G.4.3.2. エントリーの同期属性の許可
Red Hat Directory Server および Active Directory は、Unix および Windows 固有のディレクトリー属性を統合し、Active Directory に Directory Server エントリーを使用するには、エントリーに ntUser 属性が必要です。(それ以外の場合、Windows エントリーには posixAccount 属性が必要です。)
Windows(NT)属性はエントリーで有効にする必要があります。デフォルトでは、これらの属性は個別のエントリーに手動で追加されます。ユーザー編集ウィンドウには、NT ユーザー用の左側のリンクがあり、Directory Server エントリーに同期用に Windows 固有の属性を含めることができます。
すべての新規エントリーが ntUser オブジェクトクラスを自動的に所有するようにサーバーを設定することもできます。これは、『Red Hat Directory Server 管理ガイドのDirectory Server-Active Directory』 同期の章で説明されています。
注記
Red Hat Directory Server エントリーには、ntUser オブジェクトクラスと、Active Directory に同期するために必要な属性を追加する必要があります。
同期を有効にするには、以下を実行します。
- ユーザーを選択または作成し、NT User リンクをクリックします。
- NT アカウントを有効にし、エントリーの同期方法を確認します(つまり、新しいエントリーが作成されるかどうか、および Directory Server を削除する場合に、Active Directory でそのエントリーを削除するかどうか)を確認します。
- OK をクリックします。