パスワード コンシューマは、アプリケーション、Windows サービス、および Windows スケジュール タスクです。特権アカウントおよびサービス アカウントを使用したスクリプトの実行、データベースへの接続、または Windows サービス、スケジュール済みタスク、または RunAS コマンドの管理を行います。
パスワード コンシューマには 2 つのグループがあります。
注: オンデマンドでパスワードを取得するパスワード コンシューマを使用するには、SAM 統合機能を有効にした SAM エンドポイント上に CA ControlMinder をインストールする必要があります。
各グループからパスワード コンシューマを作成するには、異なる情報を提供します。 デフォルトでは、パスワード コンシューマを作成するには、「システム マネージャ」ロールが必要です。
注: Software Development Kit、データベース、および Windows 実行ユーザ タイプのパスワード コンシューマを作成する場合は、このタスクを完了します。 サービス アカウント検出ウィザードを使用して、Windows スケジュール タスクまたは Windows サービス パスワード コンシューマを作成することをお勧めします。
パスワード コンシューマの作成方法
[パスワード コンシューマの作成: パスワード コンシューマ検索]画面ページが表示されます。
フィルタ条件に一致するパスワード コンシューマのリストが表示されます。
[パスワード コンシューマの作成]タスク ページが表示されます。 パスワード コンシューマを既存のオブジェクトから作成した場合、ダイアログ ボックスのフィールドには、既存オブジェクトの値がすでにロードされています。
このパスワード コンシューマの参照に使用する名前を定義します。
(オプション)パスワード コンシューマに関して、記録する情報を定義します(書式自由)。
パスワード コンシューマのタイプを指定します。
(Software Development Kit、データベース、Windows 実行ユーザ、Windows スケジュール タスク)エンドポイント上のパスワード コンシューマの完全パス名を定義します。
注: パラメータで、ワイルドカード(*)および CA ControlMinder 変数を使用します。たとえば、「<!AC_ROOT_PATH>¥bin¥acpwd.exe」のようになります。
(Windows サービス)Windows サービスのパス名を定義します。 [Windows サービス]プロパティ ページに表示される通りに、パス名を正確に指定します。
パスワード コンシューマの有効化、つまり、SAM がこのコンシューマからのリクエストを受け取るか、このコンシューマにパスワードの変更を強制するように指定します。
(Windows スケジュール タスクまたは Windows サービス)前回のパスワード変更が成功したか失敗したかを示します。
(Windows スケジュール タスクまたは Windows サービス)前回の成功したパスワード同期を表示します。
(Windows サービス)パスワード変更後に、Windows サービスを再起動するかどうかを指定します。
Software Development Kit、データベースまたは Windows 実行ユーザ パスワード コンシューマを作成する場合、パスワード コンシューマは指定する特権アカウントのパスワードを取得できます。
Windows スケジュール タスクまたは Windows サービス パスワード コンシューマを作成する場合、これらの特権アカウントのパスワード変更時に、SAM はパスワード コンシューマのパスワード変更を強要します。
注: [名前]フィールドにホストまたはホスト グループ名を入力するか、「...」をクリックして CA ControlMinder ホストまたはホスト グループ(HNODE または GHNODE オブジェクト)を検索します。
ユーザまたはグループの名前をエンドポイントに表示されているように指定します。たとえば、「DOMAIN¥user1」のように指定します。 CA ControlMinder エンタープライズ管理 ユーザまたはグループは指定しません。
CA ControlMinder エンタープライズ管理 によってパスワード コンシューマが作成されます。
|
Copyright © 2013 CA.
All rights reserved.
|
|