注: Active Directory (AD) グループを複数の SEPM と同期させないでください。
- SEPM コンソールにログインします。
- [管理] - [サーバー] をクリックします。
- サーバー名を右クリックし、[サーバープロパティの編集] を選択します。
- [ディレクトリサーバー] タブをクリックします。
- [追加] をクリックします。ディレクトリサーバーの追加ウィンドウがポップアップ表示されます。
- [全般] タブにドメイン名を入力します。
- [サーバーの種類]で[Active Directory]を選択します。
- [サーバーの IP アドレスまたは名前] に IP またはドメイン名を入力します。(例:メールアドレスが <Username>@<Company_Name>.com の場合、ドメイン名に Company_Name.com と入力します)。
- ドメインユーザーまたは専用サービスアカウントのユーザー名とパスワードを入力します。
- [OK] をクリックします。(成功しない場合は [セキュア接続] をチェックし、LDAP ポート 636 を使用します)
- [OK] をクリックします。[サーバーのプロパティ] ウィンドウで、認証情報が正常に検証された後、ディレクトリサーバーが表示されます。
- [同期ディレクトリの設定] で [ディレクトリサーバーと同期] をチェックします。
- スケジュールを設定します。
- [OK] をクリックします。
- OU をインポートするには、[クライアント] タブを選択します。
- [自社] グループをクリックします。
- タスク一覧で [組織単位またはコンテナのインポート] をクリックします。[組織単位ツリーと統合] ウィンドウがポップアップ表示されます。
- ドロップダウンからドメインを選択します。
- [OK] をクリックします。
- SEPM との統合を行う OU を選択し、[OK] をクリックします。
AD が正常に同期され、OU と統合されます。
AD の同期に問題がある場合、<SEPM インストールフォルダ>\Tomcat\logs\ADSITask-0.log で "Error Code" を検索し、エラーの原因を確認します。