問題
- ESET PROTECT仮想アプライアンス(VA)をActive Directoryの既存のドメインに接続したい。
解決方法
I.ESET PROTECT仮想アプライアンスの初期構成
新しい仮想アプライアンス(VA)を構成する際、ドメイン上でESET PROTECT VAを使用するには、以下の設定が必須です:
- Windows ワークグループ:このサーバーのワークグループまたはNETBIOSドメイン名。
- Windowsドメイン:このサーバーのドメイン。
- Windows ドメインコントローラ:このサーバーのドメイン コントローラ。ESET PROTECT Server の完全修飾ドメイン名(FQDN)を入力します。
- Windows ドメイン管理者:ドメインに参加するためのアカウント。
- Windows ドメイン管理者パスワード:ドメインに参加するために使用する管理者パスワード。
- DNS1:この仮想マシンのドメインネームサーバー。ドメインコントローラのIP アドレスを入力します。

II.ESET PROTECT VA 管理コンソールの使用
ESET PROTECT仮想アプライアンスをセットアップしたら、次の手順に進みます:
-
ESET PROTECT VA管理コンソールを開き、Enterを押してパスワードを入力し、Enter → Enterを押します。

-
ドメインの構成]を選択します。

-
4つの設定ファイルが表示されます。Enter を押して各設定ファイルを編集し、CTRL+Xを押してテキストエディタを閉じます。Yを押して変更を保存する(またはNを押して変更を破棄する)。
-
/etc/hostshostsファイルはホスト名とIPアドレスをマッピングします。例えば、ドメインサーバーのIPアドレスとホスト名をマッピングする行を追加します:
10.20.30.40 w16dc.mydomain.net -
/etc/ntp.confVAがドメインコントローラと時刻を同期するように設定する。設定ファイルの最後に以下の行を追加する:
サーバ w16dc.mydomain.net true -
/etc/krb5.confKerberosを設定する - ドメイン名とドメインコントローラーを記入する:
default_realm=MYDOMAIN.NET MYDOMAIN.NET = { kdc = w16dc.mydomain.net } .mydomain.net = MYDOMAIN.NET -
/etc/samba/smb.confSambaの設定において、正しいワークグループとレルムが設定されていることを 確認する:
ワークグループ = MYDOMAIN レルム = mydomain.net
-
-
これでドメイン接続が設定された。ESET PROTECT VAメニューのRejoin domainを選択し、ドメイン参加を開始する。ドメイン接続用の管理者名とパスワードを入力する。ESET PROTECT VA を再起動する必要があるかもしれません。

III.Webmin 管理インターフェイスの使用
ESET PROTECT仮想アプライアンスをセットアップし、ドメインを設定したら、次の手順に進みます:
-
ESET PROTECT VA管理コンソールを開きます。Enterを押してパスワードを入力し、Enter → Enterを押します。

-
Enable/Disableリモートアクセスを選択して、ポート10000でWebminを有効にします。

-
インターネットブラウザを開き、ESET PROTECT VA のWebmin 管理インターフェイスにログインします。

-
ドメインコントローラとDNSサーバを設定します。Networking → Network Configuration → Host Addresses をクリックします。

-
新しいホストアドレスの追加]をクリックします。

-
ドメインコントローラのIPアドレス
(10.20.30.40)とホスト名(w16dc.mydomain.net)を入力し、[作成]をクリックします。
-
ネットワーク設定→ホスト名とDNSクライアントをクリックします。

-
DNSサーバーにドメインサーバーのIPアドレス
(10.20.30.40)を入力します。保存をクリックする。
-
ドメインコントローラーとの時刻同期を設定する:
- ハードウェア → システム時間 → タイムサーバー同期をクリックします。
- タイムサーバーホスト名またはアドレスに、ドメインコントローラーホスト名
(w16dc.mydomain.net)を入力します。 - 同期と適用をクリックする。

-
ドメイン接続の詳細を設定する:
- ネットワーキング → Kerberos5
- タイプ
- レルム:
ドメイン名:.MYDOMAIN.NET - ドメイン名:
.mydomain.net(先頭にピリオドを入力) - KDC:
w16dc.mydomain.net
- レルム:
- KDCを検索するためにDNSを使用する]フィールドで、[はい]を選択します。
- 設定の更新]をクリックします。

-
ESET PROTECT VA Management Console メニューで、Rejoin domainを選択してドメイン参加を開始します。ドメイン接続用の管理者名とパスワードを入力します。ESET PROTECT VAを再起動する必要がある場合もあります。
