Ubuntu 22.04の新しいActive Directory統合機能(パート2) – グループポリシーオブジェクト
by jiashiuan on 6 June 2022
原典:https://ubuntu.com/blog/new-active-directory-integration-features-in-ubuntu-22-04-part-2-group-policy-objects
LinuxとActive Directory(AD)の統合は、長い歴史の中でも特に企業ユーザーから要望の大きかった機能です。Ubuntu Desktop 22.04では、新しいActive DirectoryクライアントとしてADsysを採用しました。このブログ記事は、新機能を詳細にご紹介するシリーズのパート2です。(パート1 – はじめに)
この記事では、クライアントをドメインに追加した後、ADsysがグループポリシーオブジェクト(GPO)をどのように使用してUbuntuのdconf設定を変更するかに重点を置きます。
この分野でも、ADsysの他の新機能と同様、ユーザー体験はMicrosoft Windowsのネイティブ体験にできるだけ近づけるよう努めました。これによりIT管理者はUbuntuデスクトップの管理で長年蓄積してきた知識とツールを再利用できます。
Active Directory管理用テンプレート
Windowsクライアントと同様、ADに管理できる機能を伝える第一歩は管理用テンプレートのインポートです。Canonicalは、各言語専用の.admlファイルと言語を問わない.admxの選択肢を提供しています。
管理用テンプレートは、Windowsドメインコントローラーのsysvolフォルダにあるセントラルストアにインポートする必要があります。セントラルストアとは、グループポリシーツールがデフォルトでチェックするファイルの保存場所であり、すべてのドメインコントローラーに複製されます。セントラルストアの作成と管理について詳しくは、Microsoftが提供する豊富なドキュメンテーションをご覧ください。
デバイスがドメインに追加されると、ADsysはコマンドラインインターフェイスを表示し、実行するディストリビューションに対応するテンプレートをダウンロードが可能になります。管理用テンプレートは各種のデータタイプをサポートし、管理コンソールは修正しようとするプロパティ(ブール値、リストなど)に応じてUIを変更します。
Canonicalは今後も、Ubuntuの最新バージョンと互換性のあるツール/リリース更新済みのテンプレートをサポートします。提供されているテンプレートについては、プロジェクトGithubのページの関連セクションをご覧ください。
グループポリシーオブジェクトの使用
Active Directory管理センター
グループポリシーオブジェクトは、任意のdconf設定の変更に使用できます。使用状況と顧客需要により、将来的に他のポリシーマネージャーとの互換性も追加できます。
Windowsと同様、Canonicalはユーザーポリシーとコンピューターポリシーの両方を提供します。これにはActive DirectoryのUbuntu管理用テンプレートからアクセスしてください。GPOルールには、従来どおり有効、無効、未構成の状態があり、その優先順位はデフォルトのActive Directory構造と同じです(すなわちマシンポリシーがユーザーポリシーより優先)。
以下についてはWindowsと同じGPOが適用されます。
- 起動時にコンピューターポリシー
- ログイン時にユーザーポリシー
- 接続中のアクティブなクライアントについては設定可能な間隔で(デフォルトは標準90分に設定)
この設定はクライアント上の該当ユーザーに適用され、ローカルマシン管理者のみが上書き可能です。
SSSDとセキュリティポリシー
ADsysがSSSDに代わるのではなく補足することは重要です。SSSDによって現在管理または部分的にサポートされているActive Directoryセキュリティポリシーは、ADsysにコピーされません。
SSSDは18.04以降のUbuntuのすべてのバージョンに含まれます。詳細はCanonicalのドキュメンテーションまたはアップストリームプロジェクトのページをご覧ください。
その他のリソースと新しい機能の利用方法
このブログ記事に記載されている機能は、すべてのUbuntuユーザーに無償で提供されていますが、権限の管理とリモートスクリプトの実行にはUbuntu Advantageのサブスクリプションが必要です。Ubuntu SSOアカウントを使用すれば、個人向けの無償ライセンスも取得できます。ADSysは、20.04.2 LTS以降のUbuntuでサポートされ、Windows Server 2019でテスト済みです。
CanonicalはこのほどActive Directory統合ホワイトペーパーを更新し、新しい機能を最大限に活用していただくための実用的な手順を追加しました。ADsysの仕組みについて詳しくは、Githubの該当ページまたは製品説明書をご参照ください。
Ubuntu Desktop、Ubuntu Advantage、または最新のActive Directory統合機能の詳細は、お問い合わせの上、アドバイザーにニーズをお聞かせください。
ニュースレターのサインアップ
関連記事
コネクテッドカー向けのソフトウェア開発:Anbox Cloudで着実に前進
大手自動車メーカーの間で、車載インフォテイメント用のオペレーティングシステムとしてAndroid Automotive OS(AAOS)が人気です。AAOSは、車内でもAndroidスマホと同様にさまざまなアプリケーション、機能、サービスを使用するための総合的なインフォテイメントプラットフォームです。 AAOSを使えば運転を楽しく快適にする新しいアプリケーションや機能の開発が容易になるため、対応アプリやサービスのエコシステムが急速に成長しています。 しかし、安定したインフォテイメントシステムの開発は、困難に満ちた長い道のりです。ハードウェアの提供状況、ロジスティクス、システム設定にも多くの課題があります。たとえばハードウェアの依存関係が問題を引き起こし、テストを遅らせるこ […]
アプリケーションセキュリティ(AppSec)とは?
サイバーセキュリティの世界は変わりました。サイバー攻撃、マルウェア、ランサムウェアのリスク増大に加え、新しいサイバーセキュリティ規制の圧力、情報漏洩や違反にかかる高額の罰金により、もはやアプリケーションセキュリティ(AppSec)は必須です。 このブログ記事では、このような課題に対処し、基本的なセキュリティ対策を中心として業務やシステムを守る方法を紹介します。AppSecの概要と利点、AppSecの設計と実装に取り組む方法を説明した後、セキュリティに関するCanonicalチームのアドバイスとAppSecのベストプラクティスを検討しましょう。 AppSecとは アプリケーションセキュリティ(略してAppSec)とは、アプリケーションのライフサイクルを通じて脆弱性の悪用を防 […]
何でも質問できるLivechat Dayを7月11日(金)に開催
匿名でのUbuntuに関する質問にCanonicalの日本人エージェントが回答します! 当日10:00 〜 16:30の間、サーバー・組込機器担当のエージェントが特設ページに常駐し、Ubuntuを始めとしたCanonicalが提供する各種サービスに関するあらゆる質問にお答えします。(※参加登録不要) Google Calendarへの予定追加 Microsoft Office 365への予定追加 Outlookへの予定追加 ❓ 質問例 ※ 本LivechatはUbuntu及びOSSに対するテクニカルサポートを提供するものではありません。 📅 日時:2025年7月11日(金)10:00–16:30 (※入退室自由・参加登録不要) 🏟 場所: 特設ページ 💻参加・質問方法: […]