我的 Mac 已加入 Active Directory 域。我期望看到的是访问文件共享和内部网站与 Windows 计算机加入域时的体验一样轻松(即无需身份验证;它只使用 Windows 集成身份验证)。但每次我尝试访问这些共享和受保护的网站(例如 SharePoint)时,系统都会要求我提供凭据。
这是正常行为吗?还是我的 Mac 出了问题,当我访问 Windows 文件共享或受 NTLM/Kerberos 保护的内部网站时,它会提示我输入域的用户名和密码?
机器包括:
- 运行 Mountain Lion 的 MacBook Pro
- 运行 Lion 的 MacBook Pro
- 运行 Lion Server 的 MacServer
答案1
否,对于共享驱动器 (smb),您无需进行身份验证只要你使用域账户登录OS X(不是本地机器帐户)。您应该能够Finder->Go->Connect To Server
并指定一个地址,例如smb://hostname/sharename
进行连接。
至于网站身份验证,这有点棘手。我知道在窗户上某些浏览器不会尝试自动进行身份验证,例如 Firefox。您必须对其进行配置。Internet Explorer 和 Chrome 都可自动执行此操作。
我在 OS X 上验证过,Safari 确实使用登录凭据进行身份验证,但如果你有自签名 SSL 证书,你必须将其添加为受信任的证书。否则会提示输入密码。Chrome 不会进行这种身份验证,您必须进行一些研究,可能可以使用第三方浏览器在 OS X 上使用登录凭据进行身份验证,但如果没有配置则无法使用。