Users Guide

適用 をクリックして設定保存します
設定ページに をクリックするとディレクトリサービス ページにります
ディレクトリサービス ページの内容更新するには更新 をクリックします
ディレクトリサービス ページの内容印刷するには印刷 をクリックします
スキーマの設定
Microsoft Active Directoy スキーマ選択した場合、拡張スキーマ設定のプロパティが表示されます
l CMC デバイス名 — CMC して作成した RAC デバイスオブジェクト表示されますCMC デバイスActive Directory CMC カードを一意識別しますCMC デバイス
ドメインコントローラで作成したしい CMC オブジェクトのコモンネームCNじでなければなりません。名前には空白まない 1254 文字ASCII 文字列使用しま
l CMC ドメイン名 — Active Directory RAC デバイスオブジェクトが存在するドメインの DNS 名(文字列)表示します。名前x.y からなる有効なドメインとしますここでx
空白まない 1254文字ASCII 文字列y comedugovintmilnetorg などの有効なドメインタイプです
Active Directory 証明書管理
このでは、最近 CMC にアップロードされた Active Directory 証明書のプロパティが表示されます。証明書をアップロードした場合、この情報使用して証明書有効、期限れていないこ
とを確認します
証明書のプロパティが表示されます
l シリアル番号 証明書のシリアル番号。
l 対象者情報 — 証明書対象者(証明対象個人名または会社名)。
l 発行者情報 — 証明書発行者(証明機関名)。
l 有効期限開始日 — 証明書開始日。
l 有効期限終了日 — 証明書失効日。
のコントロールを使用するとこの証明書のアップロードおよびダウンロードが可能になります
l アップロード 証明書のアップロードプロセスを初期化しますActive Directory から取得するこの証明書によって CMC へのアクセスが許可されます
l ダウンロード ダウンロードプロセスを初期化しますファイルを保存する場所われますこのオプションを選択して をクリックするとファイルのダウンロード ダイアログボックス
表示されますこのダイアログボックスで、管理ステーションまたは共有ネットワークにサーバー証明書保存する場所指定します
Kerberos Keytab
Active Directory Server 関連生成される Kerberos Keytab をアップロードできますktpass.exe ユーティリティを実行するとActive Directory Server から Kerberos Keytab
できますこの keytab Active Directory Server CMC 信頼関係確立します
のアクションが可能です
l 参照 — ダイアログボックスをアップロードするサーバー証明書選択します
l アップロード 指定するファイルパスを使用して、証明書のアップロードプロセスを初期化します
汎用 Lightweight Directory Access Protocol Services 設定管理
汎用 Lightweight Directory Access ProtocolLDAPサービスを使用して使いのソフトウェアが CMC へのアクセスを提供するように設定できますLDAP 使用すると、既存ユーザー
CMC ユーザー権限追加したり管理することができます
LDAP 表示設定うには
1. ウェブインタフェースにログインします
メモ デフォルトでは、認証局発行した Active Directory のサーバー証明書CMC にありません。認証局署名した最新のサーバー証明書をアップロードする必要があります
メモ デフォルトでは、認証局発行した Active Directory のサーバー証明書CMC にありません。認証局署名した最新のサーバー証明書をアップロードする必要があります
メモ CMC にはActive Directory Kerberos Keytab はありません。現在生成された Kerberos Keytab をアップロードする必要があります。詳細についてはシングルサイン
オンの設定参照してください
メモ LDAP CMC 設定するにはシャーシ設定システム管理者 権限必要です