前のトピック: インストール後のタスク次のトピック: UNAB の設定


Active Directory での UNIX ホストの登録

Active Directory に定義されたユーザが UNIX コンピュータにログインできるようにするには、UNAB をインストールした各 UNIX コンピュータを Active Directory サーバに登録する必要があります。

: UNAB インストール パラメータ ファイルを設定して、UNAB のインストール中にインストール プロセスによって UNIX エンドポイントが Active Directory に登録されるよう指定することができます。

Active Directory での UNIX ホストの登録方法

  1. UNIX ホストおよび Active Directory サーバの時間が同期されていることを確認します。
  2. UNIX コンピュータにスーパユーザとしてログインします。

    : Active Directory ユーザが UNIX コンピュータにログオンできるようにするには、UNAB をアクティブにする必要があります。

  3. Microsoft Services for UNIX (SFU)を使用する場合、uxauth.ini ファイルのマップ セクションに属性名を指定します。

    uxauth.ini ファイルに属性名を指定しない場合、SFU でのみ定義されているユーザは UNAB ホストにログインすることができません。

    注: uxauth.ini ファイルの詳細については、「リファレンス ガイド」を参照してください。

  4. UNAB bin ディレクトリに移動します。 デフォルトのディレクトリは、以下の通りです。
    /opt/CA/uxauth/bin
    
  5. uxconsole -register ユーティリティを実行します。

    UNAB は UNIX コンピュータを Active Directory に登録し、uxauthd デーモンを開始します。

    : uxconsole -register の詳細については、「リファレンス ガイド」を参照してください。

例: Active Directory での UNIX ホストの登録方法

この例では、UNIX コンピュータを Active Directory に登録する方法を示します。 ユーザ名(-a administrator)およびパスワード(-w admin)を入力し、Active Directory のホスト名(-d Active_Directory_Host)を定義し、詳細レベル(-v 3)を設定し、インストール完了時に UNAB エージェントが実行されないよう指定(-n)します。さらに、Active Directory のコンテナの名前を定義します(-o OU=COMPUTERS)。 コンテナは、UNIX コンピュータを Active Directory に登録する前に存在している必要があります。

./uxconsole -register -a administrator -w admin -d Active_Directory_Host –v 3 -n -o OU=COMPUTERS

例: UNIX ホストを登録する権限を Active Directory ユーザへ委任する

uxconsole -register コマンドを実行するときに、管理者ユーザ名およびパスワードを指定しない場合、UNIX ホストを Active Directory に登録するための権限を委任されたユーザのユーザ名およびパスワードを指定できます。 以下の例は、UNIX ホストを Active Directory に登録するための権限を Active Directory ユーザに委任する方法について示しています。

  1. Active Directory コンピュータで、[スタート]-[プログラム]-[管理ツール]-[Active Directory ユーザーとコンピュータ]をクリックします。

    [Active Directory ユーザーとコンピュータ]ウィンドウが開きます。

  2. Computers フォルダを右クリックし、[制御の委任]を選択します。

    [制御の委任]ウィザードが開きます。

  3. [Next]をクリックします。

    ウィザードが開始します。

  4. 以下の表を使用して、インストール ウィザードを完了し、[完了]をクリックします。

情報

アクション

ユーザおよびグループ

制御を委任するユーザを指定します。

[追加]を選択し、制御を委任するユーザを検索します。

委任するタスク

選択したユーザまたはグループに委任するタスクを定義します。

[委任するカスタム タスクを作成する]を選択します。

Active Directory オブジェクトの種類

委任するタスクのスコープを定義します。

以下の手順を実行します。

  • [このフォルダ、このフォルダ内の既存のオブジェクト、およびこのフォルダ内の新しいオブジェクトの作成]を選択します。
  • リストから[コンピュータ オブジェクトの作成]のアクセス許可を選択します。

アクセス権

ユーザに委任するアクセス権を定義します。

[特定の子オブジェクトの作成または削除]を選択します。

ウィザードが閉じます。Active Directory にコンピュータ オブジェクトを作成する権限が、指定したユーザに委任されました。 このユーザには、Active Directory で UNIX ホストを登録するための十分な権限が付与されています。