Cloud Storage Gateway (CSG) の SMB 共有でドメインユーザーによる一元認証を有効にするため、Active Directory (AD) および DNS 設定を構成します。
AD ドメインユーザーとローカルユーザーは同時にアクティブにできません。AD ドメインへの参加または離脱により、SMB 共有の既存のすべてのユーザー権限が自動的に削除されます。
前提条件
Active Directory ドメインコントローラーが利用可能です。詳細については、「Windows インスタンス上での AD ドメインのセットアップ」をご参照ください。
背景情報
Active Directory (AD) は、IP ネットワーク上のデータにアクセスおよび管理するための標準プロトコルを使用するディレクトリサービスです。ゲートウェイを構成して AD ドメインに参加させることで、ユーザー認証を一元化できます。
-
CSG コンソールは、バージョン 1.0.36 以降で AD および DNS 構成をサポートしています。
-
AD 統合機能は、64 ビット版 Windows Server 2016 Datacenter Edition および Windows Server 2012 R2 Datacenter Edition をサポートしています。
DNS サーバの更新
ゲートウェイを AD ドメインに参加させるには、以下のとおりゲートウェイの DNS サービスを構成してください。
-
ドメインコントローラーと DNS サーバーが同一ホストにデプロイされている場合、ゲートウェイの DNS サービスを次のフォーマットで構成します。
<domain_controller_IP>,100.100.2.136,100.100.2.138 -
ドメインコントローラーと DNS サーバーを別々のホストにデプロイすることはサポートされていません。この機能は今後のリリースで対応予定です。
100.100.2.136,100.100.2.138 はゲートウェイのビルトイン DNS サーバーです。
AD ドメインへの参加
-
Windows AD に追加 ページで、以下のパラメーターを構成し、[OK] をクリックします。
-
サーバー IP アドレス:AD サーバーの IP アドレスを入力します。
-
ユーザー名:管理者のユーザー名を入力します。
-
パスワード:管理者のパスワードを入力します。
ゲートウェイの接続が成功すると、Windows Active Directory (AD) セクションの 接続済み ステータスが あり に変化します。
説明-
AD ドメインへの参加により、現在の SMB 共有のすべてのローカルユーザー権限が削除されます。
-
CSG は、親ドメインと子ドメインなど、複数のドメインコントローラーへのゲートウェイの参加をサポートしていません。
-
ゲートウェイが AD ドメインに参加した後は、ユーザー情報はドメインコントローラー経由でのみ照会できます。
-