Ubuntu 22.04の新しいActive Directory統合機能(パート1)
by jiashiuan on 30 May 2022
原典:https://ubuntu.com/blog/new-active-directory-integration-features-in-ubuntu-22-04-part-1
4月21日、一般ユーザーにもビジネスユーザーにもうれしい新機能を数多く備えたUbuntu Desktop 22.04がリリースされました。改良されたLinuxとActive Directory(AD)の統合は、長い歴史の中でも特に企業ユーザーから要望の大きかった機能です。Ubuntu 22.04ではその要望に応え、ユーザーがすでにWindowsの管理に使い慣れたツールでUbuntuデスクトップをネイティブに管理できるようにしました。
このシリーズ記事の第1弾では、新しい高度なActive Directory統合機能のさまざまな面を検討し、ADsysの概要を紹介します。
LinuxとActive Directoryの統合
最近のMicrosoftのデータによれば、中小企業の大半はActive Directoryを使用して社内のデスクトップのIDとコンプライアンスを管理しています。これは何十年も前からのことであり、企業はIT管理チームのセキュリティと効率性を高めるため、ツールや自動化ワークフローの開発に多額の投資をしています。
Linuxデスクトップ(DebianやUbuntuなど)は、長年、SSSDを通じてActive Directoryの統合をサポートしてきました。しかし、統合は認証とそれに関連する少数のグループオブジェクトポリシーに限られていました。
ADを使用してポリシーへの適合を強制したり、リモートで構成を適用したりしたいITシステム管理者は、難しい選択を迫られていました。サードパーティの特権アクセス管理ソリューション(主にサーバーでカスタマイズされる)にお金を払うか、多数のカスタム開発ツールやスクリプトに依存するかです。
ADsys ― 新しいActive Directoryクライアント
22.04では新しいActive Directoryクライアントを導入
Ubuntu Desktop 22.04では、新しいActive DirectoryクライアントとしてADsysが採用されました。これにはadmx、admlテンプレートファイルを含め、UbuntuをActive Directoryに統合するために必要なすべてが含まれます。
ADsysは、adsysd(グループポリシープロトコルを実装し、Kerberos、Samba、LDAPを使用して認証とポリシー取得を行うデーモン)とadsysctl(デーモンとそのステータスを制御するコマンドラインインターフェイス)という2つの要素で構成されます。
ADsysは、引き続きユーザー認証とホームディレクトリの設定に使用されるSSSDとPAMに代わるのではなく、それらを補って以下の機能を追加します。
- グループポリシーオブジェクトをネイティブにサポートし、クライアントマシンのdconf設定をターゲットとしてマシンポリシーとユーザーポリシーの両方をサポート
- 権限の管理で、デフォルトのローカルユーザーやActive Directoryのユーザーとグループに対し、管理者権限の付与や剥奪が可能
- カスタムスクリプトの実行により、マシンの起動、シャットダウン、ログイン、ログアウト時に、シェルスクリプトの実行をスケジューリング可能
上記の機能に加え、コマンドラインツールでは必要な.admx、.admlポリシーファイルを生成し、Active Directoryにインストールできます。インポートしたポリシーファイルは、Windows Serverのグループポリシー管理エディターで簡単に確認し、修正できます。
機能はすべて、Windowsで使用されているUbuntuのActive Directory管理機能にできるだけ似せて開発されています。これによりシステム管理者は少ない労力で使い方を習得し、多数のUbuntuデスクトップコンピューターをセキュアに管理できます。
新しい機能を利用するには
SSSDはすべてのデスクトップユーザーが利用可能なアップストリームコンポーネントですが、ADsysの最新の機能を利用するにはUbuntu Advantageのサブスクリプションが必要です。Ubuntu SSOアカウントを使用すれば、個人向けの無償ライセンスも取得できます。ADSysは、20.04.2 LTS以降のUbuntuでサポートされ、Windows Server 2019でテスト済みです。
CanonicalはこのほどActive Directory統合ホワイトペーパーを更新し、新しい機能を最大限に活用していただくための実用的な手順を追加しました。ADsysの仕組みについて詳しくは、Githubの該当ページまたは製品説明書をご参照ください。
Ubuntu Desktop、Ubuntu Advantage、または最新のActive Directory統合機能の詳細は、お問い合わせの上、アドバイザーにニーズをお聞かせください。
ニュースレターのサインアップ
関連記事
VMwareからOpenStackへ
独自のオープンソースクラウドでTCOを40%削減 クラウドコンピューティングは、今では企業のIT資産の中心です。Gartner社によれば、2025年にはクラウドインフラストラクチャへの総投資が50%に迫ります。IT資産が成長し、複雑化するにつれ、総所有コスト(TCO)も増大し、企業にとってはインフラストラクチャの経費の最適化が継続的な問題となりました。 昔からプロプライエタリ(オープンソースではない)ソリューションを使用してきた企業にとっては特にそうです。プロプライエタリソリューションは、ライセンスコストが高いだけでなく、サービスの相互依存性や長期契約の義務によって企業を縛ることがよくあります(ロックイン)。これらの欠点から、BroadcomがVMwareを買収した後、さ […]
エッジAI
オープンソースで何を、なぜ、どのように実現するか エッジAIがデバイスとデータセンターの関係を大きく変える中、組織には常に最新のイノベーションの導入が求められます。AI搭載のヘルスケア機器から自動運転車まで、エッジデバイス上のAI(人工知能)はさまざまな分野で活躍します。これを踏まえて今回のブログ記事では、エッジAIプロジェクトを開始する際の検討事項、利点、課題、オープンソースの役割について考察します。 エッジAIとは エッジにおけるAI、またはエッジAIとは、人工知能とエッジコンピューティングの組み合わせを指します。エッジAIの目的は、接続されたエッジデバイス上で機械学習モデルを実行することです。これにより、デバイスは常にクラウドに接続してデータを処理しなくても、スマー […]
知っておくべき5つのエッジコンピューティング
展開の速いテクノロジーの世界では、イノベーションが時代の先を行く鍵です。企業が効率、スピード、リアルタイムのデータ処理を追求するにつれ、エッジコンピューティングへの関心が高まっています。 エッジコンピューティングは、データの処理と分析におけるパラダイムシフトにほかなりません。データ処理を遠隔地のデータセンターに集中化する従来のクラウドコンピューティングとは異なり、エッジコンピューティングでは処理能力をデータソースの近くに配置します。これによりレイテンシが低減されるだけでなく、幅広い業界に多くの可能性が生まれます。 今回のブログ記事では、この最先端テクノロジーの例を多様な用途や事例でご紹介します。とりわけCanonicalのMicroCloudがどう時代の変化に対応するかに […]