MAC可以加域:
https://support.apple.com/zh-tw/guide/directory-utility/diru39a25fa2/mac
但我問過無數的工程師如何管理MAC這個問題,他們的回答都是"放生"或是誰用MAC我就扁誰。
我個人最DL的列舉下列幾條:
你在第一層共用資料夾上就不能做替身(捷徑)
第二層以下的子目錄可以(我第二層下的目錄不多,一兩百而已)
進過的地方不能重複進(路徑反灰)
Outlook連Exchange想斷就斷你不會知道他有斷
VPN看他心情,想連時才會連
拖曳檔案手不能太殘
基本上不是拿來影像剪輯、繪圖的朋友,拿MAC做文書真的很有事
樓主忘記了,AD只是身分認證Server
(當然,還有其他功能,但蘋果未必能用)
身分認證伺服器真的有很多種
將 ID + MAC address就很容易做到SSO
如果與防火牆結合,也可以做到功能限制
更別說還有很多軟體系統專門做這些功能
只是怕貴公司高層未必接受這種作法(官大問題大)
網管與資安,是無法解決人的問題的
其實很少看過MAC加AD的
大多數我反而看的是MAC的備份問題
現在新型的MAC已經設計越來越嚴謹的加密晶片
而且也沒有硬碟架構
直接把儲存顆粒嵌在主機板上
也就是說 基本上難以救資料 一個小小工程師 哪來這些能力
大多要送原廠處理 原廠的報價是很可怕的
但是我看過更多使用MAC的公司 都未做MAC的備份管理
甚至也沒有專用的NAS去統一備份這些使用者的資料
就這樣放空 不知道何時會被某些比較機車的果粉靠北
而且使用outlook的收信的公司更慘
MAC的outlook還是收信軟體我記得很特殊 不像Win開PST收信
連重要信都留在機器內 不像以前只要拔硬碟就撈出信了