5. LDAP
•
グループ属性 - ユーザー名、パスワード、グループ・クエリは、クエリ・モード(ア プ
ライアンス)時はアプライアンスと接続のターゲット・デバイスに関して、クエリ・モー
ド(ター ゲット・デバイス)時には特定のター ゲ ット・デ バイスに関してデ ィレク ト リ・
サービスに送信されま す。クエリ・モード(アプ ライアンス)時の場合、該当ユー ザー
とアプライアンス名を含むグループ が検索されると、グルー プ・コンテンツの内容に
従って、アプライアンスまたは接続されているターゲット・デバイスへのユーザー・ア
クセスがユーザー に与えられま す。クエリ・モード( ターゲット・デバイス)の場合、該
当ユーザーとターゲット・デバイスID を含む グループが検索されると、アプ ライア ン
スに接続されている特定ターゲット・デバイスへのユーザー・アクセスがユーザーに
与えられます。
グループは、最高16レベルの深さまで組み込むこ とができます。組み込み( ネ
スティング)によりグループ を他のグルー プ内に作成することができます。例え
ば、「Computers」の名称の最高位レベル・グループに「R&D」の名称のメンバー
が含ま れていて、こ のR&Dも グルー プ であるとしま す。こ のR&D グルー プ に
は「Domestic」の名のメンバーが含まれており、こ のDomesticもま たグルー プ
で、さらにまた続く、といった具合です。
クエリ実 行 のためのActive Directoryの設 定
5.3
ユニットにク エリ・モードを使用する前に、特定のクエ リ・モードがユーザー に対する正し
い承認レベルを割り当てられるよう、Active Directoryに変更を加える必要があります。
グループ・クエリをセットアップするには次の手順を実行します。
1.
Windowsに管理者としてログインします。
2.
Active Directoryソフトウェアを起動します。
3.
グループ・コンテナとして使用する組織単位を作成します。
4.
アプ ライアンスのクエ リ用のスイッチ・シ ステム名と同一名(OBWIのアプラ イアンス
概要画面で指定)、またはターゲット・デバイスのクエリ用の、接続されているター ゲ
ット・デバイス名と同一名のコンピューター・オブジェクトをActive Directory内に作成
します。名前は、大文字/小文字の区別も含めて完全に一致する必要がありま
す。
5.
グループ・クエリ用のアプライアンス名とターゲット・デバイス名は、アプ ライアンス
に保存されています。OBWIのアプライアンス概要画面で指定したアプライアンス名
とターゲット・デ バイス名は、Active Directory内のオブジ ェクト名と完全に一致す る
必要があります。各アプラ イアンス名とター ゲット・デ バイス名は、大文字、小文字
を含む全アルファベット(A-Z、a-z)、数字(0-9)、ハイフ ン(-)を自由に混ぜて構成す
74
590-1058-640A