トップページへ
◆ 製品情報
体験版
ユーザ登録
アップデータ
FAQ(よくある質問)
ニュース
お知らせ
お問い合わせ
会社概要







◆アドミットマック 2.0 特長・機能◆
この製品のトップに戻る

MacintoshをActive Directoryに統合
ADmitMac 2.0は、Mac OS X10.2.x、Jaguar、またはMac OSX10.3、Pantherをご利用のMacintoshユーザが、Microsoftネットワークに参加して、Active Directory、NT、およびアップルのWorkgroupマネージャディレクトリサービスといったディレクトリサービスを受けられるようにします。この機能によって、管理者は、ドメインユーザが利用するコンピュータの種類に関わらず、ユーザを一貫した方法で管理できます。つまり、ADmitMacを使えば、ユーザは、自分のドメイン認証を使ってMacintoshにログインして、自分のホームディレクトリ上のファイルにアクセスできます。
今回、新開発の「Workgroup Managerプラグイン」、「AD Commander」、「ADmitMacデプロイメントユーティリティ」を搭載し、管理の一元化を進め、管理者の手間を軽減すると同時に、セキュリティを強化しました。

主な機能と特長
「Workgroup Managerプラグイン」
「Workgroup Managerプラグイン」はアップルのMac OS X Server MCX設定をActive Directoryドメインサーバーに統合し、アカウント管理を一元化します。

「AD Commander」
「AD Commander」は、Macintoshで稼動する、Active Directory ドメインのアカウント管理ツールです。Macintoshをご利用の管理者からドメインにアクセスし、ユーザアカウント情報の更新を行えます。

「ADmitMacデプロイメントユーティリティ」
大量導入時のデプロイメント(配布)のためのカスタムインストーラを作成するツールです。設定をWebサーバに保存できる等、先進の機能を搭載しています。

セールスポイント
セキュリティ
ADmitMac 2.0は、管理者がネットワークセキュリティを定義した、マルチユーザ、マルチコンピュータ環境のために開発されました。最高水準のセキュリティをサポートすることで、Windows Server2003に対しても、セキュリティの格下げを必要としません。そして、Kerberosを使った安全なディレクトリアクセスを提供し、予期せぬ開示、成り済まし、仲介者攻撃等の危険性を排除しています。ADmitMac 2.0は、Kerberosを使用できるよう自動的にMacintoshを構成して、ドメインから必要なセキュリティキーを入手し、サーバの身元保証を提供する相互認証を実行します。また、ADmitMac 2.0は、より旧形式のNTディレクトリサービスでも動作します。その際、NTドメインコントローラとの通信は、すべてSMB/CIFSプロトコルで実行されます。

ノートユーザのための認証情報のキャッシュ
ADmitMac 2.0は、正常にログインした認証情報をキャッシュできます。これによって、Macintoshがドメインに接続されないときでも、ノートブック・モバイルユーザは、ドメインアカウントでログインすることができます。

基本機能
・管理者は、特別な講習無しで、Microsoft WindowsドメインのMacを容易に管理
・Active Directoryスキームの変更無しで、Macにインストールするだけで利用可能
・新開発の「ADmitMacデプロイメントユーティリティ」が、大量導入をサポート
・Kerberosの使用で、安全なアクセスを提供
・ファイルとPSプリンタの双方向の共有を提供
・WindowsからMacintoshに接続されたインクジェットプリンタで印刷可能
・Windowsログインセキュリティによる制限をサポート
・ユーザが容易に自分のパスワードを変更可能
・Dfsをサポート--Dfs経由で、ホームディレクトリをマウント可能
・NTFSファイル形式をサポート
・どのコンピュータにログインしても、個々のユーザのデスクトップとドキュメントフォルダを提供可能
・Services for Macintoshと完璧に相互運用
・旧形式のNTディレクトリサービスもサポート
・ユーザはアクセスを許可されたサーバ上のどの共有でもマウントが可能
・セキュリティに注意すべきコンピュータ室や法人のネットワークに最適
・Windowsプリンタに接続する印刷クライアントを提供

機能詳細
管理者をサポート
・管理者は、特別な講習無しで、Microsoft WindowsドメインのMacを容易に管理できます。
・Active Directoryスキームには変更無しで、Macにインストールするだけです。
・ユーザが容易に自分のパスワードを変更することができます。
・Services for Macintoshと完璧に相互運用します。
・旧形式のNTディレクトリサービスもサポートします。
・管理者は、ユーザ、グループ、公開プリンタ、共有等を指定した組織ユニットに制限するために、ドメインの検索パスを指定することができます。
・管理者は、ドメイングループに基づいて管理権限をドメインメンバーに与えることができます。
・管理者は、管理権限を、ドメインのコンピュータレコードの、Macintoshマネージャで指定したユーザに与えることができます。
・「Workgroup Managerプラグイン」によって、Apple社のWorkgroupマネージャMCX設定を利用することができます。
・「ADmitMac デプロイメントユーティリティ」を使って、複数のコンピュータに配布するためのカスタムADmitMacインストールパッケージを作成することができます。
・「AD Commander」で、AD管理ツールと同様にActive Directoryのユーザとグループを編集できます。

上位機能
・MIT Kerberosとのレルムの相互信頼を実現しています。
・フォレストの中の複数ドメインをサポートしています。
・Mac OS X Server上でプリンシパルネームサービスをサポートします。
・ダイナミックDNS登録をサポート:MacはDNSにコンピュータアカウント名にIPアドレスを登録できます。 ユーザログイン
・クライアントMacintoshのローカルハードディスク上のホームディレクトリを使って、ログインできます。
・ユーザがMacintoshにログインする際に、パスワードの期限切れとパスワードのリセットを正しく処理できます。 ・モバイルユーザがネットワークに接続できない時にMacintoshにログオンするための、ユーザ認証をキャッシュすることができます。 ・ユーザはアクセスできない親フォルダ内にホームディレクトリを置く事ができます。 ・Dfsを経由して、ホームディレクトリをマウントすることができます。
・どのコンピュータにログインしても、ユーザ個別のデスクトップとドキュメントを提供できます。 セキュリティ ・Kerberosの使用で、安全なアクセスを提供します。
・Windowsログインセキュリティによる制限をサポートします。
・セキュリティに注意すべきコンピュータ室や法人のネットワークに最適です。
・Macintosh は必ずKerberosを使用するように、自動的に設定されます。
・Kerberos構成ファイルを自動的に生成します。
・完全に封印された(暗号化)LDAP接続が、ユーザの個人情報の公開と、仲介者攻撃を防ぎます。
・SMBデジタル署名による接続、NTLM SSP、およびNTLMv2をサポートしています。
・ユーザがログインする時に、Kerberos認証を自動的に設定します。/etc/authorizationを変更する必要はありません。

共有機能
・ファイルとPSプリンタの双方向の共有を提供します。
・WindowsからMacintoshに接続されたインクジェットプリンタで、印刷が可能です。
・Dfsをサポート
・NTFSファイル形式をサポート- 不要な「._」ファイルを作成しません。
・ユーザは、ADmitMac Browserか「サーバへ接続」を使って、アクセスを許可されたサーバ上のどの共有でもマウントできます。
・Windowsプリンタに接続する印刷クライアントを提供します。
・公開された共有のブラウジングをサポートします。
・印刷クライアントで共有プリンタから印刷できます。
・プリンタは、ドメイン上に公開されたプリンタのリストをブラウズしたり、手動で設定することができます。

この製品のトップに戻る

Copyright 2005 FRONTLINE Inc. All Rights Reserved.