4.6.5. AD GUI での RHEL ホストの GPO の作成および設定


Group Policy Object (GPO) は、AD 環境のコンピューターおよびユーザーに適用可能な Microsoft Active Directory (AD) に保存されているアクセス制御設定の集合です。この例では、AD ドメインに直接統合された RHEL ホストへのログオンアクセスを制御するために、AD グラフィカルユーザーインターフェイス (GUI) で GPO を作成する方法を示します。

前提条件

  • SSSD を使用して RHEL ホストを AD 環境に追加している。
  • GUI を使用して AD に変更を加えるための AD 管理者権限がある。

手順

  1. Active Directory Users and Computers 内で、新しい GPO に関連付ける組織単位 (OU) を作成します。

    1. ドメインを右クリックします。
    2. New を選択します。
    3. Organizational Unit を選択します。
  2. RHEL ホストを表すコンピューターオブジェクトの名前 (ホストが Active Directory に参加したときに作成されたもの) をクリックし、新しい OU にドラッグします。独自の OU に RHEL ホストがあると、GPO はこのホストをターゲットとします。
  3. Group Policy Management Editor 内で、作成した OU の新しい GPO を作成します。

    1. Forest を展開します。
    2. Domains を展開します。
    3. ドメインを展開します。
    4. 新しい OU を右クリックします。
    5. Create a GPO in this domain を選択します。
  4. 新しい GPO の名前 (Allow SSH accessAllow Console/GUI access など) を指定して、OK をクリックします。
  5. 新しい GPO を編集します。

    1. Group Policy Management Editor 内で OU を選択します。
    2. 右クリックして Edit を選択します。
    3. User Rights Assignment を選択します。
    4. Computer Configuration を選択します。
    5. Policies を選択します。
    6. Windows Settings を選択します。
    7. Security Settings を選択します。
    8. Local Policies を選択します。
    9. User Rights Assignment を選択します。
  6. ログインパーミッションを割り当てます。

    1. ローカルコンソール/GUI アクセスを許可するには、Allow log on locally をダブルクリックします。
    2. SSH アクセスを許可するには、Allow log on through Remote Desktop Services をダブルクリックします。
  7. これらのポリシーのいずれかにアクセスするユーザーをポリシー自体に追加します。

    1. Add User or Group をクリックします。
    2. 空白フィールドにユーザー名を入力します。
    3. OK をクリックします。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る