이전 항목: 단방향 트러스트 도메인 환경에서 UNIX 호스트를 등록하는 방법다음 항목: Windows Agentless 끝점 만들기


단방향 트러스트 도메인 환경에서 UNIX 호스트를 등록하는 방법

Active Directory에서 UNIX 호스트를 등록할 때는 권한 있는 사용자 계정을 사용하여 Active Directory에서 사용자 및 그룹 정보를 가져옵니다. 양방향 트러스트 도메인 환경에서 UNIX 호스트를 등록하는 경우 단일 사용자 계정을 사용하여 모든 Active Directory 도메인에서 사용자 및 그룹 계정을 가져올 수 있습니다.

단방향 트러스트 도메인 환경에서는 UNIX 호스트를 등록하기 위해 사용하는 Active Directory 계정은 다른 Active Directory 도메인에서 데이터를 가져올 수 없습니다. 단방향 트러스트 도메인 환경에서는 UNIX 호스트에 각 Active Directory 도메인의 일반 사용자 계정을 등록합니다.

또한, UNIX 호스트에 Active Directory 공유 계정을 등록하고 SAM을 사용하여 이 계정을 관리할 수 있습니다. 이 사용자 계정은 모든 Active Directory 도메인에서 사용자 및 그룹 특성을 가져올 수 있는 충분한 권한이 있어야 합니다.

도메인 계정을 사용하여 UNIX를 등록하려면 SAM 통합을 사용합니다. SAM과 통합하면 사용자 계정 등록을 관리할 수 있습니다. 예를 들어, 이렇게 하면 도메인 보안 정책을 적용하고, 계정 암호를 자동으로 변경하는 등의 작업을 할 수 있습니다.

다음 다이어그램은 단방향 트러스트 도메인 환경에서 UNIX 호스트를 등록하는 방법을 설명합니다.

이 다이어그램은 단방향 트러스트 도메인 환경에서 UNIX 호스트를 등록하는 방법을 설명합니다.

참고: 점선은 선택적 단계를 나타냅니다.

다음 단계를 수행하십시오.

  1. (선택 사항) 공유 계정을 사용하여 UNIX 호스트를 등록하려면 다음 단계를 따릅니다.
    1. Windows Agentless 끝점을 만듭니다.

      각 UNIX 호스트를 등록하는 데 사용하는 Active Directory 도메인의 연결 정보를 지정합니다.

    2. 끝점에서 등록 공유 계정을 찾습니다.

      만든 Windows Agentless 끝점에서 계정 검색 마법사를 실행합니다.

    3. 암호 소비자를 정의합니다.

      끝점이 등록 사용자 계정 암호를 획득할 수 있도록 UNAB 끝점을 SDK 암호 소비자로 지정합니다.

  2. UNAB가 설치된 각 UNIX 호스트에 CA ControlMinder와 SAM의 통합을 설치합니다.

    SAM 통합은 공유 계정 관리(SAM)를 위해 로컬 컴퓨터를 구성합니다. 끝점에 SAM을 설치하려면 INSTALL_PUPM 옵션을 'yes'로 설정하십시오. SAM에 대한 자세한 내용은 엔터프라이즈 관리 안내서를 참조하십시오.

  3. UNAB 설치가 성공적으로 완료되었는지 확인합니다. 다음 작업을 수행하십시오.
    1. accommon.ini 파일을 찾습니다. 기본적으로 파일은 다음 디렉터리에 있습니다.
      /opt/CA/AccessControlShared
      
    2. 통신 섹션 아래에서 Distribution_Server 토큰을 찾습니다.
    3. 배포 서버 URL을 정의합니다. 예:
      tcp://ds_dr.comp.com:7222
      

      참고: accommon.ini 파일에 대한 자세한 내용은 참조 안내서를 참조하십시오.

    4. sechkey 유틸리티를 사용하여 통신 암호를 설정합니다.
    5. selang 명령 프롬프트 창을 열고 다음 명령을 입력합니다.
      er ACVAR unab value("/opt/CA/uxauth/bin/uxauthd")
      
      er ACVAR unab value+("opt/CA/uxauth/bin/uxconsole")
      
  4. 다음 작업 중 하나를 수행합니다.

추가 정보:

UNIX 설치 매개 변수 파일 - UNIX 설치 사용자 지정