16.4. Windows 同期の設定手順


同期の設定は、レプリケーションの設定と非常に似ています。このデータベースを changelog を使用してマスターとして設定し、同期を定義する合意を作成する必要があります。同期ユーザーである一般的なユーザーアイデンティティーは、Windows 同期ピアに接続して Directory Server から更新を送信し、更新が Directory Server に同期するために更新を確認します。
注記
(Directory Server と Active Directory の両方でユーザーがアクティブになる唯一の方法)パスワードを同期するには、TLS 経由で同期を設定する必要があります。そのため、この設定セクションでは TLS も設定する必要があります。
TLS での同期を設定することも、TLS でのレプリケーションの設定と同様です。両方の同期ピアは、暗号化セッションに対して相互を信頼するように設定する必要があります(すべてのパスワード操作は TLS 上で実行されます)。
ユーザーとグループのエントリーの同期はすべて、Active Directory(AD)側からパッシブになります。これは、サイドで更新を送信し、AD ドメインの更新をポーリングする Directory Server です。パスワードには、AD サーバーに別のパスワードサービスが必要です。このサービスは、AD ドメインから Directory Server にパスワード変更をアクティブに送信します。

16.4.1. ステップ 1: Directory Server での TLS の設定

TLS で実行される Directory Server の設定方法は 「Directory Server での TLS の有効化」 にあります。基本的に、Directory Server には適切な TLS 証明書がインストールされ、LDAPS ポート経由で実行するように設定し、他のサーバーからのクライアント認証を許可するように設定する必要があります。
Directory Server と AD 同期ピアの両方で、2 つの証明書を発行し、インストールする必要があります。
  • Directory Server と AD 間で共有される CA 証明書
  • 同期サービスがアクセスできる Directory Server および AD 同期ピアのサーバー証明書
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.