Administrator Guide

Table Of Contents
手順
1. ストレージ ビューをクリックし、FluidFS クラスタを選択します。
2. ファイルシステム タブをクリックして 環境 を展開し、認証 を選択します。
3. 右ペインで ローカルユーザーおよびグループ タブをクリックします。
4. グループを選択し、削除 をクリックします。削除 ダイアログボックスが表示されます。
5.
OK をクリックします。
Active Directory
の管理
Active DirectoryADを使用する環境では、Active Directory ドメインに参加し、SMB 共有へのアクセスに Active Directory を使用して
Windows クライアントを認証するよう FluidFS クラスタを設定できます。FluidFS クラスタは、混合モードおよびネイティブモードの Active Directory
設定をサポートします。
Active Directory 認証の有効化
FluidFS クラスタを Active Directory ドメインに参加させてディレクトリサービスと通信できるようにします。デフォルトでは、FluidFS クラスタは、
Active Directory が返したドメインコントローラを使用します。また、FluidFS クラスタが特定のドメインコントローラを使用するようにする場合は、ド
メインコントローラを指定できます。複数のドメインコントローラを追加することで、ドメインコントローラで障害が発生したときにユーザーの認証が継
続されます。FluidFS クラスタが優先サーバーとの通信を確立できない場合は、残りのサーバーへの接続が順番に試行されます。
前提条件
Active Directory ディレクトリサービスは、お使いの環境に導入する必要があります。
FluidFS クラスタは、ディレクトリサービスにネットワーク接続できる必要があります。
Active Directory の設定に慣れている必要があります。
参加動作には、FluidFS クラスタで Active Directory アカウントからの資格情報が必要です。この資格情報が必要になるのは参加動作のみ
です。この資格情報は、
FluidFS クラスタによって保管またはキャッシュされません。
FluidFS クラスタをドメインに参加させるために使用するアカウントに対して次のいずれかのオプションを使用します。
ドメイン Administrator アカウントを使用します推奨方法
「コンピュータをドメインに参加させる」権限と、ドメイン内のすべてのコンピュータオブジェクトを完全に制御できる権限が委譲されるアカウン
トを使用します。
前述したオプションが両方とも使用できない場合、アカウントの最小要件は次のようになります。
* 「コンピュータをドメインに参加させる」権限と、OU 内のオブジェクトコンピュータオブジェクトを含むを完全に制御できる権限が委譲
される組織単位
OU管理者。
* FluidFS クラスタをドメインに参加させる前に、OU 管理者は FluidFS クラスタのコンピュータオブジェクトを作成する必要があります
OU 内では管理する権限が提供されますFluidFS クラスタのコンピュータオブジェクト名と、参加時に使用される NetBIOS 名は
一致する必要があります。FluidFS クラスタのコンピュータオブジェクトを作成するときに、ドメインに参加させる許可の ユーザー フィール
ドまたは
グループ フィールドで、OU 管理者アカウントを選択します。この結果、OU 管理者の資格情報を使用して FluidFS クラスタ
を参加させることができるようになります。
FluidFS クラスタでは、すべてのユーザーに対する tokenGroups 属性の読み取りアクセスが必要です。すべてのドメインコンピュータに対する
Active Directory のデフォルト設定では、tokenGroups 属性への読み取りアクセスが許可されます。許可が与えられていない場合、ネストさ
れたグループまたは OU 内の Active Directory ドメインユーザーには Access Deniedアクセス拒否エラーが発生し、ネストされた OU
またはグループ内にないユーザーには、アクセスが許可されます。
Active Directory サーバーおよび FluidFS クラスタは、時刻について共通ソースを使用する必要があります。
FluidFS クラスタが DNS を使用するよう設定する必要があります。指定した DNS サーバーは、Active Directory ドメインコントローラが使用
するものと同じである必要があります。
手順
1. ストレージ ビューをクリックし、FluidFS クラスタを選択します。
2. ファイルシステム タブをクリックして 環境 を展開し、認証 を選択します。
3. 右ペインで ディレクトリサービス タブをクリックします。
4. 外部ユーザーデータベースの設定 をクリックします。外部ユーザーデータベースの編集 ダイアログボックスが表示されます。
560
FluidFS アカウントの管理および認証