このトピックでは、ファイルゲートウェイの SMB 共有に Active Directory (AD) ドメインユーザーおよび AD グループを追加する方法について説明します。
前提条件
ゲートウェイにサーバーメッセージブロック (SMB) 共有が作成されていること。詳細については、「共有の作成」をご参照ください。
ゲートウェイが AD ドメインに追加されていること。詳細については、「ファイルゲートウェイをActive Directoryドメインに参加させる方法」をご参照ください。
ゲートウェイのバージョンが V1.9.3 以降であること。ゲートウェイが V1.9.3 より前のバージョンの場合は、ゲートウェイを更新してください。詳細については、「ゲートウェイの更新」をご参照ください。
AD ドメインユーザーの追加
ゲートウェイを AD ドメインに追加した後、ドメイン内の既存のユーザーが SMB 共有にアクセスできるようにすることで、SMB 共有へのユーザー認証によるアクセスを許可できます。
手順
-
共有 タブで、対象の共有を見つけ、操作列で [設定] をクリックします。
-
SMB 共有の設定 ダイアログボックスで、[読み取り/書き込みユーザー] フィールドと [読み取り専用ユーザー] フィールドを設定します。
説明AD ドメインユーザーを追加する場合は、<Domain username>@<domain> の形式を使用します。
パラメーター
例
説明
[読み取り/書き込みユーザー]
user1@xxx.com
SMB 共有への読み取りおよび書き込みアクセス許可を持つユーザー。
[読み取り専用ユーザー]
user2@xxx.com
SMB 共有への読み取り専用アクセス許可を持つユーザー。
説明ユーザーに読み取り専用アクセス許可と読み取り/書き込みアクセス許可の両方を付与した場合、そのユーザーには読み取り専用アクセス許可のみが有効になります。
-
設定が完了したら、[OK] をクリックします。コンソールの共有の詳細で、承認されたユーザーのリストを確認できます。
Active Directory グループの追加
ゲートウェイを AD ドメインに追加した後、ドメイン内の既存のグループが SMB 共有にアクセスできるようにすることで、SMB 共有へのグループ認証によるアクセスを許可できます。
手順
-
共有 タブで、対象の共有を探し、[操作] 列の [設定] をクリックします。
-
SMB 共有の設定 ダイアログボックスで、[読み取り/書き込みユーザー] フィールドと [読み取り専用ユーザー] フィールドを設定します。
説明AD グループを追加する場合は、<Domain>\<Group> の形式を使用します。
パラメーター
例
説明
[読み取り/書き込みユーザー]
xxx\group1
SMB 共有への読み取りおよび書き込みアクセス許可を持つユーザー。
[読み取り専用ユーザー]
xxx\group2
SMB 共有への読み取り専用アクセス許可を持つユーザー。
説明ユーザーグループに読み取り専用アクセス許可と読み取り/書き込みアクセス許可の両方を付与した場合、そのグループには読み取り専用アクセス許可のみが有効になります。
-
設定が完了したら、[OK] をクリックします。コンソールの共有の詳細で、承認されたグループのリストを確認できます。
共有へのアクセス
Windows クライアントから SMB 共有にアクセスします。詳細については、「SMB共有へのアクセス」をご参照ください。