Réglages d’Active Directory - Documentation Jamf School

Documentation Jamf School

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
RéglageDescription

Unité organisationnelle

L’unité organisationnelle (OU) dans laquelle l’objet informatique de liaison est ajouté.

Expérience utilisateur

Créer un compte mobile lors de la connexion

Sélectionnez cette option pour créer un compte mobile. Lorsque cette option est sélectionnée, les données des utilisateurs sont stockées localement et les utilisateurs sont automatiquement connectés à un compte mobile.

Par défaut : false

Exiger une confirmation avant la création d’un compte mobile

Envoie un message de confirmation à l’utilisateur final.

Par défaut : false

Contourner l’invite d’authentification par jeton sécurité en créant un compte mobile

Contourne l’invite "Authentification par jeton sécurisé".

Par défaut : false

Note:

L’activation de cette option permet d’éviter que les comptes mobiles puissent déverrouiller FileVault. Cette option est disponible sur macOS 10.13.5 ou version ultérieure.

Forcer le répertoire de départ local sur le disque de démarrage

Force la création du répertoire de départ local sur le disque de démarrage.

Par défaut : false

Utiliser le chemin UNC dans Active Directory pour déterminer l’emplacement du dossier de départ réseau

Sélectionnez cette option pour déterminer l’UNC spécifiée dans Active Directory lors du montage du dossier de départ réseau.

Par défaut : false

Type de montage

Choisissez les protocoles AFP ou SMB.

Par défaut : AFP

Shell utilisateur par défaut

Spécifiez le shell par défaut pour l’utilisateur après sa connexion à l’ordinateur.

Par défaut : /bin/bash

Mappages

Sélectionnez l’onglet Mappages pour spécifier un attribut à utiliser pour un acronyme équivalent (GID). Par défaut, ils proviennent du serveur de domaine.

Administratif

Serveur de domaine préféré

Saisissez le nom du serveur de domaine à utiliser pour l’authentification.

Autoriser l’authentification à partir de n’importe quel domaine de la forêt

Autoriser l’authentification à partir de n’importe quel domaine de la forêt.

Par défaut : true

Autoriser l’administration

Tous les membres de ces groupes auront des privilèges d’administrateur sur cet ordinateur.

Espace de nommage

Sélectionnez la convention d’appellation du compte principal en fonction de forest ou du domaine.

Par défaut : domain

Signature des paquets

Choisissez comment sécuriser les données.

Par défaut : allow

Chiffrement des paquets

Choisissez de chiffrer les données.

Par défaut : allow

Restreindre DDNS

Restreindre les mises à jour du DNS dynamique aux interfaces spécifiées (par exemple : en0 et en1).

Intervalle de confiance du mot de passe

Choisissez de configurer cette option pour déterminer la fréquence de mise à jour du mot de passe du compte de confiance de l’ordinateur.

Par défaut : 14