Users Guide

1. Active Directory サーバードメインコントローラ)でActive Directory ユーザーとコンピュータスナップイン をきます
2. グループを作成するか、既存のグループを選択しますCMC でウェブインタフェースまたは RACADM を使用してグループとこのドメインの名前を設定する必要があります
詳細については、「標準スキーマ Active Directory とウェブインタフェースを使用した CMC の設定および標準スキーマ Active Directory RACADM を使用した CMC の設定」を参照
してください
3. Active Directory ユーザーをCMC にアクセスする Active Directory グループのメンバーとして追加します
標準スキーマ Active Directory とウェブインタフェースを使用した CMC 設定
1. CMC ウェブインタフェースにログインします
2. システムツリーで シャーシ を選択します
3. ネットワーク / セキュリティ タブをクリックしてActive Directory サブタブをクリックしますActive Directory メインメニュー ページが表示されます
4. 設定オプションを選択し、 をクリックしますActive Directory の設定と管理 ページが表示されます
5. 共通設定 セクションで以下の操作をいます
a. Active Directory にする チェックボックスをオンにします
b. ルードメインを入力しますルートドメイン はフォレストのルートドメインの完全修飾名です
c. タイムアウト時間を秒単位で入力します。設定範囲:15 300 デフォルト90
6. オプションドメインコントローラとグローバルカタログの検索を呼び出す場合は、検索する AD サーバーの検索(オプションチェックボックスをオンにし、以下の操作を行います
a. ドメインコントローラ テキストフィールドにActive Directory サービスがインストールされているサーバーを入力します
b. グローバルカタログ テキストフィールドにActive Directory ドメインコントローラのグローバルカタログの場所を入力しますグローバルカタログは Active Directory フォレストを
検索するためのリソースを提供します
7. Active Directory スキーマの選択セクションで 標準スキーマの使用 をクリックします
8. 適用 をクリックして設定を保存します
9. 標準スキーマの設定 セクションでロールグループ をクリックしますロールグループの設定 ページが表示されます
10. グループ を入力しますグループ名は、CMC カードに関連付けられた Active Directory でロールグループを識別します
11. グループドメイン入力しますグループドメイン はフォレストのルートドメインの完全修飾名です
12. ロールグループの特権 ページでグループの特権を選択します
特権を変更すると、既存のロールグループの特権(システム管理者、パワーユーザーゲストユーザーがカスタムグループまたは適切なロールグループの特権に変更されます5-19を参
してください
13. 適用 をクリックしてロール(役割)グループの設定を保存します
14. Active Directory 設定管理 をクリックします
15. Active Directory メインメニューに をクリックします
16. ドメインフォレストのルート認証局の署名付き証明書CMC にアップロードします
a. Active Directory CA 証明書をアップロードする チェックボックスを選択し、 をクリックします
b. 証明書のアップロード ページで、証明書のファイルパスを入力するか、証明書ファイルの場所まで移動します
ドメインコントローラの SSL 証明書は、ルート認証局の署名付き証明書で署名されていなければなりませんCMC にアクセスする管理ステーションでルート認証局の署名付き証明書
が使用可能でなければなりません
c. 適用 をクリックします適用 をクリックした後、CMC ウェブサーバー が自動的に再起動します
17. CMC Active Directory 機能の設定を完了するにはログアウトしてから CMC にログインします
18. システムツリーで シャーシ を選択します
19. ネットワーク / セキュリティ タブをクリックします
メモルートドメインx.y の命名規則に従う有効なドメインでなければなりませんx 1 256 文字ASCII 文字列で文字間にスペースは挿入できませんy com
edugovintmilnetorg などの有効なドメイン名の種類です
メモのステップにんでのページへ移動する前に、設定を適用する必要があります。設定を適用しなければ、次のページへ移動したとき、入力した設定が失われます
メモアップロードする証明書の相対ファイルパスが ファイルパス値に表示されますフルパスとしいファイルとファイル拡張子を含む絶対ファイルパスを入力する必要がありま