検索

16.6.4. Directory Server グループのグループ同期の設定

download PDF
Directory Server グループが Active Directory に同期するには、グループエントリーに適切な同期属性を設定する必要があります。

16.6.4.1. コンソールでのグループ同期の設定

  1. Directory Server コンソールで、Directory タブを選択します
  2. グループエントリーを右クリックし、Advanced をクリックして、エントリーの高度なプロパティーエディターを開きます。同期関連の属性はすべて手動で追加する必要があるため、高度なプロパティーエディターのみが属性を設定できます。
  3. objectclasses フィールド をクリックしてから、Add Value ボタンをクリックします。
  4. ntGroup オブジェクトクラス を選択します。
  5. ntGroup オブジェクトクラス を設定すると、ntUserDomainId 属性が自動的に追加されます。この属性は必須となるため、値を追加します。
  6. 同期を有効にするには、Add Attribute ボタンをクリックし、一覧から ntGroupCreateNewGroup 属性を選択します。次に、その値を true に設定します。これは、エントリーを Active Directory ディレクトリーに追加する必要がある同期プラグインに信号を送ります。
    Directory Server データベースからグループエントリーが削除された場合に Active Directory ドメインからグループエントリーを削除するには、ntGroupDeleteGroup 属性を設定して true に設定します。
  7. Directory Server エントリーの他の Windows 属性を追加します。利用可能な属性は、「Directory Server と Active Directory との間で同期されるグループ属性」 に記載されています。
    ntGroupType が追加されない場合は、グループはグローバルセキュリティーグループ(ntGroupType:-2147483646)として自動的に追加されます。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.