암호화되지 않은 레지스트리 설정 수정

암호화되지 않은 레지스트리 설정을 수정하려면 다음 단계를 완료하십시오.

프로시저

  1. 에이전트 레지스트리 메뉴에서 A를 입력하면 암호화되지 않은 레지스트리 설정 메뉴가 표시됩니다.
    에이전트 레지스트리 항목
    -----------------------------------
    01. CreateUNCHomeDirectories  'FALSE'
    02. DeleteUNCHomeDirectories  'FALSE'
    03. delRoamingProfileOnDeprov'FALSE'
    04. delUNCHomeDirOnDeprov'FALSE'
    05. ForceRASServerLookup      'FALSE'
    06. ForceTerminalServerLookup 'FALSE'
    07. IsRUSRunning              'TRUE'
    08. MailboxPermissionsEnabled	'FALSE'
    09. ManageHomeDirectories     'FALSE'
    10. NotifyIntervalSeconds     '300'
    -----------------------------------
               1/3 페이지
    
    A. 새 속성 추가
    B. 속성 값 수정
    C. 속성 제거
    
    D. 다음 페이지
    
    X. 완료
    
    메뉴 옵션 선택:D
    에이전트 레지스트리 항목
    ------------------------------------
    11. SupportedProxyEmailTypes	'STMP:,X400:'
    12. ReconHomeDirSecurity      'FALSE'
    13. ReconPrimaryGroup         'TRUE'
    14. SearchExchangeApiValues   'False'
    15. SearchPasswordSettings    'FALSE'
    16. UnlockOnPasswordReset     'FALSE'
    17. useDefaultDC ' FALSE '
    18. useSSL ' FALSE '
    19. WtsDisableSearch          'TRUE'
    20. WtsEnabled                'FALSE'
    -------------------------------------
               2/3 페이지
    
    A.  새 속성 추가
    B.  속성 값 수정
    C.  속성 제거
    
    E.  이전 페이지
    
    X.  완료
    
    메뉴 옵션 선택:
    에이전트 레지스트리 항목
    -----------------------------------
    01. CreateUNCHomeDirectories  'FALSE'
    02. DeleteUNCHomeDirectories  'FALSE'
    03. delRoamingProfileOnDeprov'FALSE'
    04. delUNCHomeDirOnDeprov'FALSE'
    05. ForceRASServerLookup      'FALSE'
    06. ForceTerminalServerLookup 'FALSE'
    07. ManageHomeDirectories     'FALSE'
    08. NotifyIntervalSeconds     '300'
    09. ReconHomeDirSecurity      'FALSE'
    10. ReconPrimaryGroup         'TRUE'
    -----------------------------------
               1/3 페이지
    
    A. 새 속성 추가
    B. 속성 값 수정
    C. 속성 제거
    
    D. 다음 페이지
    
    X. 완료
    
    메뉴 옵션 선택:D
    에이전트 레지스트리 항목
    ------------------------------------
    11. SearchPasswordSettings    'FALSE'
    12. UnlockOnPasswordReset     'FALSE'
    13. useDefaultDC ' FALSE '
    14. useSSL ' FALSE '
    15. WtsDisableSearch          'TRUE'
    16. WtsEnabled                'FALSE'
    -------------------------------------
               2/3 페이지
    
    A.  새 속성 추가
    B.  속성 값 수정
    C.  속성 제거
    
    E.  이전 페이지
    
    X.  완료
    
    메뉴 옵션 선택:
  2. 속성에 대해 수행할 조치에 해당하는 메뉴 옵션 문자를 입력하십시오.
    표 1. 속성 구성 옵션 설명
    옵션 구성 태스크
    A 새 속성 추가
    B 속성 값 수정
    C 속성 제거
  3. 레지스트리 항목 이름을 입력하고 Enter를 누르십시오.
  4. 옵션 A 또는 B를 선택한 경우 레지스트리 항목 값을 입력하고 Enter를 누르십시오.

    암호화되지 않은 레지스트리 설정 메뉴가 다시 표시되고 새 설정이 표시됩니다.

결과

다음 표에는 레지스트리 키와 해당 사용 가능 설정에 대해 설명되어 있습니다.
표 2. 레지스트리 키 설명
key 설명
CreateUNCHomeDirectories 이 키가 TRUE로 설정되면, 키는 UNC 홈 디렉토리의 작성을 사용으로 설정합니다. 기본값은 FALSE입니다.
DeleteUNCHomeDirectories 이 키가 TRUE로 설정되면, 키는 삭제 시 UNC 홈 디렉토리의 삭제를 사용으로 설정합니다. 기본값은 FALSE입니다.
delRoamingProfileOnDeprovision 이 키가 TRUE로 설정되면, 키는 사용자가 디프로비저닝될 때 사용자 프로파일 디렉토리 삭제를 사용으로 설정합니다. Active Directory에서 사용자를 삭제한 후 어댑터는 사용자 홈 디렉토리, 하위 디렉토리 및 파일을 삭제합니다.

이 키가 FALSE로 설정되어 있거나 이 키가 존재하지 않으면 어댑터는 사용자 홈 디렉토리를 삭제하지 않습니다. 기본값은 FALSE입니다.

delUNCHomeDirOnDeprovision 이 키가 TRUE로 설정되면, 키는 사용자가 디프로비저닝될 때 UNC 홈 디렉토리 삭제를 사용으로 설정합니다. Active Directory에서 사용자를 삭제한 후 어댑터는 사용자 홈 디렉토리, 하위 디렉토리 및 파일을 삭제합니다.

이 키가 FALSE로 설정되어 있거나 이 키가 존재하지 않으면 어댑터는 사용자 홈 디렉토리를 삭제하지 않습니다. 기본값은 FALSE입니다.

ForceRASServerLookup 이 키가 TRUE로 설정되면 RASServer는 항상 도메인 정보에서 찾을 수 있습니다.
이 키가 FALSE로 설정된 경우, 다음 조건 중 하나가 존재합니다.
  • 기준점에 대상 서버를 지정하면 대상 서버가 RAS 서버로 사용됩니다.
  • 대상 서버가 기준점에 지정되지 않은 경우 RAS 서버는 도메인 정보에서 찾을 수 있습니다.
기본값은 false입니다.
ForceTerminalServerLookup 이 키가 TRUE로 설정되면 터미널 서버는 항상 도메인 정보에서 찾을 수 있습니다.
이 키가 FALSE로 설정된 경우, 다음 조건 중 하나가 존재합니다.
  • 기준점에 대상 서버를 지정하면 대상 서버가 터미널 서버로 사용됩니다.
  • 대상 서버가 기준점에 지정되지 않은 경우 터미널 서버는 도메인 정보에서 찾을 수 있습니다.
기본값은 false입니다.
ManageHomeDirectories 이 키가 TRUE로 설정되면 어댑터는 실제 디렉토리에 대해 추가 및 삭제 오퍼레이션을 수행합니다.

이 키가 FALSE로 설정되면 어댑터는 Active Directory의 홈 디렉토리 정보만 업데이트합니다. 기본값은 FALSE입니다.

NotifyIntervalSeconds 이 키는 어댑터 사용 이벤트 알림 프로세스가 시작되는 간격(초)을 지정합니다. agentCfg 도구를 사용하여 수정될 수 있습니다. 기본값은 300초입니다.
ReconHomeDirSecurity 이 키가 TRUE로 설정되면 어댑터는 조정 중에 홈 보안 정보(NTFS 보안, 공유 이름 및 공유 보안)를 가져옵니다. 기본값은 FALSE입니다. 이 키가 FALSE로 설정되어 있으면 조정 오퍼레이션이 빠릅니다.
ReconPrimaryGroup 조정 오퍼레이션은 그룹 목록에 기본 그룹을 추가하지 않습니다. Active Directory의 memberof 속성은 기본 그룹을 제외한 사용자의 그룹 멤버십을 저장합니다. Active Directory의 primaryGroupID 속성은 사용자의 기본 그룹을 저장합니다. 결과적으로 기본 그룹은 명시적으로 그룹 목록에 추가되어야 합니다.

이 키가 TRUE로 설정되면 그룹 목록에 기본 그룹이 추가됩니다.

이 키가 FALSE로 설정되면 그룹 목록에 기본 그룹이 추가되지 않습니다. 기본값은 FALSE입니다.

SearchPasswordSettings 대부분의 비밀번호 속성은 Active Directory에 저장되며 직접 검색됩니다. 그러나 일부(예를 들어, Require Unique Password and User Cannot Change Password)는 Active Directory 에 저장되지 않습니다. 이러한 속성은 API를 사용하여 검색해야 합니다.

이 키가 TRUE로 설정되면 비밀번호 속성은 각 API를 사용하여 검색됩니다.

이 키가 FALSE로 설정되어 있으면 속성이 검색되지 않습니다. 기본값은 FALSE입니다. 이 키가 FALSE로 설정되면, 비밀번호 플래그 속성이 검색되지 않으며 조정 오퍼레이션이 빠릅니다.

UnlockOnPasswordReset 이 키가 TRUE로 설정되면, 어댑터는 비밀번호 변경 요청 시 사용자를 활성화합니다. 기본값은 FALSE입니다.
useDefaultDC 이 키는 기준점에 지정된 호스트를 사용할 수 없을 때 어댑터에 대한 장애 조치 기능을 제공합니다. 어댑터가 기준점에 지정된 호스트에 연결할 수 없고 키가 TRUE로 설정된 경우 어댑터는 호스트 이름 없이 기준점에 연결합니다.

이 키가 TRUE로 설정되면 키가 RASServer 및 터미널 검색 작동에 영향을 미칩니다. 기본값은 FALSE입니다.

useSSL 이 키는 어댑터와 Active Directory 간의 SSL 통신을 사용으로 설정합니다.

이 키가 TRUE로 설정되면, 어댑터는 SSL을 사용하여 Active Directory와 통신합니다.

이 키가 FALSE로 설정되어 있거나 존재하지 않으면 어댑터는 SSL을 사용하지 않습니다. 기본값은 FALSE입니다.

WtsDisableSearch 이 키는 WtsEnabled가 TRUE로 설정된 경우에만 적용됩니다.

FALSE로 설정하면 이 키는 WTS 속성의 조정을 사용으로 설정합니다.

TRUE로 설정하면 조정이 더 빠릅니다. 기본값은 FALSE입니다.

WtsEnabled 이 키가 TRUE로 설정되면, 키는 WTS(Windows Terminal Server) 속성의 처리를 사용으로 설정합니다. 기본값은 FALSE입니다.
UseGroup 이 키를 다음 옵션 중 하나로 설정할 수 있습니다.
  • CN :

    이 키를 CN으로 설정하면 추가, 수정 및 조정을 위한 어댑터 성능이 DN 옵션에 비해 떨어집니다. 이러한 성능 저하는 어댑터가 Active Directory에 추가 바인드를 수행해야 하기 때문입니다.

  • DN :

    이 키를 DN으로 설정하면 추가, 수정 및 조정을 위한 어댑터 성능이 CN 및 GUID 옵션에 비해 향상됩니다.

  • GUID :

    이 키를 GUID로 설정하면 추가, 수정 및 조정을 위한 어댑터 성능이 DN 옵션에 비해 낮지만 CN에 비해서는 높습니다.

키에 따라 어댑터는 조정 오퍼레이션 중에 그룹 값을 검색하고 어댑터의 추가 및 수정 오퍼레이션 중에 처리합니다. 이 키의 값을 변경하는 경우 프로필을 수정하고 IBM® Verify IBM Security Identity Governance and Intelligence IBM Security Privileged Identity Manager 에 다시 가져와야 합니다.

기본값은 DN입니다.

ReconMailboxPermissions 이 키가 FALSE로 설정되면, 어댑터는 메일함 권한 정보를 검색하지 않습니다. 이 키가 FALSE로 설정되어 있으면 조정 오퍼레이션이 빠릅니다. 기본값은 TRUE입니다.
UPNSearchEnabled 레지스트리 키가 UPNSearchEnabled FALSE 로 설정되어 있으면, 어댑터는 고유성 User Principal Name 검사를 수행하지 않습니다. User Principal Name지정되거나 생성된 값을 사용하여 사용자 계정을 생성합니다.
레지스트리 키 UPNSearchEnabledTRUE로 설정되면 어댑터는 고유성을 확인하기 위해 User Principal Name에 대한 검색을 수행합니다. 기본값은 TRUE입니다.
참고: 이 키는 사용자 추가 작업에만 사용됩니다.
UseITIMCNAttribute TRUE이 키가 로 설정되면 어댑터는 일반 스키마 속성 cn을 사용합니다 IBM VerifyIBM Security Identity Governance and IntelligenceIBM Security Privileged Identity Manager . 어댑터는 추가, 수정 및 조정 오퍼레이션에 대한 cn 속성을 처리합니다. 이 키가 FALSE로 설정되면 어댑터는 추가, 수정 및 조정 오퍼레이션에 대한 erADFullName 속성을 사용합니다. 이 레지스트리 키를 FALSE로 설정하면 계정 양식을 사용자 정의해야 합니다.

TRUE기본값은.입니다.

MailUserRenameDelay

메일 상태로 사용자 계정의 이름을 바꾸면 Active Directory가 사용자 계정 메일 상태를 다시 설정하는 데 시간이 걸릴 수 있습니다. 이 작동으로 인해 어댑터는 이름 바꾸기 요청에 있는 교환 속성에 실패하며 다음 오류 메시지가 발생합니다. 속성 이름을 설정하는 중에 오류가 발생했습니다. 사용자에게 메일함이 없습니다. 이 경우, 이름 바꾸기는 EruidUser Principal Name 속성을 수정하는 것을 의미합니다.

이 키를 사용하면 어댑터는 사용자 계정의 이름이 변경될 때 교환 속성을 수정하기 전에 대기합니다. 예를 들어, 이 키를 10초로 설정합니다. 사용자 계정 이름 바꾸기 요청을 제출합니다. 어댑터는 요청에 포함된 교환 속성을 수정하기 전에 10초 동안 대기합니다.

레지스트리 키의 기본값은 0초입니다.

Eruid참고: 이 어댑터는, 사용자 주체 이름(User Principal Name) 및 교환 속성이 수정된 경우에만 이 키를 사용합니다.
SearchTimeout 일부 Active Directory 설정에서는 어댑터가 조정 오퍼레이션을 완료하지 못할 수 있습니다. 이 장애는 Microsoft ADSI API GetNextRow가 무기한 정지될 때 발생합니다.

어댑터는 조정 오퍼레이션을 모니터합니다. 이 레지스트리 키를 0이 아닌 값을 설정하십시오. 이 키에 지정된 시간(초) 동안 조정 오퍼레이션에서 어댑터의 활동이 없으면 어댑터 프로세스가 종료됩니다.

IBM VerifyIBM Security Identity Governance and IntelligenceIBM Security Privileged Identity Manager이 레지스트리 키의 값을 로 0 설정했을 때, 조정 작업 도중 어댑터가 중지되면 조정 작업이 완료되지 않고 작업이 에서 시간 초과됩니다. 이 경우, 어댑터 서비스를 다시 시작하십시오.

레지스트리 키의 기본값은 0초입니다.

LyncDisableSearch 이 키가 TRUE로 설정되면 키는 Lync 속성을 사용 안함으로 설정합니다. LDAP 값으로 저장되지 않고 powershell 호출로 검색되는 Lync 속성을 검색 결과에서 제외합니다. Lync 속성은 검색 중 성능에 큰 영향을 줄 수 있습니다. 기본값은 FALSE입니다.
참고: 다음 레지스트리 키는 더 이상 사용되지 않습니다:
  • AbortReconOnFailure
  • OverrideX500Addresses
나열된 어댑터 레지스트리 키 외에도, 서비스 양식에서 값으로 Users BasePoint DN 이름을 지정하여 레지스트리 키를 추가할 수 있습니다. 해당 서비스에 대한 추가 대상 서버를 제공할 수도 있습니다. 각 대상 서버는 |로 구분되어야 합니다.
예 1
서비스 양식에 지정된 Users BasePoint DNOU=TestOU,DC=MyDomain,DC=com인 경우, agentCfg.exe를 다음과 같이 사용하여 어댑터 레지스트리에서 대상 서버 목록을 지정할 수 있습니다.
  • 이름이 OU=TestOU,DC=MyDomain,DC=com인 레지스트리를 작성하십시오.
  • 키의 값을 DC01|DC02|DC03으로 지정하십시오.
예 2
서비스 양식에 지정된 Users BasePoint DN이 DC01|DC02|DC03/DC=MyDomain,DC=com인 경우, agentCfg.exe를 다음과 같이 사용하여 어댑터 레지스트리에서 추가 대상 서버 목록을 지정할 수 있습니다.
  • 이름이 DC=MyDomain,DC=com인 레지스트리를 작성하십시오.
  • 키의 값을 DC04|DC05|DC06으로 지정하십시오.
HKEY_LOCAL_MACHINE\ SOFTWARE\Access360\ADAgent\Specific참고: 기준점이나 대상 서버에 유니코드 문자가 포함된 경우, regedit을 사용하여 레지스트리 키를 생성하십시오.
RUS가 설정되면 다음 태스크가 수행됩니다.
  • Exchange 사용자 ID가 작성되면 먼저 Active Directory에 항목이 작성됩니다. 처음에는 사용자가 비활성 상태입니다. RUS는 msExchUserAccountControl 속성을 0으로 설정하여 사용자 ID를 활성화합니다.
  • 사용자, 그룹 또는 오브젝트가 Active Directory에 추가되거나 수정되면 RUS는 사용 가능한 주소 목록 중 어느 것에 속하는지 판별합니다. 그런 다음 서비스는 업데이트된 주소 목록을 사용자, 그룹 또는 오브젝트의 showInAddressBook 속성에 추가합니다.

어댑터는 msExchUserAccountControlshowInAddressBook 속성을 고려하고 RUS가 설정 해제되어 있고 IsRUSRunning 속성이 FALSE로 설정된 경우 이전 태스크를 수행합니다. 어댑터를 설치할 때 IsRUSRunning 플래그의 기본값은 TRUE입니다.

다음 표에는 IsRUSRunning 속성 값과 RUS의 상태에 따른 어댑터 작동이 나열되어 있습니다.
표 3. 어댑터의 예상 동작
IsRUSRunning 깃발 리소스에서 RUS 실행 중 어댑터의 동작
TRUE TRUE 어댑터는 msExchUserAccountControl 및 showInAddressBook 속성을 관리하지 않습니다.
TRUE FALSE 어댑터는 로그 파일에 항목을 작성하고 msExchUserAccountControlshowInAddressBook 속성을 관리하지 않습니다.
FALSE TRUE 어댑터는 로그 파일에 항목을 작성하고 msExchUserAccountControlshowInAddressBook 속성을 관리하지 않습니다.
FALSE FALSE 어댑터는 msExchUserAccountControlshowInAddressBook 속성을 관리합니다.