Skip To Content

ArcGIS Server が使用するドメイン コントローラーの構成

この ArcGIS 10.8 ドキュメントはアーカイブされており、今後更新されません。 コンテンツとリンクが古い場合があります。 最新のドキュメントをご参照ください

Microsoft Active Directory で管理されているユーザーとロールを使用して、ArcGIS Server サイトにセキュリティが適用されるように構成している場合、Active Directory のグローバル カタログを使用してユーザーとロールの情報を取得します。 ただし、ArcGIS Server は、サイトがグローバル カタログとして動作しないドメイン コントローラーとバインドされている場合、セキュリティを適用できません。 たとえば、ArcGIS Server Manager のセキュリティ モジュールの [ユーザーとロール] タブを表示しようとすると、次のエラーが表示されます。

[ユーザー/ロール] の検索中にエラーが発生しました。[IP アドレス]:3268

Active Directory の配置に複数のドメイン コントローラーが含まれているが、すべてのドメイン コントローラーがグローバル カタログ サーバーとして構成されているわけではない場合、ArcGIS Server が使用するドメイン コントローラーまたはコントローラーを手動で指定する必要があります。 詳細な手順を次に示します。

  1. ArcGIS Server Administrator Directory を開き、管理者権限を持つユーザーとしてサイン インします。 ArcGIS Server Administrator Directory の URL の形式は http://gisserver.domain.com:6080/arcgis/admin です。
  2. [security] > [config] > [updateIdentityStore] の順にクリックします。
  3. 次の文字列をコピーして、[Operation - updateIdentityStore] ページの [User Store Configuration] ダイアログ ボックスに貼り付けます。
    {
     "type": "WINDOWS",
     "properties": {
      "adminUserPassword": "[password]",
      "adminUser": "[domain]\\[user name]",
      "domainControllerAddress": "[IP Address], [alternate IP Address]"
     }
    }
  4. adminUserPasswordadminUser、および domainControllerAddress プロパティを適切な値で更新します。 必要に応じて、domainControllerAddress プロパティに複数の IP アドレスを設定できます。 複数の IP アドレスを列挙する場合、優先度順に並べてください。 ArcGIS Server は設定されている最初のエントリと通信しようとしますが、最初のエントリが利用できなくなった場合のみ、後続のエントリにフォールバックします。
  5. Active Directory 環境のフォレスト内に複数のドメインが含まれており、各ドメインに割り当てられたドメイン コントローラーの IP アドレスを含める場合は、[User Store Configuration] ダイアログ ボックスと [Group Store Configuration] ダイアログ ボックスの両方で domainControllerMapping パラメーターを使用します。 ドメインごとに複数の IP アドレスをリスト表示することができます。
    {
     "type": "WINDOWS",
     "properties": {
      "adminUserPassword": "[password]",
      "adminUser": "[domain]\\[user name]",
      "domainControllerAddress": "[IP Address], [alternate IP Address]",
      "domainControllerMapping": "domain_A.example.com=[IP address], [alternate IP address]; domain_B.example.com=[IP address], [alternate IP address]"
     }
    }
  6. 組み込みのロールを使用している場合は、次の手順にスキップします。 Active Directory のロールを使用する場合、手順 3 のテキストをコピーして、[Operation - updateIdentityStore] ページの [Role Store Configuration] ダイアログ ボックスに貼り付けます。
  7. [Update] をクリックして構成を保存します。
  8. ArcGIS Server Manager を開き、サイトの管理者権限を持つユーザーとしてサイン インします。
  9. [セキュリティ] をクリックして、[ユーザー] をクリックします。 Active Directory からのユーザーが表示されていることを確認します。