[KB7849] ESET PROTECT仮想アプライアンスのドメイン接続を設定する

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

  • ESET PROTECT仮想アプライアンス(VA)をActive Directoryの既存のドメインに接続したい。

解決方法

  1. ESET PROTECT仮想アプライアンスの初期設定
  2. ESET PROTECT VA管理コンソールの使用
  3. Webmin管理インターフェイスを使用する
ドメイン構成の詳細を使用する

以下の例をお客様のデータで置き換えてください。以下に例を示します:

  • Windows ワークグループ:MYDOMAIN
  • Windowsドメイン:mydomain.net
  • Windowsドメインコントローラー名:w16dc.mydomain.net
  • WindowsドメインコントローラーIPアドレス:10.20.30.40
  • Windowsドメイン管理者管理者

I.ESET PROTECT仮想アプライアンスの初期構成

新しい仮想アプライアンス(VA)を構成する際、ドメイン上でESET PROTECT VAを使用するには、以下の設定が必須です:

  • Windows ワークグループ:このサーバーのワークグループまたはNETBIOSドメイン名。
  • Windowsドメイン:このサーバーのドメイン。
  • Windows ドメインコントローラ:このサーバーのドメイン コントローラ。ESET PROTECT Server の完全修飾ドメイン名(FQDN)を入力します。
  • Windows ドメイン管理者:ドメインに参加するためのアカウント。
  • Windows ドメイン管理者パスワード:ドメインに参加するために使用する管理者パスワード。
  • DNS1:この仮想マシンのドメインネームサーバー。ドメインコントローラのIP アドレスを入力します。


II.ESET PROTECT VA 管理コンソールの使用

Rocky Linux ユーザ

この機能は、Rocky Linux ベースの最新の VA では使用できなくなりました。ドメイン接続の設定は、ESET PROTECT Web コンソール →詳細 → 設定 → 詳細設定Active Directory で行うことができます。

ドメイン接続のトラブルシューティングを参照することもできます。

ESET PROTECT仮想アプライアンスをセットアップしたら、次の手順に進みます:

  1. ESET PROTECT VA管理コンソールを開き、Enterを押してパスワードを入力し、Enter → Enterを押します。

  2. ドメインの構成]を選択します。

  3. 4つの設定ファイルが表示されます。Enter を押して各設定ファイルを編集し、CTRL+Xを押してテキストエディタを閉じます。Yを押して変更を保存する(またはNを押して変更を破棄する)。

    1. /etc/hosts

      hostsファイルはホスト名とIPアドレスをマッピングします。例えば、ドメインサーバーのIPアドレスとホスト名をマッピングする行を追加します:

      10.20.30.40 w16dc.mydomain.net
    2. /etc/ntp.conf

      VAがドメインコントローラと時刻を同期するように設定する。設定ファイルの最後に以下の行を追加する:

      サーバ w16dc.mydomain.net true
    3. /etc/krb5.conf

      Kerberosを設定する - ドメイン名とドメインコントローラーを記入する:

      default_realm=MYDOMAIN.NET MYDOMAIN.NET = { kdc = w16dc.mydomain.net } .mydomain.net = MYDOMAIN.NET
    4. /etc/samba/smb.conf

      Sambaの設定において、正しいワークグループとレルムが設定されていることを 確認する:

      ワークグループ = MYDOMAIN レルム = mydomain.net
  4. これでドメイン接続が設定された。ESET PROTECT VAメニューのRejoin domainを選択し、ドメイン参加を開始する。ドメイン接続用の管理者名とパスワードを入力する。ESET PROTECT VA を再起動する必要があるかもしれません。


III.Webmin 管理インターフェイスの使用

ロッキー Linux ユーザー

この機能は、Rocky Linux ベースの最新の VA では使用できなくなりました。ドメイン接続は、ESET PROTECT ウェブコンソール →詳細 → 設定 → 詳細設定Active Directory で設定できます。

ドメイン接続のトラブルシューティングを参照することもできます。

ESET PROTECT仮想アプライアンスをセットアップし、ドメインを設定したら、次の手順に進みます:

  1. ESET PROTECT VA管理コンソールを開きます。Enterを押してパスワードを入力し、Enter → Enterを押します。

  2. Enable/Disableリモートアクセスを選択して、ポート10000でWebminを有効にします。

  3. インターネットブラウザを開き、ESET PROTECT VA のWebmin 管理インターフェイスにログインします。

  4. ドメインコントローラとDNSサーバを設定します。Networking → Network Configuration → Host Addresses をクリックします。

  5. 新しいホストアドレスの追加]をクリックします

  6. ドメインコントローラのIPアドレス(10.20.30.40)とホスト名(w16dc.mydomain.net)を入力し、[作成]をクリックします。

  7. ネットワーク設定→ホスト名とDNSクライアントをクリックします。

  8. DNSサーバーにドメインサーバーのIPアドレス(10.20.30.40)を入力します。保存をクリックする。

  9. ドメインコントローラーとの時刻同期を設定する:

    • ハードウェア → システム時間 → タイムサーバー同期をクリックします。
    • タイムサーバーホスト名またはアドレスに、ドメインコントローラーホスト名(w16dc.mydomain.net)を入力します。
    • 同期と適用をクリックする。

  10. ドメイン接続の詳細を設定する:

    • ネットワーキング → Kerberos5
    • タイプ
      • レルム: ドメイン名:.MYDOMAIN.NET
      • ドメイン名: .mydomain.net(先頭にピリオドを入力)
      • KDC: w16dc.mydomain.net
    • KDCを検索するためにDNSを使用する]フィールドで、[はい]を選択します。
    • 設定の更新]をクリックします。

  11. ESET PROTECT VA Management Console メニューで、Rejoin domainを選択してドメイン参加を開始します。ドメイン接続用の管理者名とパスワードを入力します。ESET PROTECT VAを再起動する必要がある場合もあります。