前のトピック: 設定の定義および配布次のトピック: Microsoft ADS の設定


ブート サーバと ADS 間の通信の確立

以下のパラメータを設定して、ブート サーバと ADS との通信を可能にする必要があります。

ADSUse

1 または true に設定する必要があります

ADSProvider

MicrosoftADS ネームスペースを含むマシンの IP アドレスまたはホスト名。

ADSUserId

ユーザの ID。このユーザは、ADS Controller の Administrators グループのメンバーである必要があり、\\ADSProvider\ROOT\MicrosftADS ネームスペースに対するフル アクセス権を付与されている必要があります。

ユーザが「管理者」でない場合、以下の手順によって新規ユーザのアクセス権を設定することができます。

  1. 以下のスクリーンショットに示すように、最初に[コンピュータの管理]から新規ユーザを作成して、[WMI コントロール プロパティ]ダイアログ ボックスに進み、WMI を設定します。

    コンピュータ管理ウィンドウの[WMI コントロール プロパティ]ダイアログ ボックスを参照する方法を示すスクリーンショット

  2. MicrosoftADS ネームスペースを選択し、[セキュリティ]タブをクリックします。

    以下のスクリーンショットに示すように、[WMI コントロール プロパティ]ダイアログ ボックスが表示されます。

    MicrosoftADS が選択された[WMI コントロール プロパティ]ダイアログ ボックスを示すスクリーンショット

  3. その後、以下のスクリーンショットに示すように新規ユーザ用として以下の権限を追加し、[OK]をクリックします。

    新規ユーザ用に選択されている以下のアクセス権を示すスクリーンショット: メソッドの実行、完全書き込み、一部書き込み、プロバイダ書き込み、アカウント有効化、およびリモート有効化

ADSPassword

指定された ID の ADS コントローラにログインするためのパスワード。

ADSDomain

ユーザがコントローラに接続する際、ユーザ認証に使用するドメイン。 認証される予定のユーザが ADS コントローラで定義されている場合は、空欄のままで構いません。

ADSAuthenticationType

ADS コントローラに接続する際に使用する認証の種類。 設定できる値は ntlmdomain または Kerberos のいずれかです。