LDAPディレクトリでデバイスを検索して、ZENworks®データベースに追加することができます。ディレクトリは管理ゾーン内のユーザソースとしてすでに定義済みのもの、または新しいディレクトリのどちらでもかまいません。
ルートコンテキストからすべてのディレクトリを検索できます。または、1つまたは複数のコンテキストを指定して検索範囲を制限することもできます。検出されるデバイスオブジェクトは、デバイスのOSバージョンおよびDNS名を判別するために周知の属性(dnsHostName、 OperatingSystem、wmNameDNS、wmNameOSなど)に対してクエリが行われます。
LDAPの検出を実行する前に、次の前提条件がすべて満たされていることを確認してください。
LDAPの検索では、ZENworksサーバで、検索対象のコンテキストに対して読み込みアクセスを付与するアカウント情報を指定する必要があります。Novell® eDirectory™にアクセスする場合、アカウントにはワークステーションおよびサーバオブジェクトのWM:NAME DNS属性に対する読み込み権も必要です。
Active DirectoryのLDAP検索では、ZENworksサーバでDNSサーバを使用してデバイスのDNS名(Active DirectoryでオブジェクトのDNS名属性に記録)をIPアドレスに解決する必要があります。解決できない場合、デバイスは検出されたデバイスに追加されません。
新規検出タスクの作成ウィザードを使用してLDAPディレクトリタスクを作成およびスケジュールします。
ZENworksコントロールセンターで、[
]タブをクリックします。[検出タスク]パネルで、[
] をクリックして新規検出タスクウィザードを起動します。次のテーブルの情報を使用してフィールドに入力し、ウィザードを完了します。
ウィザードページ |
詳細 |
---|---|
[検出タイプの選択]ページ |
[ ]を選択します。タスクの名前を指定します。名前には次の無効な文字を使用することはできません。/ \ * ? : " ' < > | ` % ~ |
[LDAP設定の入力]ページ>[ ]フィールド |
[LDAP設定の入力]ページでは、検出タスクを実行するLDAPディレクトリおよびコンテキストを識別できます。 事前設定済みLDAPソースは、管理ゾーンのユーザソースとしてすでに定義されているソースです。新しいソースを選択する場合は、[LDAP設定の入力]ページ>[LDAPソースを指定]フィールドを参照してください。 事前設定済みソースを使用するには、次の手順に従います。
|
[LDAP設定の入力]ページ>[ ]フィールド |
LDAPディレクトリに新しい接続を作成して、ディレクトリのデバイスを検出できます。既存の接続を使用する場合は、上記の「[LDAP設定の入力]ページ>[前もって設定されているLDAPソースを検索]フィールド」を参照してください。 LDAPディレクトリへの新しい接続を作成するには、次の手順に従います。
|
|
|
検出設定ページ |
LDAP検出では、LDAPソースから検出されたデバイスのホスト名、オペレーティングシステムの種類とバージョン、IPアドレスを取得します。選択したディカバリテクノロジに応じて、デバイスについて次の追加情報を取得できます。
デバイスの追加情報を取得するには、次の手順に従います。
|
[検出スケジュールの設定]ページ |
タスクを作成してすぐに実行するかどうか([ ]オプション)、または後で実行するようにタスクのスケジュールを指定するかを選択できます。[ ]を選択する場合は、次のいずれか1つのスケジュールを選択します。スケジュールなし: スケジュールが設定されていないことを示します。タスクはスケジュールが設定されるか、手動で起動されるまで実行されません。これは、タスクを作成し、後でスケジュールを設定するか、手動でタスクを実行する場合に便利です。 特定の日付: タスクを実行する日付を1つまたは複数指定します。 繰り返し: タスクを実行する曜日、月の特定日、または固定の間隔を示します。 スケジュールの詳細については、[ ]ボタンをクリックしてください。 |
[プライマリサーバの選択]ページ |
展開タスクを実行するZENworksサーバを選択します。 |
[Windowsプロキシの選択]ページ>[ ]フィールド |
このオプションは、Windowsプライマリサーバの代わりにWindowsプロキシを使用してディカバリタスクを実行する場合に選択します。 Windowsプロキシは次のサーバの代わりに使用できます。
メモ:このオプションは、[プライマリサーバの選択]ページでWindowsプライマリサーバが選択されている場合のみ表示されます。 WMI、WinAPIおよびSNMP経由の検出では、ターゲットデバイスの一定のポートに到達できるようにする必要があるため、プライマリサーバはリモートレジストリ、WMI、またはSNMP要求をターゲットデバイスに送信できます。Windowsファイアウォール構成設定の例外に追加して、ポートを開けます。デフォルトでは、例外のスコープはローカルサブネットにのみ適用されます。ターゲットデバイスが、検出が実行されているプライマリサーバとは別のサブネットにある場合は、プライマリサーバのIPアドレスを例外として追加する必要があります。ただし、Windowsプロキシをターゲットデバイスと同じサブネットで使用している場合は、Windowsファイアウォール例外のスコープを変更する必要はありません。 |
[Windowsプロキシの選択]ページ>[ ]フィールド |
管理ゾーンで設定したWindowsプロキシ設定の無効化を選択します。タスク上に設定したい場合は、[ゾーンWindowsプロキシ設定を無効にします]を選択してからでないと、設定を変更できません。[Windowsプロキシ設定]パネルでは、ZENworksサーバの代わりにディカバリタスクまたは展開タスクを実行する、ゾーン内の管理対象Windows*デバイスを選択できます。これは、主として、Linux*で実行中のZENworksサーバが、WMIやWinAPIなどのWindows固有のディカバリテクノロジを使用するディカバリタスクと、Windowsによって管理されたデバイスを使用する展開タスクをオフロードできるようにすることを目的としています。ZENworksサーバ/Windowsプロキシ間で転送される情報(検出資格情報など)を保護するため、接続はSSL暗号化で安全に保護されます。 Windowsプロキシ: LinuxベースのZENworksサーバの代わりに検出と展開タスクを実行させる管理対象のWindowsデバイス(サーバまたはワークステーション)を選択します。 Windowsプロキシタイムアウト: ZENworksサーバがWindowsプロキシからの応答を待機する時間を秒数で指定します。指定されたタイムアウト期間後に受信した応答は破棄されます。 |
ウィザードを完了したら、[検出タスク]パネル内のリストに検出タスクが追加されます。このパネルを使用してタスクの状態を監視することができます。デバイスが検出されると、[展開可能デバイス]パネルにリストされます。