ReadyNASでActive Directoryを使用するには、Active Directoryサーバーが必要です。Active Directoryを使用することにより、ReadyNAS上のユーザーとグループの一元管理を行うことができます。Active Directoryデータベースとは12時間毎に同期されます。
Active Directoryを設定するには:
- ReadyNASの管理画面へログインします。
- アカウント > 認証 に移動します。
- アクセスタイプでActive Directoryを選択します。
- 以下の項目を設定します。
- NetBIOSドメイン名
NetBIOSドメイン名を入力します。通常は、DNSレルム名のプリフィックスの部分です。
例:company.community.com
→ companyがプリフィックス、communityがサフィックス
FQDNプリフィックスがNetBIOSドメイン名と同一な場合は、この欄にAUTOと入力することができます。 - DNSレルム名(FQDN)
DNSレルム名を入力します。通常は、DNSドメイン名かActive Directoryのドメイン名を入力します。 - コンテナ組織単位 (OU)
Active DirectoryでのReadyNASのアカウントのロケーションを指定します。デフォルトではReadyNASのコンピューターアカウントはComputer OUに属していますが、このフィールドに別のOUを指定できます。OUを指定するには、上位のOUから記載しスラッシュで区切ります。
例: Sales/Computers/Servers
注意:コンピューターアカウント名はReadyNASのホスト名と同一にしてください。 - 信頼されているドメインを含める
信頼されたドメインからのユーザーとグループを許可します。
注意:チェックを入れ有効にすると、信頼されたドメインのユーザーとグループは管理画面へは表示されませんが、WindowsフォルダーセキュリティのACLの指定で使用できます。 - 管理者名
Active Directoryの管理者名を入力します。 - 管理者パスワード
Active Directoryの管理者パスワードを入力します。 - ディレクトリ サーバーアドレス
Active DirectoryサーバーのIPアドレスを入力します。 - ローカルでADSアカウントをキャッシュできません(キャッシュしない)
チェックを入れない場合は、Active Directoryサーバーからユーザーとグループの一覧のインポートを行います。
チェックを入れた場合は、インポートを行いません。
Active Directoryサーバー上に多くのアカウントが登録されている場合、インポート作業に時間がかかり、またその間のパフォーマンスが大きく低下します。このチェックを入れる事により、インポートに伴うパフォーマンスの低下を回避することができます。その反面、Active Directoryのユーザー・グループ情報をキャッシュしないため、ReadyNASの管理画面上からのパーミッション設定が行えません。 - ADS IDマップ
ReadyNASのデバイス間でActive Directory IDマップをインポート・エクスポートします。
- NetBIOSドメイン名
- 適用をクリックします。
- (オプション)ADSアカウントの更新をクリックします。
ユーザーとグループの情報を更新します。
前回の更新:07/07/2025
|
記事ID: 000030865