5.2. GPO を使用した Active Directory で AES 暗号化タイプの有効化
グループポリシーオブジェクト (GPO) を使用して、Active Directory (AD) で AES 暗号化タイプを有効にします。IdM クライアントで Samba サーバーを実行するなど、RHEL の特定の機能には、この暗号化タイプが必要です。
RHEL は、弱い DES および RC4 の暗号化タイプをサポートしなくなった点に注意してください。
前提条件
- グループポリシーを編集できるユーザーとして AD にログインしている。
- Group Policy Management Console がコンピューターにインストールされている。
手順
- Group Policy Management Console を開きます。
- Default Domain Policy を右クリックし、Edit を選択します。Group Policy Management Editor が開きます。
-
Computer Configuration
Policies Windows Settings Security Settings Local Policies Security Options に移動します。 - Network security: Configure encryption types allowed for Kerberos ポリシーをダブルクリックします。
- AES256_HMAC_SHA1 を選択します。必要に応じて、Future encryption types を選択します。
- OK をクリックします。
- Group Policy Management Editor を閉じます。
- Default Domain Controller Policy に対して手順を繰り返します。
Windows ドメインコントローラー (DC) がグループポリシーを自動的に適用するまで待ちます。または、GPO を DC に手動で適用するには、管理者権限を持つアカウントを使用して次のコマンドを入力します。
C:\> gpupdate /force /target:computer