すべてのプロダクト
Search
ドキュメントセンター

Cloud Storage Gateway:AD および DNS の構成

最終更新日:May 08, 2026

Cloud Storage Gateway (CSG) の SMB 共有でドメインユーザーによる一元認証を有効にするため、Active Directory (AD) および DNS 設定を構成します。

重要

AD ドメインユーザーとローカルユーザーは同時にアクティブにできません。AD ドメインへの参加または離脱により、SMB 共有の既存のすべてのユーザー権限が自動的に削除されます。

前提条件

Active Directory ドメインコントローラーが利用可能です。詳細については、「Windows インスタンス上での AD ドメインのセットアップ」をご参照ください。

背景情報

Active Directory (AD) は、IP ネットワーク上のデータにアクセスおよび管理するための標準プロトコルを使用するディレクトリサービスです。ゲートウェイを構成して AD ドメインに参加させることで、ユーザー認証を一元化できます。

  • CSG コンソールは、バージョン 1.0.36 以降で AD および DNS 構成をサポートしています。

  • AD 統合機能は、64 ビット版 Windows Server 2016 Datacenter Edition および Windows Server 2012 R2 Datacenter Edition をサポートしています。

DNS サーバの更新

重要

ゲートウェイを AD ドメインに参加させるには、以下のとおりゲートウェイの DNS サービスを構成してください。

  • ドメインコントローラーと DNS サーバーが同一ホストにデプロイされている場合、ゲートウェイの DNS サービスを次のフォーマットで構成します。

    <domain_controller_IP>,100.100.2.136,100.100.2.138

  • ドメインコントローラーと DNS サーバーを別々のホストにデプロイすることはサポートされていません。この機能は今後のリリースで対応予定です。

100.100.2.136,100.100.2.138 はゲートウェイのビルトイン DNS サーバーです。

  1. CSG コンソール で、ゲートウェイ ページに移動し、対象のゲートウェイをクリックしてから、AD/DNS をクリックします。

  2. DNS サーバの切り替え ページで、AD ドメインコントローラーまたは DNS サーバーの IP アドレスを入力し、OK をクリックします。

AD ドメインへの参加

  1. CSG コンソール で、ゲートウェイ ページに移動し、対象のゲートウェイをクリックしてから、AD/DNS > AD に追加 をクリックします。

  2. Windows AD に追加 ページで、以下のパラメーターを構成し、[OK] をクリックします。

    • サーバー IP アドレス:AD サーバーの IP アドレスを入力します。

    • ユーザー名:管理者のユーザー名を入力します。

    • パスワード:管理者のパスワードを入力します。

    ゲートウェイの接続が成功すると、Windows Active Directory (AD) セクションの 接続済み ステータスが あり に変化します。

    説明
    • AD ドメインへの参加により、現在の SMB 共有のすべてのローカルユーザー権限が削除されます。

    • CSG は、親ドメインと子ドメインなど、複数のドメインコントローラーへのゲートウェイの参加をサポートしていません。

    • ゲートウェイが AD ドメインに参加した後は、ユーザー情報はドメインコントローラー経由でのみ照会できます。

AD ドメインからの離脱

  1. CSG コンソール で、ゲートウェイ ページに移動し、対象のゲートウェイをクリックしてから、AD/DNS タブをクリックします。

  2. AD ドメインから離脱するには、Windows Active Directory (AD) セクションで、接続終了 をクリックします。

関連トピック

共有リソースにアクセスするドメインユーザーの読み取り/書き込み権限を設定する方法