Users Guide

標準スキーマ設定
Microsoft Active Directory (標準スキーマ選択されるとこのセクションでは、関連名、ドメインすでに設定されている役割グループの権限役割グループが表示されます。役割
ループの設定変更するには、役割グループリストの役割グループ番号をクリックします
役割グループの設定 ページが表示されます
l グループ-CMC カードに関連付けられている Active Directory 役割グループを識別する名前。
l グループのドメイン - グループがかれているドメイン
l グループ権限 - グループの権限レベル
適用 をクリックして設定保存します
設定ページに をクリックするとディレクトリサービス ページにります
ディレクトリサービス ページの内容更新するには更新 をクリックします
ディレクトリサービス ページの内容印刷するには印刷 をクリックします
スキーマの設定
Microsoft Active Directory (拡張スキーマ選択されるとこのセクションでは以下のプロパティが表示されます
l CMC デバイス- CMC して作成した RAC デバイスオブジェクト表示されますCMC デバイスActive Directory CMC カードを一意識別しますCMC デバイス
ドメインコントローラで作成したしい CMC オブジェクトのコモンネームCNじでなければなりません。名前には空白まない 1254 文字ASCII 文字列使用しま
RAC デバイスの詳細についてはCMC ユーザーズガイドを参照してください
l CMC ドメイン- Active Directory RAC デバイスオブジェクトが存在するドメインの DNS 名(文字列)表示します。 名前x.y からなる有効なドメインとしますここでx
空白まない 1254文字ASCII 文字列y comedugovintmilnetorg などの有効なドメインタイプです
Active Directory 証明書管理
このでは、最近 CMC にアップロードされた Active Directory 証明書のプロパティが表示されます。証明書をアップロードした場合、この情報使用して証明書有効、期限れていないこ
とを確認します
証明書以下のプロパティが表示されます
l シリアル番号 - 証明書のシリアル番号。
l 対象者情報 - 証明書対象者(証明対象個人名または会社名) 。
l 発行者情報 - 証明書発行者(証明機関名) 。
l 有効期限開始日 - 証明書開始日。
l 有効期限終了日 - 証明書失効日。
この証明書をアップロードダウンロードするには、以下のコントロールを使用します
l アップロード - 証明書のアップロードプロセスを初期化しますActive Directory から取得するこの証明書によって CMC へのアクセスが許可されます
l ダウンロード - ダウンロードプロセスを初期化しますファイルを保存する場所われますこのオプションを選択して をクリックするとファイルのダウンロード ダイアログボックス
表示されますこのダイアログボックスで、管理ステーションまたは共有ネットワークにサーバー証明書保存する場所指定します
Kerberos Keytab
Active Directory Server 関連生成される Kerberos Keytab をアップロードできますktpass.exe ユーティリティを実行するとActive Directory Server から Kerberos Keytab
できますこの keytab Active Directory Server CMC 信頼関係確立します
以下操作えます
l 参照 - ダイアログボックスをアップロードするサーバー証明書選択します
l アップロード - 指定するファイルパスを使用して、証明書のアップロードプロセスを初期化します
ログ
ます
このオプションは、検索する AD サーバーの指定(オプション有効である場合にのみ使用できます
メモ指定したしい設定適用する役割グループリンクをクリックすると、設定内容われます。新しい設定うことのないように、役割グループリンクをクリックする適用
をクリックしてください
メモデフォルトでは、認証局発行した Active Directory のサーバー証明書CMC にありません。認証局署名した最新のサーバー証明書をアップロードする必要があります
メモデフォルトでは、認証局発行した Active Directory のサーバー証明書CMC にありません。認証局署名した最新のサーバー証明書をアップロードする必要があります
メモCMC にはActive Directory Kerberos Keytab はありません。現在生成された Kerberos Keytab をアップロードする必要があります。詳細については、「シングルサ
インオンの設定参照してください