66
NetOp Remote Control バージョン 7.65 バージョン 7.65 バージョン 7.65 バージョン 7.65 追加マニュアル 追加マニュアル 追加マニュアル 追加マニュアル Moving expertise - not people

NetOp Remote Control Manual...NetOp Remote Control バージョン 7.65 で新しくなったこと 7 その他の新機能 NetOp スクリプトで、接続 IP アドレスの範囲とログイン資格を指定できるようになりまし

  • Upload
    dangbao

  • View
    222

  • Download
    0

Embed Size (px)

Citation preview

NetOp Remote Control

バージョン 7.65バージョン 7.65バージョン 7.65バージョン 7.65

追加マニュアル追加マニュアル追加マニュアル追加マニュアル

Moving expertise - not people

2003 Danware Data A/S. All rights reserved2003 Danware Data A/S. All rights reserved2003 Danware Data A/S. All rights reserved2003 Danware Data A/S. All rights reserved

ドキュメント改訂番号: 2003307ドキュメント改訂番号: 2003307ドキュメント改訂番号: 2003307ドキュメント改訂番号: 2003307

ご質問およびご意見の送付先:ご質問およびご意見の送付先:ご質問およびご意見の送付先:ご質問およびご意見の送付先:

Danware Data A/SDanware Data A/SDanware Data A/SDanware Data A/S

Bregnerodvej 127Bregnerodvej 127Bregnerodvej 127Bregnerodvej 127

DK-3460 BirkerodDK-3460 BirkerodDK-3460 BirkerodDK-3460 Birkerod

DenmarkDenmarkDenmarkDenmark

FAX 番号:+45 45 90 25 26FAX 番号:+45 45 90 25 26FAX 番号:+45 45 90 25 26FAX 番号:+45 45 90 25 26

電子メール:[email protected]電子メール:[email protected]電子メール:[email protected]電子メール:[email protected]

インターネット:http://www.netop.comインターネット:http://www.netop.comインターネット:http://www.netop.comインターネット:http://www.netop.com

目次目次目次目次

目次目次目次目次目次 目次 目次 目次 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3333NetOp Remote Control バージョン 7.65 で新しくなったこと NetOp Remote Control バージョン 7.65 で新しくなったこと NetOp Remote Control バージョン 7.65 で新しくなったこと NetOp Remote Control バージョン 7.65 で新しくなったこと . . . . . . .. . . . . . .. . . . . . .. . . . . . . 5555

全般 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6サポートされるプラットフォーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6セキュリティの強化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6操作性の改善 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6その他の新機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

サポートされるプラットフォーム サポートされるプラットフォーム サポートされるプラットフォーム サポートされるプラットフォーム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9999システム要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

セキュリティの強化 セキュリティの強化 セキュリティの強化 セキュリティの強化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11111111概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12NetOp セキュリティ管理の強化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12

1.3.1 セキュリティ データベースの作成 . . . . . . . . . . . . . . . . . . . . . . . . 121.4 [NetOp セキュリティ マネージャ ] ウィンドウ . . . . . . . . . . . . . . . . . . . 15

1.4.2.2 [レコード ] メニュー . . . . . . . . . . . . . . . . . . . . . . . . . . . 151.4.2.2.4 NetOp の定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151.4.2.2.5 [Windows 定義 ] . . . . . . . . . . . . . . . . . . . . . . . . . . . 171.4.2.2.6 RSA SecurID の定義 . . . . . . . . . . . . . . . . . . . . . . . . . 221.4.2.2.7 ディレクトリ サービス定義 . . . . . . . . . . . . . . . . . . . . . . 27

1.4.2.4 [表示 ] メニュー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 371.4.5 レコード選択ペイン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 381.4.6 レコード ペイン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38

1.4.6.3 セキュリティ ポリシー . . . . . . . . . . . . . . . . . . . . . . . . . . 391.4.6.12 NetOp プロパティ . . . . . . . . . . . . . . . . . . . . . . . . . . . . 401.4.6.16 ワークステーション グループ . . . . . . . . . . . . . . . . . . . . . . . 401.4.6.18 RSA SecurID ユーザー . . . . . . . . . . . . . . . . . . . . . . . . . . 411.4.6.19 RSA SecurID グループ . . . . . . . . . . . . . . . . . . . . . . . . . . 421.4.6.20 RSA SecurID プロパティ . . . . . . . . . . . . . . . . . . . . . . . . . 431.4.6.21 ディレクトリ サービス ユーザー . . . . . . . . . . . . . . . . . . . . . 431.4.6.22 ディレクトリ サービス グループ . . . . . . . . . . . . . . . . . . . . . 441.4.6.23 ディレクトリ サービス . . . . . . . . . . . . . . . . . . . . . . . . . . 45

ホスト ログ イベントのカスタマイズ . . . . . . . . . . . . . . . . . . . . . . . . . . . 464.4.1.1 [ログのセットアップ ] タブ . . . . . . . . . . . . . . . . . . . . . . . . 46

他のオペレーティング システムのホストがセキュリティ サーバーを使用可能 . . . . . . . . . 48

操作性の改善 操作性の改善 操作性の改善 操作性の改善 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51515151概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 521 つのホストに複数のゲストを接続 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52新しい更新の公開 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53ゲストをリムーバブル メディアにコピー . . . . . . . . . . . . . . . . . . . . . . . . . . 53ファイル マネージャ :終了時にセッション パスを保存 . . . . . . . . . . . . . . . . . . . 54セッション記録コマンド ライン パラメータ . . . . . . . . . . . . . . . . . . . . . . . . 54自動インストール プログラム フォルダ オプション . . . . . . . . . . . . . . . . . . . . . 55

その他の新機能 その他の新機能 その他の新機能 その他の新機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57575757

3

概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58スクリプトによる IP アドレス範囲とログイン資格の指定 : . . . . . . . . . . . . . . . . . . 58スクリプトによるメッセージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59NetOp ネーム サーバーのポート情報の無視 . . . . . . . . . . . . . . . . . . . . . . . . . 60NetOp ホスト (Windows CE) でのファイル転送のサポート . . . . . . . . . . . . . . . . . . . 61MAC OS X 表示のサポートを改善 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61他のオペレーティング システムのホスト アドレス リスト . . . . . . . . . . . . . . . . . . 61他のオペレーティング システムのホスト IP ブロードキャスト リスト . . . . . . . . . . . . . 62Linux ホストのシリアル モデム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64

4

NetOp Remote Control バージョン 7.65 で新しくなったことNetOp Remote Control バージョン 7.65 で新しくなったことNetOp Remote Control バージョン 7.65 で新しくなったことNetOp Remote Control バージョン 7.65 で新しくなったこと

NetOp Remote Control バージョン 7.65 NetOp Remote Control バージョン 7.65 NetOp Remote Control バージョン 7.65 NetOp Remote Control バージョン 7.65 で新しくなったことで新しくなったことで新しくなったことで新しくなったこと

5

全般全般全般全般

全般全般全般全般バージョン 7.65 は、バージョン 7.6 をアップグレードしたものです。バージョン 7.65 がリリースされた時点で、バージョン 7.65 がバージョン 7.6 の現行バージョンになります。

バージョン 7.6 を購入されたユーザーは、無料でバージョン 7.65 にアップグレードしていただけます。この機会を利用して、インストール済みの製品を 新バージョンにアップグレードしてください。バージョン 7.65 は、バージョン 7.6 のライセンス番号を使用してインストールできます。

注意:バージョン 7.6 で利用できる 注意:バージョン 7.6 で利用できる 注意:バージョン 7.6 で利用できる 注意:バージョン 7.6 で利用できる Web UpdateWeb UpdateWeb UpdateWeb Update ユーティリティを適用すると、インス ユーティリティを適用すると、インス ユーティリティを適用すると、インス ユーティリティを適用すると、インストール済みのバージョン 7.6 がバージョン 7.65 にアップグレードされます。トール済みのバージョン 7.6 がバージョン 7.65 にアップグレードされます。トール済みのバージョン 7.6 がバージョン 7.65 にアップグレードされます。トール済みのバージョン 7.6 がバージョン 7.65 にアップグレードされます。

サポートされるプラットフォームサポートされるプラットフォームサポートされるプラットフォームサポートされるプラットフォームバージョン 7.6 でサポートされるプラットフォームに加え、バージョン 7.65 では Windows CE 4.x が新たにサポートされます。

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化NetOp セキュリティ管理の強化

NetOp パスワードのプロパティを、 [Security Policies] レコード ペインから新しい [NetOp Properties] レコード ペインに移動しました。

[ワークステーション グループ ] ホスト選択肢を新たに追加しました。

[RSA SecurID ユーザー ] と [RSA SecurID グループ ゲスト ] の 2 つの選択肢を新たに追加しました。これで、RSA SecurID に加えて NetOp パスワードを適用する 3 重の認証を適用できます。

[ディレクトリ サービス ユーザー ] と [ディレクトリ サービス グループ ] の 2 つの選択肢を新たに追加しました。ディレクトリ サービスは、セキュリティ データベースで指定できます。

ホストとのセッションに参加しているホストとゲストをカスタマイズされた名前で識別できるよう、ホスト NetOp のログ イベントをカスタマイズ可能としました。

他のオペレーティング システムのホストが、NetOp セキュリティ サーバーを使用してゲストの認証と承認を行えるようにしました。

操作性の改善操作性の改善操作性の改善操作性の改善複数のゲストが 1 つのホストに接続できるようにしました。 初のゲストには適用可能なセキュリティ ロールで許可される権限が与えられ、他のゲストにはホスト コンピュータのデスクトップのリモート コントロール イメージを表示する権限だけが与えられます。

ローカル Web サーバーから Web を更新できるようにするため、Web 更新ファイルをネットワーク ディレクトリにコピーできるようにしました。

ゲストを別のコンピュータに持ち運びできるようにするため、ゲスト ファイルをリムーバブル メディアにコピーできるようにしました。

セッション再開始時に復元されるようにするため、ファイル マネージャのパスを保存できるようにしました。

NetOp ゲストをコマンド ライン パラメータで起動する際に、リモート コントロール セッションの記録を指定できるようにしました。

自動インストールに、新しいプログラム フォルダ オプションを追加しました。

6

NetOp Remote Control バージョン 7.65 で新しくなったことNetOp Remote Control バージョン 7.65 で新しくなったことNetOp Remote Control バージョン 7.65 で新しくなったことNetOp Remote Control バージョン 7.65 で新しくなったこと

その他の新機能その他の新機能その他の新機能その他の新機能NetOp スクリプトで、接続 IP アドレスの範囲とログイン資格を指定できるようになりました。

NetOp スクリプトに Send Message コマンドを含めることが可能になりました。

NetOp ネーム サーバを使用することで、受信したポート番号を指定のポート番号に置き換えることが可能になりました。

NetOp ホスト (Windows CE) でファイル転送をサポートできるようになりました。

MAC OX X ホストをリモート コントロールする際の表示サポートを改善しました。

他のオペレーティング システムのホストがアドレス リストを指定できるようになりました。

他のオペレーティング システムのホストが IP ブロードキャスト リストを指定できるようになりました。

Linux ホストがシリアル モデム通信をサポートするようにしました。

7

その他の新機能その他の新機能その他の新機能その他の新機能

8

サポートされるプラットフォームサポートされるプラットフォームサポートされるプラットフォームサポートされるプラットフォーム

サポートされるプラットフォームサポートされるプラットフォームサポートされるプラットフォームサポートされるプラットフォーム

9

システム要件システム要件システム要件システム要件

システム要件システム要件システム要件システム要件Microsoft Windows CE オペレーティング システムを使用するコンピュータに NetOp Remote Control のバージョン 7.6 をインストールする場合、次のシステム要件が適用されます。

Microsoft Windows CE オペレーティング システムを使用するコンピュータに NetOp Remote Control のバージョン 7.65 をインストールする場合、次のシステム要件が適用されます。

つまり、NetOp Remote Contorol バージョン 7.65 は Microsoft Windows CE 4.x をサポートします。

コンピュータコンピュータコンピュータコンピュータ Intel X86、Intel StrongARM、Intel PXA 250、MIPS または SH3 プロセッサ

メモリメモリメモリメモリ 16 MB(32 MB 推奨)

プラットフォームプラットフォームプラットフォームプラットフォーム Windows CE 2.11 HandheldWindows CE 3.0 Handheld PC 2000、Pocket PC または Pocket PC 2002

コンピュータコンピュータコンピュータコンピュータ Intel X86、Intel StrongARM、Intel PXA 250/255、MIPS または SH3 プロセッサ

メモリメモリメモリメモリ 16 MB(32 MB 推奨)

プラットフォームプラットフォームプラットフォームプラットフォーム Windows CE 2.11 HandheldWindows CE 3.0 Handheld PC 2000、Pocket PC または Pocket PC 2002Windows CE 4.0、4.1、4.2 .net Windows CE 4.2 Pocket PC 2003、Pocket PC 用 Mobile 2003 ソフトウェア

10

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

11

概要概要概要概要

概要概要概要概要NetOp Remote Control バージョン 7.65 では、以下に説明するようにセキュリティが強化されています。

NetOp セキュリティ管理の強化

ホスト ログ イベントのカスタマイズ

他のオペレーティング システムのホストが NetOp セキュリティ サーバーを使用可能

詳細については、以下の節で説明します。

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理では、数々の強化が行われています。これらの強化について、『管理者マニュアル』の節順に説明します。各節には、『管理者マニュアル』に対応する番号が付けられています。

1.3.1 セキュリティ データベースの作成1.3.1 セキュリティ データベースの作成1.3.1 セキュリティ データベースの作成1.3.1 セキュリティ データベースの作成セキュリティ データベースは以前と同じように作成できますが、3 番目の NetOp セキュリティ マネージャ設定ウィザード ウィンドウが異なります。

このウィンドウでは、NetOp セキュリティ サーバーを使用するホストが、接続しているゲストから要求する資格の種類を指定します。

次のどちらかのオプションを選択します。

12

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

() Windows ユーザー名とパスワードをゲストが入力: このオプション(デフォルト)を選択すると、Windows の認証が適用される NetOp セキュリティ サーバーを使用してホストに接続するゲストに対して、次のウィンドウが表示されます。

() NetOp ゲスト ID とパスワードをゲストが入力: このオプションを選択すると、NetOp の認証が適用される NetOp セキュリティ サーバーを使用してホストに接続するゲストに対して、次のウィンドウが表示されます。

13

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

() RSA SecurID ユーザー名とパスコードをゲストが入力: このオプションを選択すると、RSA SecurID の認証が適用される NetOp セキュリティ サーバーを使用してホストに接続するゲストに対して、次のウィンドウが表示されます。

これは、新たに追加された NetOp セキュリティ サーバーの [RSA SecurID ログイン ] ウィンドウです。

ログインログインログインログイン

ユーザー名:[]:RSA SecureID ユーザー名を指定します。

パスワード:[]:このフィールドは、NetOp セキュリティ サーバーによって 3 重のセキュリティが指定された場合にのみ表示されます。NetOp パスワードを指定します。

PASSCODE:[]:RSA SecureID パスコード (PIN+ トークン番号 ) を指定します。

パスワードの変更 ...:このボタンは、NetOp セキュリティ サーバーによって 3 重のセキュリティが指定された場合にのみ表示されます。NetOp パスワードを変更するには、このボタンをクリックします。操作は、上に示した [ゲストのセキュリティ サーバー ログイン ] ウィンドウの場合と同じです。

() ディレクトリ サービス ユーザー名とパスワードをゲストが入力: このオプションを選択すると、ディレクトリ サービス の認証が適用される NetOp セキュリティ サーバーを使用してホストに接続するゲストに対して、次のウィンドウが表示されます。

14

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

1.4 [NetOp セキュリティ マネージャ ] ウィンドウ1.4 [NetOp セキュリティ マネージャ ] ウィンドウ1.4 [NetOp セキュリティ マネージャ ] ウィンドウ1.4 [NetOp セキュリティ マネージャ ] ウィンドウ以下の節で説明するように、[NetOp セキュリティ マネージャ ] ウィンドウにもいつくかの変更があります。

1.4.2.2 [ レコード ] メニュー1.4.2.2 [ レコード ] メニュー1.4.2.2 [ レコード ] メニュー1.4.2.2 [ レコード ] メニュー

[RSA SecurID の定義 ] と [ ディレクトリ サービスの定義 ] の 2 つのコマンドが新たに追加されています。

1.4.2.2.4 NetOp の定義1.4.2.2.4 NetOp の定義1.4.2.2.4 NetOp の定義1.4.2.2.4 NetOp の定義

[ゲスト ID\ 新規 ...] コマンドや [ゲスト ID\ 編集 ...] コマンドから表示できる [NetOp ゲスト ID] ウィンドウの細部が変更されています。[NetOp の定義 ] メニューには、[NetOp プロパティ ] コマンドが追加されています。

15

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

ゲスト ID\ 新規 ...:ゲスト ID\ 新規 ...:ゲスト ID\ 新規 ...:ゲスト ID\ 新規 ...:

[パスワード ] セクションの上部が変更されています。

パスワードパスワードパスワードパスワード

パスワード []: このフィールドには、選択したホストに NetOp セキュリティ サーバーを使用して接続する際にこのゲスト ID が使用しなければならないパスワードを指定します (キーボードからの入力はアスタリスク (*) で表示される )。

確認 []: このフィールドには、確認のために上記で指定したパスワードをもう一度指定します。

[] 次回ログオン時に変更 : このボックスにチェックを付けると (デフォルト : チェックが付けられる )、選択したホストに NetOp セキュリティ サーバーを使用して次回に接続する際のゲスト ID のパスワード変更を要求できます。要求に従ってゲスト ID のパスワードが変更されると、このボックスのチェックが外されます。

注意 : [パスワード ] セクションの 後の 4 行に変更はありません。注意 : [パスワード ] セクションの 後の 4 行に変更はありません。注意 : [パスワード ] セクションの 後の 4 行に変更はありません。注意 : [パスワード ] セクションの 後の 4 行に変更はありません。

16

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

1.4.2.2.5 [Windows 定義 ]1.4.2.2.5 [Windows 定義 ]1.4.2.2.5 [Windows 定義 ]1.4.2.2.5 [Windows 定義 ]

[Windows 定義 ] メニューには、[ワークステーション グループ ] コマンドが追加されています。

ワークステーション グループワークステーション グループワークステーション グループワークステーション グループ

ワークステーション グループのレコードは、ホストの選択を指定します。

[ワークステーション グループ ] は、以下で説明する [新規 ...]、[編集 ...]、[ 削除 ]、および [メンバー ] の各コマンドに展開されます。これらのコマンドは、[ワークステーション グループ ] レコード ペイン内で右クリックして表示されるポップアップ メニューからも利用できます。

新規 ...:

注意:通常、NetOp セキュリティ マネージャで Windows グループのレコードを作成するこ注意:通常、NetOp セキュリティ マネージャで Windows グループのレコードを作成するこ注意:通常、NetOp セキュリティ マネージャで Windows グループのレコードを作成するこ注意:通常、NetOp セキュリティ マネージャで Windows グループのレコードを作成することは、お勧めしません。Windows グループでロール割り当てを作成するとき、NetOp セキュとは、お勧めしません。Windows グループでロール割り当てを作成するとき、NetOp セキュとは、お勧めしません。Windows グループでロール割り当てを作成するとき、NetOp セキュとは、お勧めしません。Windows グループでロール割り当てを作成するとき、NetOp セキュリティマネージャは、選択された Windows ユーザー、グループ、ワークステーション、およリティマネージャは、選択された Windows ユーザー、グループ、ワークステーション、およリティマネージャは、選択された Windows ユーザー、グループ、ワークステーション、およリティマネージャは、選択された Windows ユーザー、グループ、ワークステーション、およびドメインを Windows から取得し、それらのレコードを対応するレコード ペインで作成しびドメインを Windows から取得し、それらのレコードを対応するレコード ペインで作成しびドメインを Windows から取得し、それらのレコードを対応するレコード ペインで作成しびドメインを Windows から取得し、それらのレコードを対応するレコード ペインで作成します。ます。ます。ます。

Windows 2000 以上のコンピュータの場合、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、Windows の [グループの選択 ] ウィンドウが表示されます。このウィンドウで、Windows ワークステーション グループを選択し、そのレコードを [ワークステーション グループ ] レコード ペインで作成します。

17

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

他の Windows コンピュータでは、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、1 つまたは複数の Windows グループのレコードを作成します。

ドメイン []:ドロップダウン ボックスのリストに、NetOp セキュリティ マネージャが動作しているコンピュータで認識されているドメインが一覧表示されます。一覧からドメインを選択すると、そのドメインがフィールドに表示されます。

グループ []:ドロップダウン ボックスのリストに、[ドメイン ] ドロップダウン ボックスのフィールドに表示されているドメインのすべての Windows ワークステーション グループの名前が表示されます。リストからドメインを選択すると、そのドメインがフィールドに表示されます。

Windows グループを NetOp で使用できないようにする:このボックスにチェックを付けると、作成されたレコードが無効になります。このオプションを有効にした場合、[ワークステーション グループ ] レコードペインの詳細ビューの [Enabled] 列にチェックマークが表示されます。無効にした場合は、白の X が付いた赤丸が表示されます。

注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になります。レコードが有効になったユーザーが、レコードが無効になったグループのメンます。レコードが有効になったユーザーが、レコードが無効になったグループのメンます。レコードが有効になったユーザーが、レコードが無効になったグループのメンます。レコードが有効になったユーザーが、レコードが無効になったグループのメンバーである場合は、レコードは有効なままになります。バーである場合は、レコードは有効なままになります。バーである場合は、レコードは有効なままになります。バーである場合は、レコードは有効なままになります。

選択対象を挿入する:このボタンをクリックすると、ウィンドウが閉じ、選択した Windows グループのレコードが [ワークステーション グループ ] レコード ペインに作成されます。

すべてのグループを挿入する:このボタンをクリックすると、ウィンドウが閉じ、すべての Windows ワークステーション グループのレコードが [ワークステーション グループ ] レコード ペインの [ ドメイン ] ドロップダウン ボックス フィールドで選択したドメインに作成されます。

18

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

編集…:レコードを [ワークステーション グループ ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、グループ レコードのプロパティを指定します。

ドメイン []:この編集不可能なフィールドには、選択したグループのドメインが表示されます。

グループ []:この編集不可能なフィールドには、選択したグループの名前が表示されます。

[] アイテムが NetOp で無効になります:このボックスにチェックを付けると、このレコードが無効になります。このオプションを有効にした場合、[ ワークステーション グループ ] レコード ペインの詳細ビューの [Enabled] 列にチェックマークが表示されます。無効にした場合は、白の X が付いた赤丸が表示されます。

注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になります。レコードが有効になったユーザーがグループのメンバーである場合は、レコードます。レコードが有効になったユーザーがグループのメンバーである場合は、レコードます。レコードが有効になったユーザーがグループのメンバーである場合は、レコードます。レコードが有効になったユーザーがグループのメンバーである場合は、レコードは有効なままになります。は有効なままになります。は有効なままになります。は有効なままになります。

削除:1 つ以上のレコードを [ ワークステーション グループ ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、レコードが削除されます。削除してよいかどうかを確認する警告メッセージが表示されます。

注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。

19

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

メンバー ...:レコードを [ ワークステーション グループ ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、ワークステーション グループのメンバーを指定します。

タイトル バーには、ワークステーション グループの名前が表示されます。

[]:ペインには、選択したグループのメンバーであるワークステーションが表示されます。

閉じる:このボタンをクリックすると、選択が適用されてウィンドウが閉じます。

20

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

追加: このボタンをクリックすると、次のウィンドウが表示されます。

右のペインには、NetOp セキュリティ マネージャが実行されているコンピュータによって認識されたドメインが表示されます。ドメインを選択すると、右側のペインにドメイン内のワークステーションが表示されます。1 つ以上のワークステーションを選択して [OK] をクリックします。これでウィンドウが閉じ、選択したワークステーションがペインの [メンバー ] ウィンドウに追加されます。

注意:ワークステーションをワークステーション グループのメンバーとして追加注意:ワークステーションをワークステーション グループのメンバーとして追加注意:ワークステーションをワークステーション グループのメンバーとして追加注意:ワークステーションをワークステーション グループのメンバーとして追加すると、ワークステーション レコードが すると、ワークステーション レコードが すると、ワークステーション レコードが すると、ワークステーション レコードが [ワークステーション ][ワークステーション ][ワークステーション ][ワークステーション ] レコード ペイ レコード ペイ レコード ペイ レコード ペインに作成されます。ンに作成されます。ンに作成されます。ンに作成されます。

削除:1 つ以上のワークステーションを [ メンバー ] ウィンドウ ペインで選択してこのボタンをクリックすると、選択したワークステーションがペインから削除されます。

21

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

1.4.2.2.6 RSA SecurID の定義1.4.2.2.6 RSA SecurID の定義1.4.2.2.6 RSA SecurID の定義1.4.2.2.6 RSA SecurID の定義

注意:RSA SecurID 認証は、NetOp セキュリティ サーバーにインストールされた RSA ACE/注意:RSA SecurID 認証は、NetOp セキュリティ サーバーにインストールされた RSA ACE/注意:RSA SecurID 認証は、NetOp セキュリティ サーバーにインストールされた RSA ACE/注意:RSA SecurID 認証は、NetOp セキュリティ サーバーにインストールされた RSA ACE/エージェント経由で RSA ACE/ サーバー上のゲストを認証します。セキュリティ データベーエージェント経由で RSA ACE/ サーバー上のゲストを認証します。セキュリティ データベーエージェント経由で RSA ACE/ サーバー上のゲストを認証します。セキュリティ データベーエージェント経由で RSA ACE/ サーバー上のゲストを認証します。セキュリティ データベースは、RSA ACE/ サーバー上の認証プロセスや認証指定には関与しません。スは、RSA ACE/ サーバー上の認証プロセスや認証指定には関与しません。スは、RSA ACE/ サーバー上の認証プロセスや認証指定には関与しません。スは、RSA ACE/ サーバー上の認証プロセスや認証指定には関与しません。

[RSA SecurID の定義 ] には、[ユーザー ]、[グループ ]、および [プロパティ ] が含まれます。以下に、これらについて説明します。

ユーザーユーザーユーザーユーザー

[RSA SecurID ユーザー ] のレコードは、ゲストの選択を指定します。

[ユーザー ] は、以下で説明する [新規 ...]、[ 編集 ...]、[ 削除 ]、および [ アクセス可能なホスト ...] の各コマンドに展開されます。これらのコマンドは、[RSA SecurID ユーザー ] レコード ペイン内で右クリックして表示されるポップアップ メニューからも利用できます。

22

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

新規 ...:このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、RSA SecurID ユーザー レコードを作成します。

名前 []:このフィールドでは、ゲスト ユーザーの RSA SecurID 認証名を指定します。

[] アイテムが NetOp で無効になります : このボックスにチェックを付けると、レコードが無効になります。このオプションを有効にした場合、[RSA SecurID ユーザー ] レコード ペインの詳細ビューの [Enabled] 列にチェックマークが表示されます。無効にした場合は、白の X が付いた赤丸が表示されます。

注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になります。ます。ます。ます。

編集…:レコードを [RSA SecurID ユーザー ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、レコードを編集するための [RSA SecurID ユーザー ] ウィンドウが表示されます。

削除:1 つ以上のレコードを [RSA SecurID ユーザー ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、レコードが削除されます。削除してよいかどうかを確認する警告メッセージが表示されます。

注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。

アクセス可能なホスト ... レコードを [RSA SecurID ユーザー ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、[Who may control whom] ウィンドウが表示されます。『管理者マニュアル』の 1.4.2.2.5節「Windows 定義」を参照してください。

23

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

グループグループグループグループ

[RSA SecurID グループ ] のレコードは、ゲストの選択を指定します。

[グループ ] は、以下で説明する [新規 ...]、[ 編集 ...]、[ 削除 ]、および [ メンバー ] の各コマンドに展開されます。これらのコマンドは、[RSA SecurID グループ ] レコード ペイン内で右クリックして表示されるポップアップ メニューからも利用できます。

新規 ...: このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、RSA SecurID グループ レコードを指定します。

グループ:フィールドで新しい RSA SecurID グループの名前を指定します。

[] アイテムが NetOp で無効になります : このボックスを選択すると、この RSA SecurID グループ レコードが無効になります。このオプションを有効にした場合、[RSA SecurID グループ ] レコード ペインの詳細ビューの [Enabled] 列にチェックマークが表示されます。無効にした場合は、白の X が付いた赤丸が表示されます。

注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になります。レコードが有効になった RSA SecurID が、レコードが無効になった RSA SecurID ます。レコードが有効になった RSA SecurID が、レコードが無効になった RSA SecurID ます。レコードが有効になった RSA SecurID が、レコードが無効になった RSA SecurID ます。レコードが有効になった RSA SecurID が、レコードが無効になった RSA SecurID グループのメンバーである場合は、レコードは有効なままになります。グループのメンバーである場合は、レコードは有効なままになります。グループのメンバーである場合は、レコードは有効なままになります。グループのメンバーである場合は、レコードは有効なままになります。

24

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

編集…:レコードを [RSA SecurID グループ ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、[RSA SecurID グループ ] ウィンドウが表示されます。このウィンドウで、レコードのプロパティを編集できます。

注意:レコードを編集すると、編集されたプロパティが、このレコードを使用するロール割注意:レコードを編集すると、編集されたプロパティが、このレコードを使用するロール割注意:レコードを編集すると、編集されたプロパティが、このレコードを使用するロール割注意:レコードを編集すると、編集されたプロパティが、このレコードを使用するロール割り当てに適用されます。り当てに適用されます。り当てに適用されます。り当てに適用されます。

削除:1 つ以上のレコードを [RSA SecurID グループ ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、レコードが削除されます。削除してよいかどうかを確認する警告メッセージが表示されます。

注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。

メンバー ...:RSA SecurID グループを [RSA SecurID グループ ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、RSA SecurID グループのメンバーを指定します。

タイトル バーには、RSA SecurID グループの名前が表示されます。

[]: ペインには、選択したグループのメンバーである RSA SecurID が表示されます。

閉じる:このボタンをクリックすると、選択が適用されてウィンドウが閉じます。

25

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

追加:このボタンをクリックすると、グループのメンバーでない RSA SecurIDが [RSA SecurID] レコード ペインに表示されます。ペインで RSA SecurID を選択して [OK] をクリックすると、それらがグループに追加されます。

削除:ペインで RSA SecurIDを選択してこのボタンをクリックすると、それらがペインから削除されます。

プロパティプロパティプロパティプロパティ

[プロパティ ] は、[編集 ...] コマンドに展開されます。このコマンドを使用すると、NetOp パスワード認証を RSA SecurID の 2 重認証に追加して 3 重認証を適用できます。このコマンドは、[RSA SecurID プロパティ ] レコード ペイン内で右クリックして表示されるメニューの [編集 ...] コマンドと同じです。

編集…: このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

[] RSA SecurID 向けに NetOp パスワード チェックを有効にする : このボックスにチェックマークを付けると(デフォルトではチェックマークが付けられる )、RSA SecurID 認証が適用された NetOp セキュリティ サーバーを使用しているホストに接続されているゲストから、RSA SecurID ユーザー名とパスコードに加えて NetOp パスワードが要求されます。

26

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

1.4.2.2.7 ディレクトリ サービス定義1.4.2.2.7 ディレクトリ サービス定義1.4.2.2.7 ディレクトリ サービス定義1.4.2.2.7 ディレクトリ サービス定義

[ディレクトリ サービスの定義 ] には、[ ユーザー ]、[グループ ]、および [ サービス ] が含まれます。以下に、これらについて説明します。

ユーザーユーザーユーザーユーザー

[ディレクトリ サービス ユーザー ] のレコードは、ゲストの選択を指定します。

[ユーザー ] は、以下で説明する [新規 ...]、[ 編集 ...]、[ 削除 ]、および [アクセス可能なホスト ...] の各コマンドに展開されます。これらのコマンドは、[ディレクトリ サービス ユーザー ] レコード ペイン内で右クリックして表示されるポップアップ メニューからも利用できます。

27

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

新規 ...:このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、ディレクトリ サービス ユーザー レコードを作成します。

注意:注意:注意:注意:[ディレクトリ サービス ユーザー ][ディレクトリ サービス ユーザー ][ディレクトリ サービス ユーザー ][ディレクトリ サービス ユーザー ] のゲスト選択でロール割り当てを作成する のゲスト選択でロール割り当てを作成する のゲスト選択でロール割り当てを作成する のゲスト選択でロール割り当てを作成する場合、ロール割り当てを作成する前に場合、ロール割り当てを作成する前に場合、ロール割り当てを作成する前に場合、ロール割り当てを作成する前にディレクトリ サービス ユーザーディレクトリ サービス ユーザーディレクトリ サービス ユーザーディレクトリ サービス ユーザー レコードをセ レコードをセ レコードをセ レコードをセキュリティ データベース内に作成する必要はありません。1 つ以上のディレクトリ キュリティ データベース内に作成する必要はありません。1 つ以上のディレクトリ キュリティ データベース内に作成する必要はありません。1 つ以上のディレクトリ キュリティ データベース内に作成する必要はありません。1 つ以上のディレクトリ サービスがセキュリティ データベース内で指定されている場合は、ロール割り当てをサービスがセキュリティ データベース内で指定されている場合は、ロール割り当てをサービスがセキュリティ データベース内で指定されている場合は、ロール割り当てをサービスがセキュリティ データベース内で指定されている場合は、ロール割り当てを作成する際に、利用可能なユーザーとグループの表示がデータベースに対して要求され作成する際に、利用可能なユーザーとグループの表示がデータベースに対して要求され作成する際に、利用可能なユーザーとグループの表示がデータベースに対して要求され作成する際に、利用可能なユーザーとグループの表示がデータベースに対して要求されます。ます。ます。ます。

[]:ペインには、セキュリティ データベース内で指定されたディレクトリ サービスで利用可能なユーザーが表示されます。ユーザーをペイン内で選択すると、ディレクトリ サービス ユーザー レコードが作成されます。

[] アイテムが NetOp で無効になります :このボックスにチェックを付けると、レコードが無効になります。このオプションを有効にした場合、[ディレクトリ サービス ユーザー ] レコード ペインの詳細ビューの [Enabled] 列にチェックマークが表示されます。無効にした場合は、白の X が付いた赤丸が表示されます。

注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になります。ます。ます。ます。

28

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

編集…:レコードを [ディレクトリ サービス ユーザー ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、ディレクトリ サービス ユーザー レコードのプロパティを指定します。

サービス []: この編集不可能なフィールドには、ディレクトリ サービスの名前が表示されます。

名前 []:この編集不可能なフィールドには、選択したディレクトリ サービス ユーザーの識別名 (dn) が表示されます。

[] アイテムが NetOp で無効になります : このボックスにチェックを付けると、このレコードが無効になります。このオプションを有効にした場合、[ディレクトリ サービス ユーザー ] レコード ペインの詳細ビューの [Enabled] 列にチェックマークが表示されます。無効にした場合は、白の X が付いた赤丸が表示されます。

注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になります。ます。ます。ます。

削除:1 つ以上のレコードを [ディレクトリ サービス ユーザー ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、レコードが削除されます。削除してよいかどうかを確認する警告メッセージが表示されます。

注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。

アクセス可能なホスト ... レコードを [ディレクトリ サービス ユーザー] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、[Who may control whom] ウィンドウが表示されます。『管理者マニュアル』の 1.4.2.2.5節「Windows 定義」を参照してください。

29

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

グループグループグループグループ

[ディレクトリ サービス グループ ] のレコードは、ゲストの選択を指定します。

[グループ ] は、以下で説明する [新規 ...]、[ 編集 ...]、および [ 削除 ] の各コマンドに展開されます。これらのコマンドは、[ディレクトリ サービス グループ ] レコード ペイン内で右クリックして表示されるポップアップ メニューからも利用できます。

新規 ...: このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、ディレクトリ サービス グループ レコードを作成します。

30

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

注意:注意:注意:注意:[ ディレクトリ サービス グループ ][ ディレクトリ サービス グループ ][ ディレクトリ サービス グループ ][ ディレクトリ サービス グループ ] のゲスト選択でロール割り当てを作成する のゲスト選択でロール割り当てを作成する のゲスト選択でロール割り当てを作成する のゲスト選択でロール割り当てを作成する場合、ロール割り当てを作成する前に場合、ロール割り当てを作成する前に場合、ロール割り当てを作成する前に場合、ロール割り当てを作成する前にディレクトリ サービス グループディレクトリ サービス グループディレクトリ サービス グループディレクトリ サービス グループ レコードをセ レコードをセ レコードをセ レコードをセキュリティ データベース内に作成する必要はありません。1 つ以上のディレクトリ キュリティ データベース内に作成する必要はありません。1 つ以上のディレクトリ キュリティ データベース内に作成する必要はありません。1 つ以上のディレクトリ キュリティ データベース内に作成する必要はありません。1 つ以上のディレクトリ サービスがセキュリティ データベース内で指定されている場合は、ロール割り当てをサービスがセキュリティ データベース内で指定されている場合は、ロール割り当てをサービスがセキュリティ データベース内で指定されている場合は、ロール割り当てをサービスがセキュリティ データベース内で指定されている場合は、ロール割り当てを作成する際に、利用可能なユーザーとグループの表示がデータベースに対して要求され作成する際に、利用可能なユーザーとグループの表示がデータベースに対して要求され作成する際に、利用可能なユーザーとグループの表示がデータベースに対して要求され作成する際に、利用可能なユーザーとグループの表示がデータベースに対して要求されます。ます。ます。ます。

[]: ペインには、セキュリティ データベース内で指定されたディレクトリ サービスで利用可能なグループが表示されます。グループをペイン内で選択すると、ディレクトリ サービス グループ レコードが作成されます。

[] アイテムが NetOp で無効になります :このボックスにチェックを付けると、レコードが無効になります。このオプションを有効にした場合、[ディレクトリ サービス グループ ] レコード ペインの詳細ビューの [Enabled] 列にチェックマークが表示されます。無効にした場合は、白の X が付いた赤丸が表示されます。

注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になります。レコードが有効になったディレクトリ サービス ユーザーが、レコードが無効にます。レコードが有効になったディレクトリ サービス ユーザーが、レコードが無効にます。レコードが有効になったディレクトリ サービス ユーザーが、レコードが無効にます。レコードが有効になったディレクトリ サービス ユーザーが、レコードが無効になったディレクトリ サービス グループのメンバーである場合は、レコードは有効なまなったディレクトリ サービス グループのメンバーである場合は、レコードは有効なまなったディレクトリ サービス グループのメンバーである場合は、レコードは有効なまなったディレクトリ サービス グループのメンバーである場合は、レコードは有効なままになります。まになります。まになります。まになります。

編集…:レコードを [ディレクトリ サービス グループ ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウでは、ディレクトリ サービス グループ レコードのプロパティを指定します。

サービス []: この編集不可能なフィールドには、ディレクトリ サービスの名前が表示されます。

名前 []:この編集不可能なフィールドには、選択したディレクトリ サービス グループの識別名 (dn) が表示されます。

[] アイテムが NetOp で無効になります : このボックスにチェックを付けると、このレコードが無効になります。このオプションを有効にした場合、[ディレクトリ サービス グループ ] レコード ペインの詳細ビューの [Enabled] 列にチェックマークが表示されます。無効にした場合は、白の X が付いた赤丸が表示されます。

31

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になり注意:レコードを無効にすると、このレコードを使用するロール割り当てが無効になります。レコードが有効になったディレクトリ サービス ユーザーが、レコードが無効にます。レコードが有効になったディレクトリ サービス ユーザーが、レコードが無効にます。レコードが有効になったディレクトリ サービス ユーザーが、レコードが無効にます。レコードが有効になったディレクトリ サービス ユーザーが、レコードが無効になったディレクトリ サービス グループのメンバーである場合は、レコードは有効なまなったディレクトリ サービス グループのメンバーである場合は、レコードは有効なまなったディレクトリ サービス グループのメンバーである場合は、レコードは有効なまなったディレクトリ サービス グループのメンバーである場合は、レコードは有効なままになります。まになります。まになります。まになります。

削除:1 つ以上のレコードを [ディレクトリ サービス グループ ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、レコードが削除されます。削除してよいかどうかを確認する警告メッセージが表示されます。

注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。注意:レコードを削除すると、このレコードを使用するロール割り当ては削除されます。

サービスサービスサービスサービス

[ディレクトリ サービス ] のレコードは、ディレクトリ サービスを指定します。

[ディレクトリ サービス ] は、以下で説明する [新規 ...]、[編集 ...]、および [削除 ] の各コマンドに展開されます。これらのコマンドは、[ディレクトリ サービス ] レコード ペイン内で右クリックして表示されるポップアップ メニューからも利用できます。

新規 ...: このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

32

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

これは、[ ディレクトリ サービス ] ウィザードの 初のウィンドウです。このウィンドウでは、セキュリティ データベース内のディレクトリ サービスを定義します。

このウィンドウでは、ディレクトリ サービスの位置を指定します。

アドレス (ディレクトリ サービスのホストとなる DNS の名前が IP アドレス ) []:フィールドで、ディレクトリ サービスが検出されたコンピュータの Domain Name System 名か IP アドレスを指定します。

連絡先の TCP/IP ポート番号 []: フィールドでユーザーのポート番号を指定します。

[] 保証された接続を使用する : 保護された接続を使用する場合は、このボックスにチェックマークを付けます。

ベース DN []: このフィールドでは、ディレクトリ サービス検索用に、ディレクトリ サービスのベース識別名を指定します。

Test: ディレクトリ サービスの位置を指定してからこのボタンをクリックすると、指定の有効性がテストされ、テスト結果メッセージが表示されます。

[ディレクトリ サービス ] ウィザードでは、下部のボタンを使用します。

<戻る:このボタンをクリックすると、前のウィンドウに戻ります。

キャンセル:このボタンをクリックすると、選択が適用されずにウィザードが終了します。

次へ >:このボタンをクリックすると、次のウィンドウに進みます。

33

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

このウィンドウでは、ディレクトリ サービスの検索時に NetOp セキュリティ サーバーのユーザー資格を指定します。

[] 匿名バインド : このボックスにチェックマークを付けると、ディレクトリ サービスを匿名で検索する際にウィンドウ内の他のフィールドが無効になります。

注意:一般的には、匿名での検索時にディレクトリ サービスはユーザーやグループ情注意:一般的には、匿名での検索時にディレクトリ サービスはユーザーやグループ情注意:一般的には、匿名での検索時にディレクトリ サービスはユーザーやグループ情注意:一般的には、匿名での検索時にディレクトリ サービスはユーザーやグループ情報へのアクセスを許可しません。報へのアクセスを許可しません。報へのアクセスを許可しません。報へのアクセスを許可しません。

ユーザー DN []:このフィールドでは、ディレクトリ サービス検索用に NetOp セキュリティ サーバーが使用するディレクトリ サービス識別名を指定します。

パスワード []:このフィールドでは、上記のフィールドで指定したユーザー DN に対応するディレクトリ サービス指定パスワードを指定します。キーボードから入力した文字は、アスタリスクで表示されます。

確認 []:パスワードをもう一度指定して、確認します。

テスト : ユーザー資格を指定してからこのボタンをクリックすると、指定の有効性がテストされ、テスト結果メッセージが表示されます。

次へ >:このボタンをクリックすると、次のウィンドウに進みます。

34

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

このウィンドウでは、ディレクトリ サービスの検索時に使用するフィルタを指定します。フィルタは、検索速度を向上するために検索を指定のオブジェクト クラスに制限します。

フィルタの指定は、ディレクトリ サービスのタイプによって異なります。指定のディレクトリ サービス タイプでユーザーおよびグループを検索するためのデフォルト フィルタ値をフィールドに表示するには、[特定のサービスにデフォルト値を適用する ] ボタンをクリックします。これで、次のウィンドウが表示されます。

このドロップダウン ボックス フィールドには、選択されているディレクトリ サービス タイプが表示されます。ドロップダウン ボックスには、通常使用されているディレクトリ サービス タイプが一覧表示されます。リストからタイプを選択すると、それがフィールドに表示されます。

35

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

OK:このボタンをクリックすると、ウィンドウが閉じ、指定のディレクトリ サービス タイプのデフォルト値が [ フィルタ ] ウィンドウのフィールドに入力されます。

ユーザー検索フィルタ []: このフィールドでは、ユーザー オブジェクトのオブジェクト クラスを指定します。

ユーザー属性 []: このフィールドでは、ユーザー ログイン名の属性を指定します。

ユーザー ブラウズ フィルタ []: このフィールドでは、ユーザーを検索して選択するためのフィルタを指定します。

グループ検索フィルタ []: このフィールドでは、グループ オブジェクトのオブジェクト クラスを指定します。

グループ メンバー属性 []:このフィールドでは、グループ メンバーの属性を指定します。

グループ ブラウズ フィルタ []: このフィールドでは、グループを検索して選択するためのフィルタを指定します。

OU 検索フィルタ []: このフィールドでは、OU とリーフ オブジェクトを格納するコンテナだけを表示するようベース DN 検索ウィンドウを制限するフィルタを指定します。

次へ >:このボタンをクリックすると、次のウィンドウに進みます。

このウィンドウでは、ショートカット サービス名を指定します。このウィンドウには、サービスを無効にするオプションがあります。

名前 []:このフィールドでは、サービス名を指定します。

[] アイテムが NetOp で無効になります : このボックスにチェックマークを付けると、セキュリティ データベースでこのディレクトリ サービスが無効になります。

完了:このボタンをクリックすると、[ ディレクトリ サービス ] ウィザードが終了し、ディレクトリ サービスの指定がレコードとして [ ディレクトリ サービス ] レコード ペインに入力されます。

36

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

編集:レコードを [ディレクトリ サービス ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、次のウィンドウが表示されます。

このウィンドウには、4 つのタブが表示されます。これらのタブは、上で説明した [ ディレクトリ サービス ] ウィザード ウィンドウのタブと同じです。ディレクトリ サービス レコードを編集するには、これらのタブのエントリを編集します。

削除:1 つ以上のレコードを [ ディレクトリ サービス ] レコード ペインで選択してから、このコマンドか、レコード ペイン内で右クリックして表示されるポップアップ メニューの同じコマンドを選択すると、レコードが削除されます。削除してよいかどうかを確認する警告メッセージが表示されます。

1.4.2.4 [ 表示 ] メニュー1.4.2.4 [ 表示 ] メニュー1.4.2.4 [ 表示 ] メニュー1.4.2.4 [ 表示 ] メニュー

37

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

このメニューには、2 つのコマンドが追加されています。

RSA SecurID の定義このコマンドを選択すると、チェックマークが付けられる /チェックマークが外されます。チェックマークが付けられる (デフォルト :チェックマークが外される ) と、[RSA SecurID の定義 ] セクションがレコード選択ペインに表示されます。チェックマークが外されると、セクションが隠されます。

ディレクトリ サービス定義 : このコマンドを選択すると、チェックマークが付けられる /チェックマークが外されます。チェックマークが付けられる (デフォルト :チェックマークが外される ) と、[ディレクトリ サービスの定義 ] セクションがレコード選択ペインに表示されます。チェックマークが外されると、セクションが隠されます。

1.4.5 レコード選択ペイン1.4.5 レコード選択ペイン1.4.5 レコード選択ペイン1.4.5 レコード選択ペイン

[NetOp 定義 ] セクションと [Windows 定義 ] セクションが拡張されています。[RSA SecurID の定義 ] セクションと [ディレクトリ サービスの定義 ] セクションが新たに追加されています。

1.4.6 レコード ペイン1.4.6 レコード ペイン1.4.6 レコード ペイン1.4.6 レコード ペイン [セキュリティ ポリシー ] レコード ペインでは、スケジューラ スレッド オプションが追加され、また NetOp パスワードの指定が新しい [NetOp プロパティ ] レコード ペインに移動されています。

[レコード ] メニューとレコード選択ペインの拡張に伴い、いくつかのレコード ペインが新たに追加されています。

38

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

この後の節では、新しいレコード ペインがデフォルトのレコード ペインの順番で挿入され、番号が付けられています。

1.4.6.3 セキュリティ ポリシー1.4.6.3 セキュリティ ポリシー1.4.6.3 セキュリティ ポリシー1.4.6.3 セキュリティ ポリシー

ノートブック アイコン レコードのいずれかをダブルクリックすると、次のウィンドウが表示されます。

このウィンドウには、新しいオプションが含まれています。

[] スケジューラの実行 :このボックスにチェックマークを付けると(デフォルトではチェックマークが付けられる )、指定されたログ クリーンアップとスケジュールされたジョブが実行されます。チェックマークを外すと、指定されたログ クリーンアップとスケジュールされたジョブはいずれも実行されません。

39

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

1.4.6.12 NetOp プロパティ1.4.6.12 NetOp プロパティ1.4.6.12 NetOp プロパティ1.4.6.12 NetOp プロパティ

このペインでは、NetOp パスワードのプロパティを指定します。以前のバージョンでは、これらのプロパティは [セキュリティ プロパティ ] レコード ペインにありました。

1.4.6.16 ワークステーション グループ1.4.6.16 ワークステーション グループ1.4.6.16 ワークステーション グループ1.4.6.16 ワークステーション グループ

大きいアイコン、小さいアイコン、および一覧の各ビューでは、レコードはアイコンとして表示されます。詳細ビューでは、レコードが表に、その詳細が列に表示されます。列の名前

(ヘッダのテキスト)はデータベースの列の名前で、変更できません。分割線をドラッグすると、列幅を変更できます。列のヘッダをクリックすると、レコードを昇順または降順に並べ替えることができます。

注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ データベースから取得されます。データベースから取得されます。データベースから取得されます。データベースから取得されます。

詳細ビューの表には、以下の内容を持つ列が表示されます。

GroupName:ワークステーションのグループ アイコンとグループ名。

Domain:Windows ドメイン名。

Enabled:チェックマーク(有効)または白の X が付いた赤丸(無効)。

ID:レコード番号 (レコードは 1 から始まる番号が付けられる)。

Created:作成タイム スタンプが YYYY-MM-DD HH:MM:SS 形式で表示されます。

CreatedBy:作成者 Windows ユーザー名。

Modified:修正タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

Modified by:変更者 Windows ユーザー名。

40

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

レコードを右クリックすると、[レコード ] メニューのコマンド メニューと同じコマンドを持つポップアップ メニューが表示されます。

レコードをダブルクリックすると、[NetOp Properties for Windows Group] ウィンドウが表示され、レコードのプロパティを編集できます。

1.4.6.18 RSA SecurID ユーザー1.4.6.18 RSA SecurID ユーザー1.4.6.18 RSA SecurID ユーザー1.4.6.18 RSA SecurID ユーザー

大きいアイコン、小さいアイコン、および一覧の各ビューでは、レコードはアイコンとして表示されます。詳細ビューでは、レコードが表に、その詳細が列に表示されます。列の名前(ヘッダのテキスト)はデータベースの列の名前で、変更できません。分割線をドラッグすると、列幅を変更できます。列のヘッダをクリックすると、レコードを昇順または降順に並べ替えることができます。

注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ データベースから取得されます。データベースから取得されます。データベースから取得されます。データベースから取得されます。

詳細ビューの表には、以下の内容を持つ列が表示されます。

UserName:RSA SecurID ユーザーのアイコンとユーザー名。

Enabled:チェックマーク(有効)または白の X が付いた赤丸(無効)。

ID:レコード番号 (レコードは 1 から始まる番号が付けられる)。

Created:作成タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

CreatedBy:作成者 Windows ユーザー名。

Modified:修正タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

Modified by:変更者 Windows ユーザー名。

レコードを右クリックすると、[レコード ] メニューのコマンド メニューと同じコマンドを持つポップアップ メニューが表示されます。

レコードをダブルクリックすると、[RSA SecurID ユーザー ] ウィンドウが表示され、レコードのプロパティを編集できます。

41

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

1.4.6.19 RSA SecurID グループ1.4.6.19 RSA SecurID グループ1.4.6.19 RSA SecurID グループ1.4.6.19 RSA SecurID グループ

大きいアイコン、小さいアイコン、および一覧の各ビューでは、レコードはアイコンとして表示されます。詳細ビューでは、レコードが表に、その詳細が列に表示されます。列の名前

(ヘッダのテキスト)はデータベースの列の名前で、変更できません。分割線をドラッグすると、列幅を変更できます。列のヘッダをクリックすると、レコードを昇順または降順に並べ替えることができます。

注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ データベースから取得されます。データベースから取得されます。データベースから取得されます。データベースから取得されます。

詳細ビューの表には、以下の内容を持つ列が表示されます。

GroupName:RSA SecurID グループのアイコンとグループ名。

Domain:Windows ドメイン名。

Enabled:チェックマーク(有効)または白の X が付いた赤丸(無効)。

ID:レコード番号 ( レコード [すべての RSA SecurID ユーザー ] は常に表示され、また 0 の番号が付けられます。ユーザー作成のレコードは 1 で始まる番号が付けられます。)

Created:作成タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

CreatedBy:作成者 Windows ユーザー名。

Modified:修正タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

Modified by:変更者 Windows ユーザー名。

レコードを右クリックすると、[レコード ] メニューのコマンド メニューと同じコマンドを持つポップアップ メニューが表示されます。

レコードをダブルクリックすると、[RSA SecurID グループ ] ウィンドウが表示され、レコードのプロパティを編集できます。

42

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

1.4.6.20 RSA SecurID プロパティ1.4.6.20 RSA SecurID プロパティ1.4.6.20 RSA SecurID プロパティ1.4.6.20 RSA SecurID プロパティ

大きいアイコン、小さいアイコン、および一覧の各ビューでは、レコードはアイコンとして表示されます。詳細ビューでは、レコードが表に、その詳細が列に表示されます。列の名前(ヘッダのテキスト)はデータベースの列の名前で、変更できません。分割線をドラッグすると、列幅を変更できます。列のヘッダをクリックすると、レコードを昇順または降順に並べ替えることができます。

注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ データベースから取得されます。データベースから取得されます。データベースから取得されます。データベースから取得されます。

詳細ビューの表には、以下の内容を持つ列が表示されます。

Property:RSA SecurID プロパティのアイコンとプロパティ名。

Setting:0 (無効 ) または 1 (有効 )。

Created:作成タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

CreatedBy:作成者 Windows ユーザー名。

Modified:修正タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

Modified by:変更者 Windows ユーザー名。

レコードを右クリックすると、[レコード ] メニューのコマンド メニューと同じコマンドを持つポップアップ メニューが表示されます。

レコードをダブルクリックすると、[NetOp RSA SecurID プロパティ ] ウィンドウが表示され、レコードのプロパティを編集できます。

1.4.6.21 ディレクトリ サービス ユーザー1.4.6.21 ディレクトリ サービス ユーザー1.4.6.21 ディレクトリ サービス ユーザー1.4.6.21 ディレクトリ サービス ユーザー

大きいアイコン、小さいアイコン、および一覧の各ビューでは、レコードはアイコンとして表示されます。詳細ビューでは、レコードが表に、その詳細が列に表示されます。列の名前(ヘッダのテキスト)はデータベースの列の名前で、変更できません。分割線をドラッグすると、列幅を変更できます。列のヘッダをクリックすると、レコードを昇順または降順に並べ替えることができます。

注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ データベースから取得されます。データベースから取得されます。データベースから取得されます。データベースから取得されます。

43

NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化NetOp セキュリティ管理の強化

詳細ビューの表には、以下の内容を持つ列が表示されます。

DN:ディレクトリ サービス ユーザーのアイコンとユーザー識別名。

Service: ディレクトリ サービス名

Enabled:チェックマーク(有効)または白の X が付いた赤丸(無効)。

ID:レコード番号 (レコードは 1 から始まる番号が付けられる)。

Created:作成タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

CreatedBy:作成者 Windows ユーザー名。

Modified:修正タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

Modified by:変更者 Windows ユーザー名。

レコードを右クリックすると、[レコード ] メニューのコマンド メニューと同じコマンドを持つポップアップ メニューが表示されます。

レコードをダブルクリックすると、[NetOp Properties for Directory Services User] ウィンドウが表示され、レコードのプロパティを編集できます。

1.4.6.22 ディレクトリ サービス グループ1.4.6.22 ディレクトリ サービス グループ1.4.6.22 ディレクトリ サービス グループ1.4.6.22 ディレクトリ サービス グループ

大きいアイコン、小さいアイコン、および一覧の各ビューでは、レコードはアイコンとして表示されます。詳細ビューでは、レコードが表に、その詳細が列に表示されます。列の名前

(ヘッダのテキスト)はデータベースの列の名前で、変更できません。分割線をドラッグすると、列幅を変更できます。列のヘッダをクリックすると、レコードを昇順または降順に並べ替えることができます。

注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ データベースから取得されます。データベースから取得されます。データベースから取得されます。データベースから取得されます。

詳細ビューの表には、以下の内容を持つ列が表示されます。

DN:ディレクトリ サービス グループのアイコンとグループ識別名。

Service: ディレクトリ サービス名

Enabled:チェックマーク(有効)または白の X が付いた赤丸(無効)。

ID:レコード番号 (レコードは 1 から始まる番号が付けられる)。

Created:作成タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

CreatedBy:作成者 Windows ユーザー名。

Modified:修正タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

Modified by:変更者 Windows ユーザー名。

44

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

レコードを右クリックすると、[レコード ] メニューのコマンド メニューと同じコマンドを持つポップアップ メニューが表示されます。

レコードをダブルクリックすると、[NetOp Properties for Directory Services Group] ウィンドウが表示され、レコードのプロパティを編集できます。

1.4.6.23 ディレクトリ サービス1.4.6.23 ディレクトリ サービス1.4.6.23 ディレクトリ サービス1.4.6.23 ディレクトリ サービス

大きいアイコン、小さいアイコン、および一覧の各ビューでは、レコードはアイコンとして表示されます。詳細ビューでは、レコードが表に、その詳細が列に表示されます。列の名前(ヘッダのテキスト)はデータベースの列の名前で、変更できません。分割線をドラッグすると、列幅を変更できます。列のヘッダをクリックすると、レコードを昇順または降順に並べ替えることができます。

注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ 注意:並べ替えの際には、ペインのレコードは破棄され、新しいレコードがセキュリティ データベースから取得されます。データベースから取得されます。データベースから取得されます。データベースから取得されます。

詳細ビューの表には、以下の内容を持つ列が表示されます。

ID:レコード番号 (レコードは 1 から始まる番号が付けられる)。

ServiceName: ディレクトリ サービス名

DnsName:ディレクトリ サービスの DNS 名または IP アドレス。

Enabled:チェックマーク(有効)または白の X が付いた赤丸(無効)。

Port:TCP/IP ポート番号。

SSL: チェックマーク(保護された接続を使用)または赤い X ( 保護された接続を使用しない )。

BaseDN: ディレクトリ サービスのベース識別名。

UserDN: 検索ユーザーの識別名。

Password:アスタリスクで表示される検索ユーザーのパスワード。

UserSearchFilter: ユーザー検索フィルタ。

UserAttribFilter: ユーザー属性フィルタ。

UserBrowseFilter: ユーザー参照フィルタ。

GroupSearchFilter: グループ検索フィルタ。

GroupAttribFilter: グループ属性フィルタ。

GroupBrowseFilter: グループ参照フィルタ。

OuSearchFilter: 組織単位検索フィルタ。

Created:作成タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

CreatedBy:作成者 Windows ユーザー名。

45

ホスト ログ イベントのカスタマイズホスト ログ イベントのカスタマイズホスト ログ イベントのカスタマイズホスト ログ イベントのカスタマイズ

Modified:修正タイム スタンプ (YYYY-MM-DD HH:MM:SS 形式 )。

Modified by:変更者 Windows ユーザー名。

レコードを右クリックすると、[レコード ] メニューのコマンド メニューと同じコマンドを持つポップアップ メニューが表示されます。

レコードをダブルクリックすると、[ ディレクトリ サービス ] ウィンドウが表示され、ディレクトリ サービスのプロパティを編集できます。

ホスト ログ イベントのカスタマイズホスト ログ イベントのカスタマイズホスト ログ イベントのカスタマイズホスト ログ イベントのカスタマイズホストと拡張ホストに対する [ ログのセットアップ ] では、カスタマイズ オプションが追加されています。以下の説明では、各節に『管理者マニュアル』に対応する番号が付けられています。

4.4.1.1 [ ログのセットアップ ] タブ4.4.1.1 [ ログのセットアップ ] タブ4.4.1.1 [ ログのセットアップ ] タブ4.4.1.1 [ ログのセットアップ ] タブ

NetOp ホストと拡張ホストに対するこのウィンドウでは、上部にある 4 つのチェックボックスに加え、以下に示すオプション チェックボックスとフィールドが表示されます。

[] すべてのログ イベントに対するカスタム ホスト名 : このボックスにチェックマークを付けると、その下にあるフィールドとドロップダウン ボックスが有効になり、カスタマイズしたホスト名ですべてのログ イベントを識別できます。

[] []: 左のフィールドでは、カスタマイズされたホスト名を指定します (右にあるドロップダウン ボックスのコンポーネントとキーボードから入力する文字で指定 )。使用可能なコンポーネントを右のドロップダウン ボックスの一覧から選択すると、それが左のフィールドに追加されます。以下に示すテキストは、構文の例です。要求に合うようカスタマイズしたホスト名を作成します。

46

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

[] 接続およびセッション ログ イベントに対するカスタム ゲスト名 :このボックスにチェックマークを付けると、その下にあるフィールドとドロップダウン ボックスが有効になり、[接続 ] と [セッション ] ログ イベントで指定したゲストをカスタマイズした名前で識別できます。

[] []: 左のフィールドでは、カスタマイズされたゲスト名を指定します (右にあるドロップダウン ボックスのコンポーネントとキーボードから入力する文字で指定 )。使用可能なコンポーネントを右のドロップダウン ボックスの一覧から選択すると、それが左のフィールドに追加されます。以下に示すテキストは、構文の例です。要求に合うようカスタマイズしたゲスト名を作成します。

例例例例

20031103,14:10,GRUBB2+cg,0,00000,00000,HCON +,

20031103,14:10,GRUBB2+cg,1,00000,00000,HSES +,[email protected]

20031103,14:10,GRUBB2+cg,2,00000,00000,HSESRC +,[email protected]

20031103,14:10,GRUBB2+cg,3,00000,00000,HSESFXFER+,[email protected]

20031103,14:10,GRUBB2+cg,4,00000,00000,HSESCHAT +,[email protected]

20031103,14:10,GRUBB2+cg,5,00000,00000,HSESAUDIO+,[email protected]

20031103,14:10,GRUBB2+cg,6,00000,00000,HSESAUDIO-,[email protected]

20031103,14:10,GRUBB2+cg,7,00000,00000,HSESCHAT -,[email protected]

20031103,14:11,GRUBB2+cg,8,00000,00000,HSESFXFER-,[email protected]

20031103,14:11,GRUBB2+cg,9,00000,00000,HSESRC -,[email protected]

20031103,14:11,GRUBB2+cg,10,00000,00000,HSES -,[email protected]

説明 :

ホスト名は、コンピュータ名 (%C) + ログオンされた Windows ユーザー (%L) としてカスタマイズされています。ゲスト名は、認証されたユーザー名 (%U) @ IP/MAC アドレス (%A) としてカスタマイズされています。

ホストが起動され、またゲストによってリモート コントロール セッション、ファイル転送セッション、チャット セッション、およびオーディオ チャット セッションが開始されています。また、その逆の順番でセッションが終了されています。

47

他のオペレーティング システムのホストがセキュリティ サーバーを使用可能他のオペレーティング システムのホストがセキュリティ サーバーを使用可能他のオペレーティング システムのホストがセキュリティ サーバーを使用可能他のオペレーティング システムのホストがセキュリティ サーバーを使用可能

他のオペレーティング システムのホストがセキュリティ サーバー他のオペレーティング システムのホストがセキュリティ サーバー他のオペレーティング システムのホストがセキュリティ サーバー他のオペレーティング システムのホストがセキュリティ サーバーを使用可能を使用可能を使用可能を使用可能

Windows CE、Linux、Solaris、Mac OS X などのオペレーティング システム上で実行される NetOp ホストは、ゲストのアクセス認証に NetOp セキュリティ サーバーを使用できます。

NetOp ホスト マネージャでは、[Guest security (ゲスト セキュリティ)] オプションに [Security server authentication (セキュリティ サーバー認証)] オプションが追加されています。以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に対応します。

ゲスト セキュリティダブルクリックすると、展開するか閉じられます。

注意:デフォルト値には、アスタリスク (*) が付けられています。注意:デフォルト値には、アスタリスク (*) が付けられています。注意:デフォルト値には、アスタリスク (*) が付けられています。注意:デフォルト値には、アスタリスク (*) が付けられています。

Attribute(属性)Attribute(属性)Attribute(属性)Attribute(属性) Value(値)Value(値)Value(値)Value(値)

Guest Security Mode( ゲスト セキュリティ モード )

Security Server Authentication ( セキュリティ サーバー認証 )System Authentication ( システム認証 )*NetOp Authentication (NetOp 認証 )

48

セキュリティの強化セキュリティの強化セキュリティの強化セキュリティの強化

Security server authentication(セキュリティ サーバー認証): ダブルクリックすると、展開するか閉じられます。このオプションは、次のオプションに展開されます。

セキュリティ サーバー :

NetOp セキュリティ サーバーを使用するには、[Guest security mode(ゲスト セキュリティ モード)] 属性の値 [Security server authentication(セキュリティ サーバー認証)] を選択し、[Security Server Group ID(セキュリティ サーバー グループ ID)] 属性の値として、希望するセキュリティ サーバー グループのセキュリティ サーバー グループ ID (32 桁の 16 進数で表される ) を指定します。

Attribute(属性)Attribute(属性)Attribute(属性)Attribute(属性) Value(値)Value(値)Value(値)Value(値)

Security Server Group ID ( セキュリティ サーバー グループ ID)

<Security Server Group ID> (< セキュリティ サーバー グループ ID>)

49

他のオペレーティング システムのホストがセキュリティ サーバーを使用可能他のオペレーティング システムのホストがセキュリティ サーバーを使用可能他のオペレーティング システムのホストがセキュリティ サーバーを使用可能他のオペレーティング システムのホストがセキュリティ サーバーを使用可能

50

操作性の改善操作性の改善操作性の改善操作性の改善

操作性の改善操作性の改善操作性の改善操作性の改善

51

概要概要概要概要

概要概要概要概要操作性の改善 :

1 つのホストに複数のゲストを接続

新しい更新の公開

ゲストをリムーバブル メディアにコピー

ファイル マネージャ : 終了時にセッション パスを保存

セッション記録コマンド ライン パラメータ

自動インストール プログラム フォルダ オプション

これらの改善については、以下の節で説明します。

1 つのホストに複数のゲストを接続1 つのホストに複数のゲストを接続1 つのホストに複数のゲストを接続1 つのホストに複数のゲストを接続NetOp ホストでは、一度に複数の NetOp ゲストを接続できます。

初に接続したホストには、適用可能なセキュリティ ロールに基づく権限が与えられます。

2 番目以降に接続したホストには、ホスト コンピュータのデスクトップのリモート コントロール イメージを表示する権限だけが与えられます。

このオプションは、ホストの [ ツール ] メニューの [ プログラム オプション ] ウィンドウ/コマンドにある [全般 ] タブの [ 接続 ] セクションで制御します。

[] 同時に複数のゲスト セッションを許可する : このボックスにチェックマークを付けると(デフォルトではチェックマークが付けられる )、一度に複数のゲスト セッションが許可されます。ボックスのチェックマークを外すと、一度に 1 つのゲスト セッションしか許可されません。

52

操作性の改善操作性の改善操作性の改善操作性の改善

新しい更新の公開新しい更新の公開新しい更新の公開新しい更新の公開

NetOp ゲストで [ ツール ] メニューの [ 新しい更新の公開 ] を選択すると、Windows の [フォルダの参照 ] ウィンドウが表示されます。バージョンに関係する Web 更新ファイルすべてを、[ツール ] メニューの [プログラム オプション ] コマンド /ウィンドウの [Web 更新 ] タブで指定した URL から指定のネットワーク フォルダにコピーする場合のネットワーク フォルダを指定します。バージョンに関係する更新とは、たとえばバージョン 7.65 ゲストでは NetOp Remote Control バージョン 7.65 Web 更新ファイルがすべてコピーされることです。

このシステム / ネットワーク管理者ツールは、ネットワーク ユーザーがネットワーク Web 更新用 URL を指定する Web サーバーに接続することで、すでにインストールされている NetOp を Web から更新することを可能にします。公開されている Web 更新用 URL にインターネット経由で個々に接続する必要はもはやありません。

ゲストをリムーバブル メディアにコピーゲストをリムーバブル メディアにコピーゲストをリムーバブル メディアにコピーゲストをリムーバブル メディアにコピー

リムーバブル データ ストレージ メディア デバイスをコンピュータに接続し (例えば USB ソケットを使用 )、NetOp ゲストで [ツール ] メニューの [ゲストをリムーバブル メディアにコピー ] コマンドを選択して、Windows の [フォルダの参照 ] ウィンドウを表示します。リムーバブル データ ストレージ メディア デバイスを探して選択し、インストールされたゲスト (個人的な設定を含む ) をリムーバブル データ ストレージ メディア デバイスにコピーします。

これで、個々に設定された NetOp ゲストを持ち運び、リムーバブル データ ストレージ メディア デバイスを互換性がある任意の Windows コンピュータに接続して、そこからゲストを実行できます。

53

ファイル マネージャ :終了時にセッション パスを保存ファイル マネージャ :終了時にセッション パスを保存ファイル マネージャ :終了時にセッション パスを保存ファイル マネージャ :終了時にセッション パスを保存

NetOp ゲストは、リムーバブル データ ストレージ メディア デバイスのスペースを約 13 MB 使用します。これに、個々のゲスト設定に使用されたスペースが追加されます。

ファイル マネージャ : 終了時にセッション パスを保存ファイル マネージャ : 終了時にセッション パスを保存ファイル マネージャ : 終了時にセッション パスを保存ファイル マネージャ : 終了時にセッション パスを保存

[NetOp ファイル マネージャ - オプション ] ウィンドウの [ レイアウト ] タブの [画面 ] セクションに、次のチェックボックスが新たに追加されています。

[] 終了時にセッション パスを保存:このボックスにチェックマークを付けると(デフォルトではチェックマークが付けられる )、ファイル マネージャ セッションの終了時に表示されているディレクトリのパスが保存されます。これにより、次回に同じホストによるセッション ( またはローカル セッション ) が起動されたときに、同じディレクトリが表示されます。ボックスのチェックを外すと、セッションの開始時に常にシステム ドライブの内容が表示されます。

セッション記録コマンド ライン パラメータセッション記録コマンド ライン パラメータセッション記録コマンド ライン パラメータセッション記録コマンド ライン パラメータ次の NetOp ゲスト コマンド ライン パラメータが新たに導入されています。

/M:[< 記録ファイルのパスと名前 >]

記録ファイルのパスと名前はオプションです。デフォルトの記録ファイルの位置は、ゲスト設定ファイルの record ディレクトリにあります。デフォルトの記録ファイルの名前は、<タイムスタンプ >-< ゲスト ID>-< ホスト ID>.dwr となります。

NGSTW32.EXE /H:192.168.102.57 /C:TCP/IP /R:/M:c:\MyRecs\rec1.dwr

このコマンドは、ゲストを起動し、IP アドレス 192.168.102.57192.168.102.57192.168.102.57192.168.102.57、通信プロファイル TCP/IPTCP/IPTCP/IPTCP/IP を使用してホストに接続し、リモート コントロールリモート コントロールリモート コントロールリモート コントロール セッションを開始します。セッションは、ファイル c:\MyRecs\rec1.dwrc:\MyRecs\rec1.dwrc:\MyRecs\rec1.dwrc:\MyRecs\rec1.dwr に記録されます。

54

操作性の改善操作性の改善操作性の改善操作性の改善

自動インストール プログラム フォルダ オプション自動インストール プログラム フォルダ オプション自動インストール プログラム フォルダ オプション自動インストール プログラム フォルダ オプションSETUP.ISS ファイルの [INSTALL] セクション キーが新たに 2 つ導入されています。

キーが含まれていない場合に適用されるデフォルト値には、アスタリスク (*) が記されています。

必須 /必須 /必須 /必須 /オプションオプションオプションオプション

キーキーキーキー 値値値値 処理処理処理処理

オプション DONT_CREATE_PROGRAM_FOLDER= 0* インストールされた NetOp モジュール用の [Start\Programs\< フォルダ名 >] コマンドが作成されます。

1 インストールされた NetOp モジュール用の [Start\Programs\< フォルダ名 >] コマンドは作成されません。

オプション DONT_SHOW_PROGRAM_FOLDER= 0 インストール後に、NetOp Remote Control プログラム フォルダ コマンドへのショートカットを持つウィンドウが表示されます。

1* インストール後に、NetOp Remote Control プログラム フォルダ コマンドへのショートカットを持つウィンドウは表示されません。

55

自動インストール プログラム フォルダ オプション自動インストール プログラム フォルダ オプション自動インストール プログラム フォルダ オプション自動インストール プログラム フォルダ オプション

56

その他の新機能その他の新機能その他の新機能その他の新機能

その他の新機能その他の新機能その他の新機能その他の新機能

57

概要概要概要概要

概要概要概要概要その他の新機能には、以下が含まれます。

スクリプトによる IP アドレス範囲とログイン資格の指定 :

スクリプトによるメッセージの送信

NetOp ネーム サーバーのポート情報の無視

NetOp ホスト (Windows CE) でのファイル転送のサポート

MAC OS X 表示のサポートを改善

他のオペレーティング システムのホスト アドレス リスト

他のオペレーティング システムのホスト IP ブロードキャスト リスト

Linux ホストのシリアル モデム

以下の節で、これらの新しい機能について説明します。

スクリプトによる IP アドレス範囲とログイン資格の指定 :スクリプトによる IP アドレス範囲とログイン資格の指定 :スクリプトによる IP アドレス範囲とログイン資格の指定 :スクリプトによる IP アドレス範囲とログイン資格の指定 :参照 : 『ユーザー マニュアル』の 4.6.3.2.1 節 「接続コマンド」。

NetOp スクリプトではこれまで、TCP/IP 通信プロファイルを使用する [ 接続 ] コマンドで 1 つの IP アドレスしか指定できず、またログイン資格は指定できませんでした。

本バージョンでは、上図に示すように、[TCP/IP アドレス ] フィールドで IP アドレスの範囲を指定できるようにしました。また、次の要素を追加しました。

ログイン名:[]: このフィールドでは、ログイン名を指定します。

58

その他の新機能その他の新機能その他の新機能その他の新機能

ログイン パスワード:[]: このフィールドでは、スクリプト内で暗号化されるログイン パスワードを指定します。

ログイン ドメイン:[]: このフィールドでは、ログイン ドメインかディレクトリ サービス名を指定します。

[] Windows セキュリティ認証用の現在のログイン資格情報を使用する : このボックスにチェックを付けると、[ ログイン ] フィールドが無効になり、コンピュータ上で Windows にログオンしているユーザーの Windows ログオン資格が適用されます。

スクリプトの Connect コマンドは、次の構文をとります。

Connect /Mode=CommProfile /Profile=”<通信プロファイル名 >” /Name=<IP address range> /Loginname=<ログイン名 > /Loginpassword=<暗号化されたパスワード > /Logindomain=<ドメインまたはディレクトリ サービス名 > /LoginCredentials=<Yes/No>

スクリプトによるメッセージの送信スクリプトによるメッセージの送信スクリプトによるメッセージの送信スクリプトによるメッセージの送信[スクリプト ] ウィンドウの [ 追加 ...] ボタンで表示されるドロップダウン メニューに、[メッセージの送信 ] コマンドが追加されています。以下の説明は、『ユーザー マニュアル』の 4.6.3.2.5 節「リモート アクション コマンド」に対応します。

メッセージ送信: このコマンドを選択すると、次のウィンドウが表示されます。

メッセージ送信の手順 : ドロップダウン ボックスの一覧でこれらのオプションの 1 つを選択すると、選択したオプションがフィールドに表示されます。

OneStep:このオプションを選択すると、2 つのコマンドが追加されます。コマンドの 1 つは、ゲスト設定ファイル ディレクトリの Messages ディレクトリにあるメッセージ ファイルをホストに接続された該当位置にコピーします。もう 1 つのコマンドは、コピーされたメッセージをホスト コンピュータの画面に表示します。

Show Message: このオプションを選択すると、ホスト設定ファイル ディレクトリの Messages ディレクトリにあるメッセージ ファイルをホスト コンピュータの画面に表示するコマンドが追加されます。

注意:指定したメッセージ ファイルがホスト上で見つからなかった場合は、注意:指定したメッセージ ファイルがホスト上で見つからなかった場合は、注意:指定したメッセージ ファイルがホスト上で見つからなかった場合は、注意:指定したメッセージ ファイルがホスト上で見つからなかった場合は、[Show [Show [Show [Show Message]Message]Message]Message] コマンドは失敗します。ファイルが所定の場所にあるようにするため、 コマンドは失敗します。ファイルが所定の場所にあるようにするため、 コマンドは失敗します。ファイルが所定の場所にあるようにするため、 コマンドは失敗します。ファイルが所定の場所にあるようにするため、このコマンドを実行する前にメッセージ ファイルをゲストからホストにコピーしこのコマンドを実行する前にメッセージ ファイルをゲストからホストにコピーしこのコマンドを実行する前にメッセージ ファイルをゲストからホストにコピーしこのコマンドを実行する前にメッセージ ファイルをゲストからホストにコピーしておきます。ておきます。ておきます。ておきます。

メッセージのパス :[]: このフィールドでは、ゲスト (One Step) かホスト (Show Message) コンピュータのパスと、表示する ( コピーする ) メッセージ ファイルの名前を指定します。

参照 ...:このボタンをクリックすると、Windows の [開く ] ウィンドウが開き、ゲスト コンピュータのディレクトリとリッチ テキスト形式 (RTF) のファイルが表示されます。メッセージ ファイルを選択して開くと、そのパスと名前が [Message Path] フィールドに表示されます。

59

NetOp ネーム サーバーのポート情報の無視NetOp ネーム サーバーのポート情報の無視NetOp ネーム サーバーのポート情報の無視NetOp ネーム サーバーのポート情報の無視

OK: このボタンをクリックすると、ウィンドウが閉じ、コマンドがスクリプトに追加されます。

NetOp ネーム サーバーのポート情報の無視NetOp ネーム サーバーのポート情報の無視NetOp ネーム サーバーのポート情報の無視NetOp ネーム サーバーのポート情報の無視ネットワーク アドレス変換 (NAT) が実行されている一部のファイアウォールでは、ランダムなポート番号が送信 TCP/IP 通信に割り当てられます。ファイアウォールによっては、この動作は変更できません。

この種のファイアウォールの内側にある NetOp モジュールが、ファイアウォールの外側にある NetOp ネーム サーバを使用する場合、NetOp ネーム サーバ上にあるそのレコードは受信したランダムなポート番号を保存することになります。他の NetOp モジュールが NetOp ネーム サーバーを使用してモジュールに接続しようとすると、その試みは失敗します。これは、ランダムなポート番号を使用してファイアウォール経由で着信する通信が拒否されるためです。

この問題に対処するため、新しいオプションが [TCP/IP の詳細設定 ] ウィンドウに追加されています。『管理者マニュアル』の 4.2.5.2.1 節「TCP/IP の詳細設定」を参照してください。

[] ネーム サーバーからのポート情報を無視する : このボックスにチェックマークを付けると(デフォルトではチェックマークが外される )、指定の NetOp 名に一致する IP アドレスが要求されたときに、NetOp ネーム サーバーによって指定されたポート番号が無視されます。

使用するポート :[]: このフィールドでは、接続時に無視されるポート番号に置き換わるポート番号 (デフォルトでは 6502) を指定します。これで、ポート アドレス変換 (PAT) が機能するようになります。

60

その他の新機能その他の新機能その他の新機能その他の新機能

NetOp ホスト (Windows CE) でのファイル転送のサポートNetOp ホスト (Windows CE) でのファイル転送のサポートNetOp ホスト (Windows CE) でのファイル転送のサポートNetOp ホスト (Windows CE) でのファイル転送のサポートNetOp ファイル マネージャ セッションは、Windows NetOp ゲストと Windows CE NetOp ホスト間で実行できます。

MAC OS X 表示のサポートを改善MAC OS X 表示のサポートを改善MAC OS X 表示のサポートを改善MAC OS X 表示のサポートを改善MAC OS X ホストをリモート コントロールする場合、MAC OS X の画面イメージの画面解像度と表示色によってはゲスト上で正確に表示できないことがありました。この問題も解決されています。

他のオペレーティング システムのホスト アドレス リスト他のオペレーティング システムのホスト アドレス リスト他のオペレーティング システムのホスト アドレス リスト他のオペレーティング システムのホスト アドレス リストWindows CE、Linux、Solaris、Mac OS X などのオペレーティング システム上で実行される NetOp ホストは、アドレス リストを使用できます。

NetOp ホスト マネージャでは、[Local Configuration( ローカル設定 )] オプションの下に [Address Lists( アドレス リスト )] オプションが追加されています。アドレス リストは、ローカル サブネット アドレスに加えて、ブロードキャストを受信するアドレスを指定するために使用できます。現時点では、このオプションはローカル サブネットの外側に配置されている NetOp セキュリティ サーバーに接続するために使用します。以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に対応します。

61

他のオペレーティング システムのホスト IP ブロードキャスト リスト他のオペレーティング システムのホスト IP ブロードキャスト リスト他のオペレーティング システムのホスト IP ブロードキャスト リスト他のオペレーティング システムのホスト IP ブロードキャスト リスト

Address Lists(アドレス リスト ):ダブルクリックすると、展開するか閉じられます。右クリックする (Mac では CTRL を押してクリックする ) と、[New\Address List( 新規 \ アドレス リスト )] が表示されます。新しいアドレス リストをランダムな名前で追加するには、[Address List(アドレス リスト )] を選択します。

Address List(アドレス リスト ) - <Name(名前 )>:ダブルクリックすると、展開するか閉じられます。右クリックする (Mac では CTRL を押してクリックする ) と、[Delete(削除 )] と [New\Address(新規 \ アドレス )] が表示されます。[Delete(削除 )] を選択すると、アドレス リストが削除されます。[Address(アドレス )] を選択すると、新しい空のアドレスが追加されます。

注意:アドレス リストを削除すると、リスト内のアドレスも削除されます。注意:アドレス リストを削除すると、リスト内のアドレスも削除されます。注意:アドレス リストを削除すると、リスト内のアドレスも削除されます。注意:アドレス リストを削除すると、リスト内のアドレスも削除されます。

Address( アドレス ) - [<Name(名前 )>]: 右クリックする (Mac では CTRL を押してクリックする ) と、[Delete(削除 )] が表示されます。選択すると、アドレスが削除されます。

注意:注意:注意:注意:アドレス タイプ IPアドレス タイプ IPアドレス タイプ IPアドレス タイプ IP は、IP アドレスを意味します。 は、IP アドレスを意味します。 は、IP アドレスを意味します。 は、IP アドレスを意味します。アドレス タイプ MACアドレス タイプ MACアドレス タイプ MACアドレス タイプ MAC は、MAC アドレスを意味します。は、MAC アドレスを意味します。は、MAC アドレスを意味します。は、MAC アドレスを意味します。アドレス タイプ DNSアドレス タイプ DNSアドレス タイプ DNSアドレス タイプ DNS は、ドメイン ネーム サー は、ドメイン ネーム サー は、ドメイン ネーム サー は、ドメイン ネーム サーバー名を意味します。上のフィールドで指定したアドレスに一致するタイプを選バー名を意味します。上のフィールドで指定したアドレスに一致するタイプを選バー名を意味します。上のフィールドで指定したアドレスに一致するタイプを選バー名を意味します。上のフィールドで指定したアドレスに一致するタイプを選択します。択します。択します。択します。

他のオペレーティング システムのホスト IP ブロードキャスト リ他のオペレーティング システムのホスト IP ブロードキャスト リ他のオペレーティング システムのホスト IP ブロードキャスト リ他のオペレーティング システムのホスト IP ブロードキャスト リストストストスト

Windows CE、Linux、Solaris、Mac OS X などのオペレーティング システム上で実行される NetOp ホストは、UDP 通信デバイスを使用してブロードキャストを行うときに 1 つまたは複数の IP ブロードキャスト リストを使用できます。

注意:UDP ブロードキャスト通信は、ローカル サブネット上のすべてのコンピュータと、使注意:UDP ブロードキャスト通信は、ローカル サブネット上のすべてのコンピュータと、使注意:UDP ブロードキャスト通信は、ローカル サブネット上のすべてのコンピュータと、使注意:UDP ブロードキャスト通信は、ローカル サブネット上のすべてのコンピュータと、使用されている UDP 通信プロファイル用に指定された IP ブロードキャスト リストに、その 用されている UDP 通信プロファイル用に指定された IP ブロードキャスト リストに、その 用されている UDP 通信プロファイル用に指定された IP ブロードキャスト リストに、その 用されている UDP 通信プロファイル用に指定された IP ブロードキャスト リストに、その IP アドレスか DNS 名が記載されているコンピュータに送信されます。IP アドレスか DNS 名が記載されているコンピュータに送信されます。IP アドレスか DNS 名が記載されているコンピュータに送信されます。IP アドレスか DNS 名が記載されているコンピュータに送信されます。

Attribute ( 属性 )Attribute ( 属性 )Attribute ( 属性 )Attribute ( 属性 ) Value (値 )Value (値 )Value (値 )Value (値 )

Address List(アドレス リスト )

<Name (名前 )>

Attribute ( 属性 )Attribute ( 属性 )Attribute ( 属性 )Attribute ( 属性 ) Value ( 値 )Value ( 値 )Value ( 値 )Value ( 値 )

Address Value(アドレス値 )

<Address (アドレス )>

Address Type(アドレス タイプ )

Address Type IP(アドレス タイプ IP)

Address Type MAC(アドレス タイプ MAC)

Address Type DNS(アドレス タイプ DNS)

62

その他の新機能その他の新機能その他の新機能その他の新機能

ホスト IP ブロードキャスト リストは、NetOp ホスト マネージャで設定できます。

注意:以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に注意:以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に注意:以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に注意:以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に対応します。対応します。対応します。対応します。

[Local Configuration\Host Computer\Communication\Profiles( ローカル設定 \ ホスト コンピュータ \ 通信 \ プロファイル )] で UDP 通信プロファイルを右クリック (Mac では CTRL を押してクリック ) し、次のメニューを表示します。

New( 新規 )>Broadcastlist(ブロードキャスト リスト ): このコマンドを選択すると、新規 IP ブロードキャスト リストが、選択した通信プロファイルの下の要素として作成されます。この要素は、次のプロパティを持ちます。

Broadcastlists( ブロードキャスト リスト ) - <Addresslist name( アドレス リスト名 )>:右クリックする (Mac では CTRL を押してクリックする ) と、[Delete(削除 )] が表示されます。IP ブロードキャスト リストを削除する場合は、[Delete( 削除 )] を選択します。このコマンドを表示するには、右ペイン内でクリックします。

注意:<Addresslist name ( アドレス リスト名 )> の値は、注意:<Addresslist name ( アドレス リスト名 )> の値は、注意:<Addresslist name ( アドレス リスト名 )> の値は、注意:<Addresslist name ( アドレス リスト名 )> の値は、[Addresslists (アドレス リス[Addresslists (アドレス リス[Addresslists (アドレス リス[Addresslists (アドレス リスト )]ト )]ト )]ト )] セクションで指定したアドレス リストの名前でなければなりません。 セクションで指定したアドレス リストの名前でなければなりません。 セクションで指定したアドレス リストの名前でなければなりません。 セクションで指定したアドレス リストの名前でなければなりません。

Attribute (属性 )Attribute (属性 )Attribute (属性 )Attribute (属性 ) Value (値 )Value (値 )Value (値 )Value (値 )

Broadcastlist Name ( ブロードキャスト リスト名 )

<Addresslist name (アドレス リスト名 )>

63

Linux ホストのシリアル モデムLinux ホストのシリアル モデムLinux ホストのシリアル モデムLinux ホストのシリアル モデム

Linux ホストのシリアル モデムLinux ホストのシリアル モデムLinux ホストのシリアル モデムLinux ホストのシリアル モデムLinux オペレーティング システム上で動作する NetOp ホストは、シリアルライン通信 ( モデム ) 経由で Windows Guest と通信できます。

Linux ホストのシリアル モデムは、NetOp ホスト マネージャで設定できます (Linux のみ )。

注意:以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に注意:以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に注意:以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に注意:以下の説明は、『管理者マニュアル』の 6.2.1.2.2 節「NetOp ホスト マネージャ」に対応します。対応します。対応します。対応します。

[Local Configuration\Host Computer\Communication(ローカル設定 \ ホスト コンピュータ \通信 )] セクションには、[Profiles(プロファイル )] セクションに加えて [Modem Definitions(モデムの定義 )] セクションが含まれます。

[Profiles( プロファイル )] を右クリックすると、次のメニューが表示されます。

Linux の場合にのみ、[New( 新規 )] メニューに [Serial(シリアル )] コマンドが追加されます。新規のデフォルト シリアル通信プロファイルを作成するには、このコマンドを選択します。この要素は、次のプロパティを持ちます。

64

その他の新機能その他の新機能その他の新機能その他の新機能

Serial(シリアル ) - <Communication profile name(通信プロファイル名 )>:右クリックする ) と、[Delete(削除 )] が表示されます。 [Delete( 削除 )] を選択すると、通信プロファイルが削除されます。このコマンドを表示するには、右ペイン内でクリックします。

注意:新規のシリアル通信プロファイルには、初期状態ではランダムな名前が与えられてい注意:新規のシリアル通信プロファイルには、初期状態ではランダムな名前が与えられてい注意:新規のシリアル通信プロファイルには、初期状態ではランダムな名前が与えられてい注意:新規のシリアル通信プロファイルには、初期状態ではランダムな名前が与えられています。Linux ホストのシリアル通信プロファイルでは、ホストのコールバックや直接ケーブます。Linux ホストのシリアル通信プロファイルでは、ホストのコールバックや直接ケーブます。Linux ホストのシリアル通信プロファイルでは、ホストのコールバックや直接ケーブます。Linux ホストのシリアル通信プロファイルでは、ホストのコールバックや直接ケーブル接続 (ヌル モデム ) はサポートされません。指定した ル接続 (ヌル モデム ) はサポートされません。指定した ル接続 (ヌル モデム ) はサポートされません。指定した ル接続 (ヌル モデム ) はサポートされません。指定した [Definition( 定義 )][Definition( 定義 )][Definition( 定義 )][Definition( 定義 )] 名は、下の 名は、下の 名は、下の 名は、下の [Modem Definition( モデムの定義 )][Modem Definition( モデムの定義 )][Modem Definition( モデムの定義 )][Modem Definition( モデムの定義 )] セクションで指定したモデム名と一致していなければ セクションで指定したモデム名と一致していなければ セクションで指定したモデム名と一致していなければ セクションで指定したモデム名と一致していなければなりません。なりません。なりません。なりません。

[Modem Definition(モデムの定義 )] を右クリックすると、次のメニューが表示されます。

[New(新規 )] と [Import(インポート )] の両コマンドはそれぞれ [Modem( モデム )] コマンドに展開されます。

新規 >モデム : 新規のデフォルト モデム定義を作成するには、このコマンドを選択します。この要素は、次のプロパティを持ちます。

Modem( モデム ) - <Modem definition name( モデム定義名 )>:右クリックする ) と、[Delete(削除 )] が表示されます。モデム定義を削除するには、[Delete(削除 )] を選択します。このコマンドを表示するには、右ペイン内でクリックします。

Attribute (属性 )Attribute (属性 )Attribute (属性 )Attribute (属性 ) Value (値 )Value (値 )Value (値 )Value (値 )

Serial Port (シリアル ポート ) <Serial port name (シリアル ポート名 )>

Name (名前 ) <Communication profile name (通信プロファイル名 )>

Data Rate (データ レート ) <Baud(ボー )> (38400*)

Wait before Call Back ( コールバックの前に待機 )

<Seconds (秒 )> (10*)

Dial Type (回線の種類 ) Tone*/Pulse ( トーン */パルス )

Flow Control (フロー制御 ) RTS/CTS*/None/Modem's preferred (RTS/CTS*/なし /モデムを使用 )

Null Modem (ヌル モデム ) Enabled/Disabled* (有効 /無効 *)

Definition (定義 ) <Modem Definition name ( モデム定義名 )>

Enable ( 有効 ) Enabled/Disabled* (有効 /無効 *)

65

Linux ホストのシリアル モデムLinux ホストのシリアル モデムLinux ホストのシリアル モデムLinux ホストのシリアル モデム

注意:接続されたモデムに適用する AT コマンド、名前、および設定を指定します。注意:接続されたモデムに適用する AT コマンド、名前、および設定を指定します。注意:接続されたモデムに適用する AT コマンド、名前、および設定を指定します。注意:接続されたモデムに適用する AT コマンド、名前、および設定を指定します。

Import(インポート )>Modem(モデム ): このコマンドを選択すると、[Files of type: XML Files (*.xml)(ファイル形式 : XML ファイル (*.xml))] が表示される [Choose a file to open(開くファイルを選択 )] ウィンドウが表示されます。modems.xml を探して選択すると、次のウィンドウが表示されます。

NetOp の製造者である Danware が準備する modems.xml ファイルには、一般的に使用されているモデムのモデム定義が格納されています。このウィンドウを検索し、使用しているモデムの名前を探します (記載されていない場合もあります )。モデムの名前を選択して [OK] をクリックし、一致するモデム定義を NetOp ホスト マネージャにインポートします。

注意:NetOp リモート コントロールでモデムを使用する場合の追加情報は、『管理者マニュ注意:NetOp リモート コントロールでモデムを使用する場合の追加情報は、『管理者マニュ注意:NetOp リモート コントロールでモデムを使用する場合の追加情報は、『管理者マニュ注意:NetOp リモート コントロールでモデムを使用する場合の追加情報は、『管理者マニュアル』 の 4.2.4 節「Windows モデムとシリアル」および 4.3 節「モデム データベースとダアル』 の 4.2.4 節「Windows モデムとシリアル」および 4.3 節「モデム データベースとダアル』 の 4.2.4 節「Windows モデムとシリアル」および 4.3 節「モデム データベースとダアル』 の 4.2.4 節「Windows モデムとシリアル」および 4.3 節「モデム データベースとダイアログ」にあります。イアログ」にあります。イアログ」にあります。イアログ」にあります。

Attribute ( 属性 )Attribute ( 属性 )Attribute ( 属性 )Attribute ( 属性 ) Value (値 )Value (値 )Value (値 )Value (値 )

Answer ( 応答 ) <Answer AT command (Answer AT コマンド )> (ATS0=1*)

Send ( 送信 ) <Send AT command (Send AT コマンド )>

Setup2 <Setup2 AT コマンド > (AT&C1&D2S10=20*)

Setup1 < Setup1 AT command (Setup1 AT コマンド )> (AT&F*)

Hang Up (ハングアップ ) <Hang up AT command (Hang up AT コマンド )> (ATH0S0=0*)

Dial ( ダイヤル ) <Dial AT command (Dial AT コマンド )> (ATD?D*)

Name ( 名前 ) <Modem definition name (モデム定義名 )>

Max Data Rate ( 大データ レート )

<Baud ( ボー )> (38400*)

Ignore Carrier Signal (キャリア信号を無視 )

Enabled/Disabled* (有効 /無効 *)

RTS/CTS Enabled/Disabled* (有効 /無効 *)

66