un ordinateur Machintosh dans un domaine Active Directory d' un serveur Small Business Server R2. En s' appuyant sur le client "&lt;STRONG&gt;Utilitaire d'annuaire&lt;/STRONG&gt;" de MAC OS X v10.5, nous pouvons :&lt;/P&gt;
&lt;P&gt;- nous authentifier en Kerberos dans l' Active Directory du Serveur SBS ,&lt;/P&gt;
&lt;P&gt;-&amp;nbsp; avoir accès aux shares du server SBS sans se ré-authentifier&lt;/P&gt;
&lt;P&gt;- avoir accès aux imprimantes &lt;/P&gt;
&lt;P&gt;- bénéficier des sauvegardes de ses documents (Clichés, Backup ...) . &lt;/P&gt;
&lt;P&gt;Voici une méthode qui j' espère vous aidera à&amp;nbsp; mettre en oeuvre ce scénario facilement.&lt;/P&gt;
&lt;P&gt;Bien évidement votre serveur SBS à été mis à jour et son réseau est correctement paramètré ( DHCP et sa scope, DNS, WINS&amp;nbsp; ... )&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;1) sur le serveur SBS il faut&lt;/STRONG&gt; :&lt;/P&gt;
&lt;P&gt;-&amp;nbsp;&amp;nbsp; Créer éventuellement une OU spécifique dans l' OU "MyBusiness" (ex: OU=SBSMac,OU=Computers,OU=MyBusiness,DC=ma-tpe,DC=local)&lt;/P&gt;
&lt;P&gt;-&amp;nbsp;&amp;nbsp; Attention,&amp;nbsp; MAC OS X ne supporte pas les signatures numériques sur les blocs SMB (pour en savoir plus c'est &lt;A href="http://support.microsoft.com/kb/885409/fr" mce_href="http://support.microsoft.com/kb/885409/fr"&gt;ici&lt;/A&gt;) .Si vous l' avez mis en oeuvre à l' aide d' une stratégie sur votre domaine, il faudra donc modifier cette dernière en la dévalidant (Configuration ordinateur/Paramètre Windows/Paramètre de sécurité/Stratégies locales/Options de sécurité/Serveur réseau Microsoft : communications signées numériquement (lorsque le serveur l' accepte /toujours)&lt;/P&gt;
&lt;P&gt;-&amp;nbsp; il restera à créer un utilisateur à l 'aide de l' assistant :-)&lt;/P&gt;
&lt;P&gt;2) &lt;STRONG&gt;Sur l' ordinateur Machintosh :&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;- Dévalider le service "&lt;A href="http://www.apple.com/fr/macosx/technology/bonjour.html" mce_href="http://www.apple.com/fr/macosx/technology/bonjour.html"&gt;Bonjour&lt;/A&gt;" car après des tests, le client "&lt;STRONG&gt;Ulilitaire d'annuaire&lt;/STRONG&gt;" + &lt;STRONG&gt;.local&lt;/STRONG&gt; du domaine DNS du serveur SBS (par défaut) + le service &lt;STRONG&gt;"bonjour"&lt;/STRONG&gt; ne font pas bon ménage (ralentissement du client AD du MAC) . Voici la méthode pour le dévalider :&lt;/P&gt;
&lt;P&gt;Lancer une session Terminale sur le Mac &lt;/P&gt;
&lt;P&gt;sudo bash + mot de passe du compte Admin (mac) &lt;BR&gt;"sudo launchctl unload –w /System/Library/LaunchDeamons/com.apple.mDNSResponder.plist"&lt;/P&gt;
&lt;P&gt;- Paramétrer le client "&lt;STRONG&gt;Utilitaire d'annuaire&lt;/STRONG&gt;" (HDD/Applications/Utilitaires)&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/2(client%20ad).png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/2(client%20ad).png"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_2.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_2.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=515 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb.png" width=529 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_4.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_4.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=318 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_1.png" width=458 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_6.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_6.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=342 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_2.png" width=456 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/1%20(OU).jpg" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/1%20(OU).jpg"&gt;&lt;/A&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_8.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_8.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=463 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_3.png" width=459 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_3.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Ici il s' agit&amp;nbsp; d' un compte Active Directory ayant le droit de créer un compte d' ordinateur.&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_10.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_10.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=428 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_4.png" width=469 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_4.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Et ici il s' agit d' un compte ayant le droit d' administrer le Machintosh.&lt;/STRONG&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/8(serveur%20ad).jpg" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/8(serveur%20ad).jpg"&gt;&lt;/A&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image1.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image1.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=357 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image1_thumb.png" width=597 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image1_thumb.png"&gt;&lt;/A&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Une fois terminé on récupère notre Imac dans l'Active Directory :-)&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_14.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_14.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=461 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_6.png" width=400 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_6.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Une fois l' Imac redémarré on va pouvoir s' authentifier dans l'AD en Kerberos en choisissant "Autre"&lt;/STRONG&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_16.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_16.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=367 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_7.png" width=488 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_7.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Il suffit de rentrer ses crédentiels de l'AD , pour info l' "\" sur un clavier Mac est "Shift + Alt + /" :-)&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_18.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_18.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=218 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_8.png" width=497 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_8.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Un profil sera créé dans Mac OS X avec les informations de l' annuaire de l' AD&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_24.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_24.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=372 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_11.png" width=736 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_11.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Pour info , il suffit d' exécuter la commande "klist" dans une session Terminal sur l'Imac pour visualiser le ticket Kerberos&lt;/STRONG&gt; &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_20.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_20.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=447 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_9.png" width=588 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;On peut accéder aux shares sur le serveur SBS via le "finder"&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_22.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_22.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=313 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_10.png" width=595 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_10.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ou par l'option "Connexion au serveur"&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_26.png" mce_href="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_26.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=739 alt=image src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_12.png" width=605 border=0 mce_src="http://blogs.technet.com/blogfiles/pierrc/WindowsLiveWriter/Con.5TigerdansunenvironnementSmallBusine_12E20/image_thumb_12.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Un grand merci à mon collègue Yann Graindorge qui m' a&amp;nbsp; aidé à monter cette plate forme .&lt;/STRONG&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3021672" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pierrc/archive/tags/Mac+OS+X/default.aspx">Mac OS X</category></item></channel></rss>