Skip To Content

ArcGIS Server が使用するドメイン コントローラーの構成

Microsoft Active Directory で管理されているユーザーとロールを使用して、ArcGIS Server サイトにセキュリティが適用されるように構成している場合、Active Directory のグローバル カタログを使用してユーザーとロールの情報を取得します。ただし、ArcGIS Server は、サイトがグローバル カタログとして動作しないドメイン コントローラーとバインドされている場合、セキュリティを適用できません。たとえば、ArcGIS Server Manager のセキュリティ モジュールの [ユーザーとロール] タブを表示しようとすると、次のエラーが表示されます。

[ユーザー/ロール] の検索中にエラーが発生しました。[IP アドレス]:3268

Active Directory の配置に複数のドメイン コントローラーが含まれているが、すべてのドメイン コントローラーがグローバル カタログ サーバーとして構成されているわけではない場合、ArcGIS Server が使用するドメイン コントローラーまたはコントローラーを手動で指定する必要があります。詳細な手順を次に示します。代わりに、「ネストしたグループを持つ Windows アイデンティティ ストアの使用」にある手順に従い、Active Directory の ASP.NET メンバーシップ プロバイダーを使用することもできます。

  1. ArcGIS Server Administrator Directory を開き、管理者権限を持つユーザーでログインします。ArcGIS Server Administrator Directory の URL の形式は http://gisserver.domain.com:6080/arcgis/admin です。
  2. [security] > [config] > [updateIdentityStore] の順にクリックします。
  3. 次の文字列をコピーして、[Operation - updateIdentityStore] ページの [User Store Configuration] ダイアログ ボックスに貼り付けます。
    {
     "type": "WINDOWS",
     "properties": {
      "adminUserPassword": "[password]",
      "adminUser": "[domain]\\[user name]",
      "domainControllerAddress": "[IP Address], [alternate IP Address]"
     }
    }
  4. adminUserPasswordadminUser、および domainControllerAddress プロパティを適切な値で更新します。必要に応じて、domainControllerAddress プロパティに複数の IP アドレスを設定できます。複数の IP アドレスを設定する場合、それらを優先度に基づいて並べる必要があります。ArcGIS Server は設定されている最初のエントリと通信しようとしますが、最初のエントリが利用できなくなった場合のみ、後続のエントリにフォールバックします。
  5. Active Directory 環境のフォレスト内に複数のドメインが含まれており、各ドメインに割り当てられたドメイン コントローラーの IP アドレスを含める場合は、[User Store Configuration] ダイアログ ボックスと [Group Store Configuration] ダイアログ ボックスの両方の domainControllerMapping パラメーターを使用します。必要に応じて、各ドメインに複数の IP アドレスを設定できます。
    {
     "type": "WINDOWS", "properties": {
      "adminUserPassword": "[password]",  "adminUser": "[domain]\\[user name]",  "domainControllerAddress": "[IP Address], [alternate IP Address]",  "domainControllerMapping": "domain_A.example.com=[IP address], [alternate IP address]; domain_B.example.com=[IP address], [alternate IP address]"
     }
    }
  6. 組み込みのロールを使用している場合は、次の手順にスキップします。Active Directory のロールを使用する場合、手順 3 のテキストをコピーして、[Operation - updateIdentityStore] ページの [Role Store Configuration] ダイアログ ボックスに貼り付けます。
  7. [Update] をクリックして構成を保存します。
  8. ArcGIS Server Manager を開き、サイトの管理者権限を持つユーザーでログインします。
  9. [セキュリティ] > [ユーザー] の順にクリックします。Active Directory からのユーザーが表示されていることを確認します。