このシナリオは、次のタスクで構成されます。タスクの詳細を表示するには、オプションを選択します。
このタスクは、サーバの状態を検証し、サーバでプロビジョニングの準備ができていることを確認します。
プロビジョニングの事前確認動作の一環として、ヘルスチェックをバックグラウンドで実行してシステムの状態を検証し、システムが操作できない状態にならないようにします。システムの状態を検証しないと、システムで回復できないエラーが発生するおそれがあります。したがって、ヘルスチェックは非常に重要です。
ヘルスチェックでは、次の操作が実行されます。
インストールのために重要なサービス(Kerberos、Samba、NMBサービスなど)がリモートサーバで実行されていることを確認します。
DNSサーバとして設定されているサーバでDNSサービスがアクティブになっていることを確認します。
レプリカリングを構成するすべてのサーバがアクティブになっていて、サーバ間で時刻が同期されていることを確認します。
インストールが完了したサーバのeDirectoryのバージョンが8.8 SP2以降であることを確認します。
Name-Mappedインストールシナリオでは、サーバに既存のDSfW固有のオブジェクトが含まれているかどうかが確認されます。
リモートサーバでパージを行い、削除済みオブジェクトを消去します。
このタスクは、DSfWサーバのDNSおよびWINSを設定します。DSfWでは、DNSをロケーションサービスとして使用し、コンピュータがドメインコントローラの場所を見つけられるようにします。DSfWサーバをWINSサーバとして設定することもできます。WINSはネームサーバで、NetBIOSコンピュータ名用のサービスです。異なるサブセットにあるクライアントワークステーションに、NetBIOS名からIPアドレスへのマッピングを提供します。
DNS設定の一環として、次の操作が実行されます。
ドメイン名のルックアップでクエリを解決するために、ドメインに対してフォワードルックアップゾーンが設定されます。
DNS名をIPアドレスと関連付ける必要がある要求を解決するために、ドメインに対してリバースゾーンが設定されます。
NS、SRV、A、PTRの各タイプのリソースレコードが作成されます。
DNSサーバ、DNSグループオブジェクト、およびDNSロケータオブジェクトに、ゾーン参照が追加されます。
現時点ではDSfWはNovell® DNSと密接に関連しているため、ドメインコントローラで動作するDNSサーバが少なくとも1つ必要ですが、いずれは、任意のDNSサーバでセキュアなDNS更新をサポートできるようにする予定です。
デフォルトでは、DNSサーバは、フォレスト内の最初のドメインコントローラ上で設定されます。フォレスト内の他のドメインコントローラについては、フォレスト内の既存のDNSサーバを使用するか、またはこのサーバをDNSサーバとして設定できます。ドメイン内の他のドメインコントローラを設定する前に、/etc/resolv.conf内のネームサーバエントリが、ドメインの最初のドメインコントローラが使用しているDNSサーバを指していることを確認してください。
WINS設定の一環として、次の操作が実行されます。
対応するゾーンオブジェクトのDNSエントリが作成されます。
/etc/samba/smb.confファイルは、SambaサービスがWINSサーバとして動作するのに必要なパラメータで更新されます。
nmbプロセスが再開します。
タスクの事後確認操作では、WINSに対応するDNSエントリおよびデータファイルが作成されたかどうかを確認します。
このタスクでは、ローカルサーバにレプリカを追加します。
メモ:このタスクは、Non-Name-Mappedとフォレストルートドメインのインストールを除くすべてのプロビジョニングのシナリオで実行されます。
このタスクは、SLAPIプラグインをロードします。SLAPIプラグインは、Active Directory情報モデルを保持します。これにより、ドメイン固有のデータを追加する前に、SLAPIフレームワークを準備することができます。
設定処理中に、次のタスクが実行されます。
属性とクラスが、Active DirectoryとeDirectoryスキーマオブジェクト間でマップされます。
NLDAPサーバが更新され、SLAPIプラグインがロードされます。
NADプラグインがロードされているかどうかが確認されます。
このタスクは、ドメイン固有の情報を表すドメインオブジェクトをドメインパーティションの下に追加します。
ドメインパーティションにより、そのドメイン内のドメインコントローラにのみデータが複製されます。また、その他に、設定パーティションとスキーマパーティション用のコンテナも作成され、後からパーティション化されます。
このタスクは、ドメインオブジェクトの追加タスクの一環として作成された設定コンテナ(cn=configuration)をパーティション化します。この設定パーティションには、サイトトポロジなど、フォレストの物理的な構造や設定に関する情報が含まれます。
子ドメインのインストールの場合、設定コンテナのレプリカがローカルサーバに追加されます。
設定パーティションはフォレスト固有で、デフォルトでは各ドメインの最初のドメインコントローラがレプリカを取得します。インストール時にYaSTの[スキーマと設定のパーティションの複製]オプションを選択すると、追加のドメインがこのパーティションのレプリカを取得します。
このタスクは、ドメインオブジェクトの追加タスクで作成されたスキーマコンテナ(cn=schema)をパーティション化します。
スキーマパーティションには、フォレスト内のオブジェクトのクラスと属性の定義が含まれます。子ドメインまたは追加のドメインコントローラがある場合は、スキーマコンテナのレプリカがローカルサーバに追加されます。
設定パーティションはフォレスト固有で、デフォルトでは各ドメインの最初のドメインコントローラがレプリカを取得します。インストール時にYaSTの[スキーマと設定のパーティションの複製]オプションを選択すると、追加のドメインがこのパーティションのレプリカを取得します。
このタスクは、設定およびスキーマパーティションオブジェクトを追加します。
これは、Active Directory情報モデルとの整合性を維持するために役立ちます。
このタスクは、ドメインと、プロビジョニング対象のドメイン管理者に対するディレクトリ固有のアクセス権を設定します。
次の操作が実行されます。
効果的なACLの計算
NDSスーパバイザ権ACLのインポートと、コンテナレベルでの管理者の権利の設定
NDS管理者ACLのインポート
このタスクにより、eDirectoryのコンテナオブジェクトとして表されるドメインコントローラオブジェクト(mSDS:Server)をパーティション分割します。このドメインコントローラオブジェクトは、cn=Servers,cn=<sitename>,cn=Sites,cn=Configuration,dc=<domain name>にあります。
このタスクでは次のアクションを実行します。
オブジェクトをパーティション分割する前にDSfW環境を事前確認します。
ドメインコントローラオブジェクトをパーティション分割します。
オブジェクトをパーティション分割した後に、DSfW環境を事後確認します。
このタスクは、依存関係の順にサービスを再開します。
サービスの再開は、変更を有効にするためには必要不可欠です。このタスクの一環として再開されるサービスは次のとおりです。
ndsd(eDirectory)
novell-named(DNS)
nscd(ネームサーバキャッシュデーモン)
rpcd(RPCサーバ)
Xad-krb5kdc(Kerberos)
xad-kpasswdd(Kpassword)
xadsd(XADデーモン)
nmb(NMBサーバ、NETBIOSルックアップ)
winbind(winbind)
smb(Samba)
sshd(SSH)
rsyncd(rsync)
サービスが再開されたら、ドメインが稼働するようになります。ただし、実際に使用できる状態にするには、さらにいくつかのタスクを実行する必要があります。
このタスクは、管理者、krbgt、およびゲストアカウントのパスワードを設定し、Kerberos認証を有効にします。
DSfWでは、Kerberosがドメイン内の認証のための主要なセキュリティプロトコルです。Kerberos認証メカニズムでは、ネットワークサービスへのアクセスのためのチケットが発行されます。
このタスクの一環として、krb5.confファイルが更新され、管理者プリンシパルのチケットを受信します。
これらの変更により、sysvolに保存されているKerberosポリシーファイルが変更されます。この変更には、eDirectoryの同期更新が必要です。これは、gpo2nmasユーティリティを使用して行われます。
このタスクは、プロビジョニング対象のドメインの一部となる既存のすべてのユーザとグループをActive Directory固有の属性で拡張します。
このタスクは、Name-Mappedインストールに対してのみ行われます。既存のユーザおよびグループオブジェクトは、プロビジョニング対象のドメインの一部となるように拡張されます。拡張される属性には、supplementaryCredentials、objectSid、samAccountNameなどがあります。
このタスクは、sshd、rsync、krb5などのサービスの設定を変更します。また、sysvolポリシーの設定、グループポリシーとNMAS™との同期、ポリシーの以降の同期のためのcrontabエントリの追加を行います。
このタスクは、部分インストールまたは失敗したインストールからファイルを削除します。また、プロビジョニング中に作成された一時ディレクトリとチェックポイントファイルも削除されます。
詳細については、「 保証と著作権.