Jump To Close Expand all Collapse all Table of contents Windows 統合ガイド 1. Active Directory と Linux 環境を統合する方法 Expand section "1. Active Directory と Linux 環境を統合する方法" Collapse section "1. Active Directory と Linux 環境を統合する方法" 1.1. Windows 統合の定義 1.2. 直接的な統合 Expand section "1.2. 直接的な統合" Collapse section "1.2. 直接的な統合" 1.2.1. 直接統合でサポートされる Windows プラットフォーム 1.3. 間接的な統合 I. Active Directory ドメインへの Linux システムを 1 つ追加 Expand section "I. Active Directory ドメインへの Linux システムを 1 つ追加" Collapse section "I. Active Directory ドメインへの Linux システムを 1 つ追加" 2. Active Directory を SSSD のアイデンティティープロバイダーとして使用 Expand section "2. Active Directory を SSSD のアイデンティティープロバイダーとして使用" Collapse section "2. Active Directory を SSSD のアイデンティティープロバイダーとして使用" 2.1. AD プロバイダーが信頼されるドメインを処理する方法 2.2. SSSD 向けの AD プロバイダーの設定 Expand section "2.2. SSSD 向けの AD プロバイダーの設定" Collapse section "2.2. SSSD 向けの AD プロバイダーの設定" 2.2.1. 統合オプションの概要 2.2.2. SSSD のプロバイダーとして ID マッピングを使用した AD ドメインの設定 2.2.3. AD で定義された POSIX 属性を定義するように SSSD の設定 2.3. Kerberos ホストの自動キータブの更新 2.4. ダイナミック DNS 更新の有効化 2.5. SSSD での Range Retrieval Search の使用 2.6. グループポリシーオブジェクトアクセス制御 Expand section "2.6. グループポリシーオブジェクトアクセス制御" Collapse section "2.6. グループポリシーオブジェクトアクセス制御" 2.6.1. GPO アクセス制御を使用した SSSD の仕組み 2.6.2. SSSD がサポートする GPO 設定 2.6.3. SSSD の GPO ベースのアクセス制御の設定 2.6.4. 関連情報 2.7. SSSD を使用したユーザープライベートグループの自動作成 Expand section "2.7. SSSD を使用したユーザープライベートグループの自動作成" Collapse section "2.7. SSSD を使用したユーザープライベートグループの自動作成" 2.7.1. AD ユーザー用のユーザープライベートグループの自動作成のアクティブ化 2.7.2. AD ユーザー用のユーザープライベートグループの自動作成の無効化 2.8. SSSD クライアントおよび Active Directory DNS サイトの自動検出 2.9. SSSD のトラブルシューティング 3. realmd を使用した Active Directory ドメインへの接続 Expand section "3. realmd を使用した Active Directory ドメインへの接続" Collapse section "3. realmd を使用した Active Directory ドメインへの接続" 3.1. サポートされるドメインタイプおよびクライアント 3.2. realmdを使用するための前提条件 3.3. realmd コマンド 3.4. Identity ドメインの検出および参加 3.5. Identity ドメインからのシステムの削除 3.6. ドメインの一覧表示 3.7. ドメインユーザーのログインパーミッションの管理 3.8. デフォルトのユーザー設定の変更 3.9. Active Directory ドメインエントリーの追加設定 4. Active Directory 統合での Samba の使用 Expand section "4. Active Directory 統合での Samba の使用" Collapse section "4. Active Directory 統合での Samba の使用" 4.1. winbindd を使用したドメインユーザーへの認証 Expand section "4.1. winbindd を使用したドメインユーザーへの認証" Collapse section "4.1. winbindd を使用したドメインユーザーへの認証" 4.1.1. AD ドメインの参加 4.2. SSSD および Winbind での SMB 共有の使用 Expand section "4.2. SSSD および Winbind での SMB 共有の使用" Collapse section "4.2. SSSD および Winbind での SMB 共有の使用" 4.2.1. SMB での SSSD の仕組み 4.2.2. SMB 共有アクセスでの SSSD と Winbind 間の切り替え 4.3. 関連情報 II. Linux ドメインと Active Directory ドメインの統合: フォレスト間の信頼 Expand section "II. Linux ドメインと Active Directory ドメインの統合: フォレスト間の信頼" Collapse section "II. Linux ドメインと Active Directory ドメインの統合: フォレスト間の信頼" 5. Active Directory および Identity Management を使用したフォレスト間の信頼作成 Expand section "5. Active Directory および Identity Management を使用したフォレスト間の信頼作成" Collapse section "5. Active Directory および Identity Management を使用したフォレスト間の信頼作成" 5.1. フォレスト間の信頼の概要 Expand section "5.1. フォレスト間の信頼の概要" Collapse section "5.1. フォレスト間の信頼の概要" 5.1.1. 信頼関係のアーキテクチャー 5.1.2. Active Directory セキュリティーオブジェクトおよび信頼 5.1.3. IdM の信頼アーキテクチャー Expand section "5.1.3. IdM の信頼アーキテクチャー" Collapse section "5.1.3. IdM の信頼アーキテクチャー" 5.1.3.1. Active Directory PAC および IdM チケット 5.1.3.2. Active Directory ユーザーおよび Identity Management グループ 5.1.3.3. Active Directory ユーザーおよび IdM ポリシーおよび設定 5.1.4. 一方向および双方向の信頼 5.1.5. Active Directory への外部信頼 5.1.6. 信頼コントローラーおよび信頼エージェント 5.2. フォレスト間の信頼の作成 Expand section "5.2. フォレスト間の信頼の作成" Collapse section "5.2. フォレスト間の信頼の作成" 5.2.1. 環境およびマシンの要件 Expand section "5.2.1. 環境およびマシンの要件" Collapse section "5.2.1. 環境およびマシンの要件" 5.2.1.1. サポート対象の Windows プラットフォーム 5.2.1.2. DNS およびレルムの設定 5.2.1.3. NetBIOS 名 5.2.1.4. ファイアウォールおよびポート 5.2.1.5. IPv6 設定 5.2.1.6. クロック設定 5.2.1.7. AD での IdM ドメインへの条件付きフォワーダーの作成 5.2.1.8. IdM での AD ドメインの正引きゾーンの作成 5.2.1.9. サポートされるユーザー名の形式 5.2.2. 信頼の作成 Expand section "5.2.2. 信頼の作成" Collapse section "5.2.2. 信頼の作成" 5.2.2.1. コマンドラインからの信頼の作成 Expand section "5.2.2.1. コマンドラインからの信頼の作成" Collapse section "5.2.2.1. コマンドラインからの信頼の作成" 5.2.2.1.1. 信頼用の IdM サーバーの準備 5.2.2.1.2. 信頼関係の作成 5.2.2.1.3. Kerberos 設定の確認 5.2.2.2. 共有シークレットを使用した信頼の作成 Expand section "5.2.2.2. 共有シークレットを使用した信頼の作成" Collapse section "5.2.2.2. 共有シークレットを使用した信頼の作成" 5.2.2.2.1. 共有シークレットを使用した 2 つの信頼の作成 5.2.2.2.2. 共有シークレットを使用した一方向信頼の作成 5.2.2.3. ID マッピングの確認 5.2.2.4. 既存の IdM インスタンスへの信頼の作成 5.2.2.5. 2 番目の信頼の追加 5.2.2.6. Web UI で信頼の作成 5.2.3. フォレスト間の信頼に関するインストール後の考慮事項 Expand section "5.2.3. フォレスト間の信頼に関するインストール後の考慮事項" Collapse section "5.2.3. フォレスト間の信頼に関するインストール後の考慮事項" 5.2.3.1. Active Directory 信頼で潜在的な動作の問題 Expand section "5.2.3.1. Active Directory 信頼で潜在的な動作の問題" Collapse section "5.2.3.1. Active Directory 信頼で潜在的な動作の問題" 5.2.3.1.1. Active Directory ユーザーおよび IdM の管理 5.2.3.1.2. 削除された Active Directory ユーザーの認証 5.2.3.1.3. 認証情報キャッシュコレクションおよび Active Directory プリンシパルの選択 5.2.3.1.4. グループ SID の解決 5.2.3.2. 信頼エージェントの設定 5.3. フォレスト間の信頼環境の管理および設定 Expand section "5.3. フォレスト間の信頼環境の管理および設定" Collapse section "5.3. フォレスト間の信頼環境の管理および設定" 5.3.1. 信頼されているドメイン環境でのユーザープリンシパル名 5.3.2. Active Directory DNS ドメインの IdM クライアント Expand section "5.3.2. Active Directory DNS ドメインの IdM クライアント" Collapse section "5.3.2. Active Directory DNS ドメインの IdM クライアント" 5.3.2.1. IdM クライアントへの Kerberos シングルサインオンは必要ない 5.3.2.2. IdM クライアントへの Kerberos シングルサインオンが必要です。 5.3.3. Active Directory ユーザーの IdM グループの作成 5.3.4. 信頼の維持 Expand section "5.3.4. 信頼の維持" Collapse section "5.3.4. 信頼の維持" 5.3.4.1. グローバル信頼設定の編集 Expand section "5.3.4.1. グローバル信頼設定の編集" Collapse section "5.3.4.1. グローバル信頼設定の編集" 5.3.4.1.1. NetBIOS 名の変更 5.3.4.1.2. Windows ユーザーのデフォルトグループの変更 5.3.4.2. 信頼ドメインの検出、有効化、および無効化 5.3.4.3. IdM Kerberos レルムに関連付けられたドメインの表示および管理 5.3.4.4. 推移的な信頼における UID および GID 番号範囲の追加 5.3.4.5. DNA ID 範囲の手動調整 5.3.4.6. サービスおよびホスト向けの Kerberos フラグ 5.3.5. サービスの PAC タイプの設定 Expand section "5.3.5. サービスの PAC タイプの設定" Collapse section "5.3.5. サービスの PAC タイプの設定" 5.3.5.1. デフォルト PAC タイプの設定 5.3.5.2. サービスの PAC タイプの設定 5.3.6. Active Directory で定義された POSIX 属性の使用 Expand section "5.3.6. Active Directory で定義された POSIX 属性の使用" Collapse section "5.3.6. Active Directory で定義された POSIX 属性の使用" 5.3.6.1. Active Directory ユーザーの UID 属性および GID 属性の定義 5.3.6.2. ログインシェルとホームディレクトリー属性の送信 5.3.7. IdM リソースの Active Directory マシンからの SSH の使用 Expand section "5.3.7. IdM リソースの Active Directory マシンからの SSH の使用" Collapse section "5.3.7. IdM リソースの Active Directory マシンからの SSH の使用" 5.3.7.1. キャッシュに関する考慮事項 5.3.7.2. パスワードなしでの SSH の使用 5.3.8. Kerberos 対応 Web アプリケーションでの信頼の使用 5.3.9. Active Directory Kerberos 通信用の Kerberos Distribution Center プロキシーとしての IdM サーバーの設定 5.4. 信頼された Active Directory ドメインのユーザーおよびグループの LDAP 検索ベースを変更する手順 Expand section "5.4. 信頼された Active Directory ドメインのユーザーおよびグループの LDAP 検索ベースを変更する手順" Collapse section "5.4. 信頼された Active Directory ドメインのユーザーおよびグループの LDAP 検索ベースを変更する手順" 5.4.1. 前提条件 5.4.2. 検索を制限する LDAP 検索ベースの設定 5.5. SSSD が表示するユーザー名の形式の変更 5.6. Identity Management または SSSD を、信頼された Active Directory ドメインの中から選択された Active Directory サーバーやサイトに制限する手順 Expand section "5.6. Identity Management または SSSD を、信頼された Active Directory ドメインの中から選択された Active Directory サーバーやサイトに制限する手順" Collapse section "5.6. Identity Management または SSSD を、信頼された Active Directory ドメインの中から選択された Active Directory サーバーやサイトに制限する手順" 5.6.1. SSSD が特定の Active Directory サーバーに問い合わせするための設定 5.7. レガシー Linux クライアントでの Active Directory 信頼 Expand section "5.7. レガシー Linux クライアントでの Active Directory 信頼" Collapse section "5.7. レガシー Linux クライアントでの Active Directory 信頼" 5.7.1. レガシークライアントでの AD 信頼向けのサーバー側設定 5.7.2. ipa-advise ユーティリティーを使用したクライアント側の設定 5.8. フォレスト間の信頼のトラブルシューティング Expand section "5.8. フォレスト間の信頼のトラブルシューティング" Collapse section "5.8. フォレスト間の信頼のトラブルシューティング" 5.8.1. ipa-extdom プラグインのトラブルシューティング III. Linux ドメインと Active Directory ドメインの統合: 同期 Expand section "III. Linux ドメインと Active Directory ドメインの統合: 同期" Collapse section "III. Linux ドメインと Active Directory ドメインの統合: 同期" 6. Active Directory ユーザーおよび Identity Management ユーザーの同期 Expand section "6. Active Directory ユーザーおよび Identity Management ユーザーの同期" Collapse section "6. Active Directory ユーザーおよび Identity Management ユーザーの同期" 6.1. サポート対象の Windows プラットフォーム 6.2. Active Directory および Identity Management の概要 6.3. 同期された属性の概要 Expand section "6.3. 同期された属性の概要" Collapse section "6.3. 同期された属性の概要" 6.3.1. Identity Management と Active Directory との間のユーザースキーマの相違点 Expand section "6.3.1. Identity Management と Active Directory との間のユーザースキーマの相違点" Collapse section "6.3.1. Identity Management と Active Directory との間のユーザースキーマの相違点" 6.3.1.1. cn 属性の値 6.3.1.2. street および streetAddress の値 6.3.1.3. initials 属性の制約 6.3.1.4. surname (sn) 属性の要求 6.3.2. Active Directory エントリーおよび POSIX 属性 6.4. 同期用の Active Directory の設定 Expand section "6.4. 同期用の Active Directory の設定" Collapse section "6.4. 同期用の Active Directory の設定" 6.4.1. 同期用の Active Directory ユーザーの作成 6.4.2. Active Directory 認証局の設定 6.5. 同期合意の管理 Expand section "6.5. 同期合意の管理" Collapse section "6.5. 同期合意の管理" 6.5.1. 同期合意の作成 6.5.2. ユーザーアカウント属性の同期動作の変更 6.5.3. 同期された Windows サブツリーの変更 6.5.4. 一方向の同期の設定 6.5.5. 同期合意の削除 6.5.6. Winsync 合意のエラー 6.6. パスワード同期の管理 Expand section "6.6. パスワード同期の管理" Collapse section "6.6. パスワード同期の管理" 6.6.1. パスワード同期のための Windows Server のセットアップ 6.6.2. パスワード同期のセットアップ 7. 同期から信頼への既存環境の移行 Expand section "7. 同期から信頼への既存環境の移行" Collapse section "7. 同期から信頼への既存環境の移行" 7.1. ipa-winsync-migrate を使用した同期から信頼への自動移行 Expand section "7.1. ipa-winsync-migrate を使用した同期から信頼への自動移行" Collapse section "7.1. ipa-winsync-migrate を使用した同期から信頼への自動移行" 7.1.1. ipa-winsync-migrate を使用した移行の仕組み 7.1.2. ipa-winsync-migrate を使用した移行方法 7.2. ID ビューを使用した同期から信頼への手動での移行 8. Active Directory 環境での ID ビューの使用 Expand section "8. Active Directory 環境での ID ビューの使用" Collapse section "8. Active Directory 環境での ID ビューの使用" 8.1. Active Directory のデフォルト信頼ビュー Expand section "8.1. Active Directory のデフォルト信頼ビュー" Collapse section "8.1. Active Directory のデフォルト信頼ビュー" 8.1.1. デフォルト信頼ビューとは 8.1.2. 他の ID ビューによるデフォルト信頼ビューの上書き 8.1.3. クライアントのバージョンに基づいたクライアントでの ID 上書き 8.2. ID 競合の解決 8.3. ID ビューを使用した AD ユーザー属性の定義 8.4. NIS ドメインの IdM への移行 8.5. ショートネームを使用したユーザーやグループの解決/認証に対する設定オプション Expand section "8.5. ショートネームを使用したユーザーやグループの解決/認証に対する設定オプション" Collapse section "8.5. ショートネームを使用したユーザーやグループの解決/認証に対する設定オプション" 8.5.1. ドメイン解決の概要 8.5.2. Identity Managment サーバー上でのドメイン解決順の設定 Expand section "8.5.2. Identity Managment サーバー上でのドメイン解決順の設定" Collapse section "8.5.2. Identity Managment サーバー上でのドメイン解決順の設定" 8.5.2.1. ドメイン解決順のグローバル設定 8.5.2.2. ID ビューのドメイン解決順の設定 8.5.3. IdM クライアントでのドメイン解決順の設定 A. 更新履歴 Settings Close Language: 简体中文 日本語 한국어 English Language: 简体中文 日本語 한국어 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 简体中文 日本語 한국어 English Language: 简体中文 日本語 한국어 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Red Hat Training A Red Hat training course is available for Red Hat Enterprise Linux 2.9. SSSD のトラブルシューティング SSSD のトラブルシューティングの詳細は、『システムレベルの認証ガイド』 の付録 『SSSD のトラブルシューティング』 を参照してください。 Previous Next