前のトピック: Windows エンドポイントに関する考慮事項次のトピック: サーバ コンポーネントに関する考慮事項


UNAB に関する考慮事項

このセクションでは、UNAB を使用する際に考慮すべき事項について説明します。

SELinux が有効な場合に、ログイン時にホーム ディレクトリが作成されない

Linux で該当

症状:

SSH クライアントを使用して Linux ホストにログインすると、SELinux が有効な場合、アカウントのホーム ディレクトリが作成されません。

解決方法:

SSH クライアントを使用してログインを試行すると、ホーム ディレクトリは作成されません。 この問題を回避するには、次の操作を行ってください。

  1. password-auth ファイルを開きます。 このファイルは、デフォルトで以下のディレクトリにあります。
    ¥etc¥pam.d¥
    
  2. session セクションを見つけます。
  3. pam_uxauth セクションの前に以下の行を追加します。
    session required pam_makehomedir.so
    
  4. ファイルを保存して閉じます。

パスワード変更の試行が Red Hat Linux 上で失敗する

Red Hat Linux で有効

症状:

パスワードの変更を求められたとき、パスワード変更プロセスが完了した後、ホストでの作業を続行できません。 SSH クライアントまたは Telnet を使用してログインすると、この問題が発生します。

解決方法:

この問題を解決するには、アカウント パスワードを変更し、ホストをログアウトしてから、新しいパスワードでログインします。

移行後のローカル ユーザ アカウントの無効化

ユーザ アカウントを Active Directory に完全に移行した後、/etc/passwd ファイルのアカウント エントリの先頭にアスタリスク(*)を追加することによって、ローカルの UNIX アカウントを無効にすることができます。

unab_refresh_interval トークンの値は短い間隔に設定しない

UNAB でパフォーマンス上の問題が発生するのを避けるため、unab_refresh_interval トークン値を短い間隔に設定しないようにしてください。

Kerberos dns_lookup_realm を True に設定しない

SSO モードに該当

必須でない限り、Kerberos dns_lookup_realm の値を true に設定しないことをお勧めします。 True に設定した場合、Kerberos は UNAB ログイン プロセスの実質的な遅延の原因となる、不要な DNS 検索を開始します。

UNAB ユーザが指定されたパスワード ポリシーに従ってアカウント パスワードを変更できない

UNAB ユーザがアカウント パスワードを変更できない場合、使用するドメイン コントローラのセキュリティ ポリシーで、それらのアカウント パスワードの変更が禁止されていないことを確認します。

sepass と UNAB エンドポイントの統合

sepass ユーティリティは UNAB と統合されます。 この統合によって、CA ControlMinder および UNAB の両方がインストールされているエンドポイント上で、ユーザが自分の Active Directory パスワードを変更することが可能になります。

sepass と UNAB を統合する方法

注: seos.ini 初期化ファイルのトークンの詳細については、「リファレンス ガイド」を参照してください。

Active Directory アカウントを使用した UNAB へのログイン

以前はローカル ホストに存在しなかった Active Directoru アカウントを使用して UNAB にログインする場合、以下の手順に従います。

  1. UNAB ホストを Active Directory に、以下のように登録します。
    uxconsole -register
    
  2. UNAB を以下のようにアクティブ化します。
    uxconsole -activate
    
  3. UNAB ログイン認可(ログイン ポリシー)またはローカル ログイン ポリシー(users.allow、users.deny、groups.allow、groups.deny)を作成して、Active Directory ユーザがログインできるようにします。

UNAB がインストールされている場合、管理者アカウントを使用して CA ControlMinder for UNIX にログインできない

UNAB がエンドポイントにインストールされている場合、Active Directory の「管理者」アカウントを使用して、UNIX 用 CA ControlMinder エンドポイントにアクセスできません。 この問題を回避するには、このアカウント用に userPrincipleName を作成します。