암호화되지 않은 레지스트리 설정 수정
암호화되지 않은 레지스트리 설정을 수정하려면 다음 단계를 완료하십시오.
프로시저
결과
| key | 설명 |
|---|---|
| CreateUNCHomeDirectories | 이 키가 TRUE로 설정되면, 키는 UNC 홈 디렉토리의 작성을 사용으로 설정합니다. 기본값은 FALSE입니다. |
| DeleteUNCHomeDirectories | 이 키가 TRUE로 설정되면, 키는 삭제 시 UNC 홈 디렉토리의 삭제를 사용으로 설정합니다. 기본값은 FALSE입니다. |
| delRoamingProfileOnDeprovision | 이 키가 TRUE로 설정되면, 키는
사용자가 디프로비저닝될 때 사용자 프로파일 디렉토리 삭제를 사용으로 설정합니다. Active Directory에서 사용자를 삭제한 후 어댑터는 사용자 홈 디렉토리, 하위 디렉토리 및
파일을 삭제합니다. 이 키가 FALSE로 설정되어 있거나 이 키가 존재하지 않으면 어댑터는 사용자 홈 디렉토리를 삭제하지 않습니다. 기본값은 FALSE입니다. |
| delUNCHomeDirOnDeprovision | 이 키가 TRUE로 설정되면, 키는
사용자가 디프로비저닝될 때 UNC 홈 디렉토리 삭제를 사용으로 설정합니다. Active Directory에서 사용자를 삭제한 후 어댑터는 사용자 홈 디렉토리, 하위 디렉토리 및
파일을 삭제합니다. 이 키가 FALSE로 설정되어 있거나 이 키가 존재하지 않으면 어댑터는 사용자 홈 디렉토리를 삭제하지 않습니다. 기본값은 FALSE입니다. |
| ForceRASServerLookup | 이 키가 TRUE로 설정되면 RASServer는 항상
도메인 정보에서 찾을 수 있습니다. 이 키가
FALSE로 설정된 경우, 다음 조건 중 하나가 존재합니다.
|
| ForceTerminalServerLookup | 이 키가 TRUE로 설정되면 터미널 서버는 항상
도메인 정보에서 찾을 수 있습니다. 이 키가
FALSE로 설정된 경우, 다음 조건 중 하나가 존재합니다.
|
| ManageHomeDirectories | 이 키가 TRUE로 설정되면 어댑터는
실제 디렉토리에 대해 추가 및 삭제 오퍼레이션을 수행합니다. 이 키가 FALSE로 설정되면 어댑터는 Active Directory의 홈 디렉토리 정보만 업데이트합니다. 기본값은 FALSE입니다. |
| NotifyIntervalSeconds | 이 키는 어댑터 사용 이벤트 알림 프로세스가 시작되는 간격(초)을 지정합니다. agentCfg 도구를 사용하여 수정될 수 있습니다. 기본값은 300초입니다. |
| ReconHomeDirSecurity | 이 키가 TRUE로 설정되면 어댑터는 조정 중에 홈 보안 정보(NTFS 보안, 공유 이름 및 공유 보안)를 가져옵니다. 기본값은 FALSE입니다. 이 키가 FALSE로 설정되어 있으면 조정 오퍼레이션이 빠릅니다. |
| ReconPrimaryGroup | 조정 오퍼레이션은 그룹 목록에 기본 그룹을
추가하지 않습니다. Active Directory의 memberof 속성은
기본 그룹을 제외한 사용자의 그룹 멤버십을
저장합니다. Active Directory의 primaryGroupID 속성은
사용자의 기본 그룹을 저장합니다. 결과적으로 기본 그룹은 명시적으로
그룹 목록에 추가되어야 합니다. 이 키가 TRUE로 설정되면 그룹 목록에 기본 그룹이 추가됩니다. 이 키가 FALSE로 설정되면 그룹 목록에 기본 그룹이 추가되지 않습니다. 기본값은 FALSE입니다. |
| SearchPasswordSettings | 대부분의 비밀번호 속성은 Active Directory에
저장되며 직접 검색됩니다. 그러나 일부(예를 들어, Require Unique Password and User Cannot Change
Password)는 Active Directory 에 저장되지 않습니다. 이러한 속성은 API를 사용하여
검색해야 합니다. 이 키가 TRUE로 설정되면 비밀번호 속성은 각 API를 사용하여 검색됩니다. 이 키가 FALSE로 설정되어 있으면 속성이 검색되지 않습니다. 기본값은 FALSE입니다. 이 키가 FALSE로 설정되면, 비밀번호 플래그 속성이 검색되지 않으며 조정 오퍼레이션이 빠릅니다. |
| UnlockOnPasswordReset | 이 키가 TRUE로 설정되면, 어댑터는 비밀번호 변경 요청 시 사용자를 활성화합니다. 기본값은 FALSE입니다. |
| useDefaultDC | 이 키는 기준점에 지정된 호스트를 사용할 수 없을 때
어댑터에 대한 장애 조치 기능을 제공합니다. 어댑터가 기준점에 지정된 호스트에 연결할 수 없고
키가 TRUE로 설정된 경우 어댑터는 호스트 이름 없이 기준점에
연결합니다. 이 키가 TRUE로 설정되면 키가 RASServer 및 터미널 검색 작동에 영향을 미칩니다. 기본값은 FALSE입니다. |
| useSSL | 이 키는 어댑터와 Active Directory
간의 SSL 통신을 사용으로 설정합니다. 이 키가 TRUE로 설정되면, 어댑터는 SSL을 사용하여 Active Directory와 통신합니다. 이 키가 FALSE로 설정되어 있거나 존재하지 않으면 어댑터는 SSL을 사용하지 않습니다. 기본값은 FALSE입니다. |
| WtsDisableSearch | 이 키는 WtsEnabled가
TRUE로 설정된 경우에만 적용됩니다. FALSE로 설정하면 이 키는 WTS 속성의 조정을 사용으로 설정합니다. TRUE로 설정하면 조정이 더 빠릅니다. 기본값은 FALSE입니다. |
| WtsEnabled | 이 키가 TRUE로 설정되면, 키는 WTS(Windows Terminal Server) 속성의 처리를 사용으로 설정합니다. 기본값은 FALSE입니다. |
| UseGroup | 이 키를 다음 옵션 중 하나로 설정할 수 있습니다.
키에 따라 어댑터는 조정 오퍼레이션 중에 그룹 값을 검색하고 어댑터의 추가 및 수정 오퍼레이션 중에 처리합니다. 이 키의 값을 변경하는 경우 프로필을 수정하고 IBM® Verify IBM Security Identity Governance and Intelligence IBM Security Privileged Identity Manager 에 다시 가져와야 합니다. 기본값은 DN입니다. |
| ReconMailboxPermissions | 이 키가 FALSE로 설정되면, 어댑터는 메일함 권한 정보를 검색하지 않습니다. 이 키가 FALSE로 설정되어 있으면 조정 오퍼레이션이 빠릅니다. 기본값은 TRUE입니다. |
| UPNSearchEnabled | 레지스트리 키가 UPNSearchEnabled FALSE 로 설정되어 있으면, 어댑터는 고유성 User Principal Name 검사를 수행하지 않습니다. User Principal Name지정되거나 생성된 값을 사용하여 사용자 계정을 생성합니다. 레지스트리 키 UPNSearchEnabled가
TRUE로 설정되면 어댑터는 고유성을 확인하기 위해 User Principal
Name에 대한 검색을 수행합니다. 기본값은
TRUE입니다. 참고: 이 키는 사용자 추가 작업에만 사용됩니다. |
| UseITIMCNAttribute | TRUE이 키가 로 설정되면 어댑터는 일반 스키마 속성 cn을 사용합니다 IBM VerifyIBM Security Identity Governance and IntelligenceIBM Security Privileged Identity Manager . 어댑터는 추가,
수정 및 조정 오퍼레이션에 대한 cn 속성을 처리합니다. 이 키가 FALSE로 설정되면 어댑터는 추가, 수정 및 조정 오퍼레이션에 대한 erADFullName 속성을
사용합니다. 이 레지스트리 키를 FALSE로 설정하면
계정 양식을 사용자 정의해야 합니다.
|
MailUserRenameDelay |
메일 상태로 사용자 계정의 이름을 바꾸면 Active Directory가
사용자 계정 메일 상태를 다시 설정하는 데 시간이 걸릴 수 있습니다. 이 작동으로 인해 어댑터는
이름 바꾸기 요청에 있는 교환 속성에 실패하며 다음 오류 메시지가 발생합니다. 속성 이름을 설정하는 중에 오류가 발생했습니다. 사용자에게 메일함이 없습니다. 이 경우, 이름 바꾸기는
Eruid 및 User Principal Name 속성을 수정하는 것을 의미합니다. 이 키를 사용하면 어댑터는 사용자 계정의 이름이 변경될 때 교환 속성을 수정하기 전에 대기합니다. 예를 들어, 이 키를 10초로 설정합니다. 사용자 계정 이름 바꾸기 요청을 제출합니다. 어댑터는 요청에 포함된 교환 속성을 수정하기 전에 10초 동안 대기합니다. 레지스트리 키의 기본값은 0초입니다. Eruid참고: 이 어댑터는, 사용자 주체 이름(User Principal Name) 및 교환 속성이 수정된 경우에만 이 키를 사용합니다. |
| SearchTimeout | 일부 Active Directory 설정에서는
어댑터가 조정 오퍼레이션을 완료하지 못할 수 있습니다. 이 장애는 Microsoft ADSI API GetNextRow가 무기한
정지될 때 발생합니다. 어댑터는 조정 오퍼레이션을 모니터합니다. 이 레지스트리 키를 0이 아닌 값을 설정하십시오. 이 키에 지정된 시간(초) 동안 조정 오퍼레이션에서 어댑터의 활동이 없으면 어댑터 프로세스가 종료됩니다. IBM VerifyIBM Security Identity Governance and IntelligenceIBM Security Privileged Identity Manager이 레지스트리 키의 값을 로 0 설정했을 때, 조정 작업 도중 어댑터가 중지되면 조정 작업이 완료되지 않고 작업이 에서 시간 초과됩니다. 이 경우, 어댑터 서비스를 다시 시작하십시오. 레지스트리 키의 기본값은 0초입니다. |
| LyncDisableSearch | 이 키가 TRUE로 설정되면 키는 Lync 속성을 사용 안함으로 설정합니다. LDAP 값으로 저장되지 않고 powershell 호출로 검색되는 Lync 속성을 검색 결과에서 제외합니다. Lync 속성은 검색 중 성능에 큰 영향을 줄 수 있습니다. 기본값은 FALSE입니다. |
- AbortReconOnFailure
- OverrideX500Addresses
- 예 1
- 서비스 양식에 지정된 Users BasePoint DN이
OU=TestOU,DC=MyDomain,DC=com인 경우, agentCfg.exe를 다음과 같이 사용하여 어댑터 레지스트리에서 대상 서버 목록을 지정할 수 있습니다.- 이름이
OU=TestOU,DC=MyDomain,DC=com인 레지스트리를 작성하십시오. - 키의 값을
DC01|DC02|DC03으로 지정하십시오.
- 이름이
- 예 2
- 서비스 양식에 지정된 Users BasePoint DN이
DC01|DC02|DC03/DC=MyDomain,DC=com인 경우, agentCfg.exe를 다음과 같이 사용하여 어댑터 레지스트리에서 추가 대상 서버 목록을 지정할 수 있습니다.- 이름이
DC=MyDomain,DC=com인 레지스트리를 작성하십시오. - 키의 값을
DC04|DC05|DC06으로 지정하십시오.
- 이름이
HKEY_LOCAL_MACHINE\
SOFTWARE\Access360\ADAgent\Specific참고: 기준점이나 대상 서버에 유니코드 문자가 포함된 경우, regedit을 사용하여 레지스트리 키를 생성하십시오.- Exchange 사용자 ID가 작성되면 먼저 Active Directory에 항목이 작성됩니다. 처음에는 사용자가 비활성 상태입니다. RUS는 msExchUserAccountControl 속성을 0으로 설정하여 사용자 ID를 활성화합니다.
- 사용자, 그룹 또는 오브젝트가 Active Directory에 추가되거나 수정되면 RUS는 사용 가능한 주소 목록 중 어느 것에 속하는지 판별합니다. 그런 다음 서비스는 업데이트된 주소 목록을 사용자, 그룹 또는 오브젝트의 showInAddressBook 속성에 추가합니다.
어댑터는 msExchUserAccountControl 및 showInAddressBook 속성을 고려하고 RUS가 설정 해제되어 있고 IsRUSRunning 속성이 FALSE로 설정된 경우 이전 태스크를 수행합니다. 어댑터를 설치할 때 IsRUSRunning 플래그의 기본값은 TRUE입니다.
| IsRUSRunning 깃발 | 리소스에서 RUS 실행 중 | 어댑터의 동작 |
|---|---|---|
| TRUE | TRUE | 어댑터는 msExchUserAccountControl 및 showInAddressBook 속성을 관리하지 않습니다. |
| TRUE | FALSE | 어댑터는 로그 파일에 항목을 작성하고 msExchUserAccountControl 및 showInAddressBook 속성을 관리하지 않습니다. |
| FALSE | TRUE | 어댑터는 로그 파일에 항목을 작성하고 msExchUserAccountControl 및 showInAddressBook 속성을 관리하지 않습니다. |
| FALSE | FALSE | 어댑터는 msExchUserAccountControl 및 showInAddressBook 속성을 관리합니다. |