自動グループメンバーシップの設定

Dr.Web Enterprise Security Suiteでは、端末を自動でユーザーグループに追加するルールを設定できます。

端末を自動でグループに追加するルールを設定するには

1.Control Centerのメインメニューで アンチウイルスネットワーク を選択します。

2.アンチウイルスネットワークの階層的リスト内で、メンバーシップルールを設定するユーザーグループを選択します。

3.以下のうちいずれかの方法で、メンバーシップルールの編集セクションを開きます。

ウィンドウの右側にある グループプロパティ ペインの 設定 セクションで、 グループメンバーシップルール をクリックします。

コントロールメニュー全般 セクションで グループメンバーシップルール を選択します。

コントロールメニュー全般 セクションで プロパティ を選択し、設定 タブを開き、 グループメンバーシップルール をクリックします。

4.開いたウィンドウで、このグループに追加する端末の条件を指定します。

a)グループメンバーシップルールが指定されていない場合は ルールを追加 をクリックします。

b)ルールを作成するグループを、全ての端末のプライマリとして自動的に設定するには、プライマリとして設定する にチェックを入れます。ルールに従って端末がこのグループに移されます。

c)各ルールブロックに対して以下の設定を行います。

このブロック内のルールの組み合わせモードを1つ選択します:全ての条件に一致いずれかの条件に一致いずれの条件にも一致しません

ドロップダウンリストから条件を選択します:条件に使われる端末パラメータ、適合条件、条件ストリングを入力します。

Active DirectoryからのLDAP DN パラメータを設定するには

1.サーバースケジュール(管理 → Dr.Web Server Task Scheduler)で Active Directoryとの同期 タスクを有効にします。

2.メンバーシップルールで、Active DirectoryからのLDAP DN パラメータの条件ストリングとして必要なDNを設定します。例えば、次のようになります。
OU=OrgUnit,DC=Department,DC=domain,DC=com

 

正規表現に一致 オプションでのみ、正規表現を使用できます。その他の全てのオプションについては、入力された文字列との完全な一致が検索されます。

正規表現については、付録付録 J. Dr.Web Enterprise Security Suiteで使用される正規表現セクションを参照してください。

このルールブロックに別の条件を追加するには、条件ストリング右の をクリックします。

d)新しいルールブロックを追加するには、ブロックの右の をクリックします。このとき、他のブロックの条件とこのブロックの連携モードを指定します。

AND - ブロックの条件は同時に実行されます。

OR - 少なくとも1つのブロックの条件が実行されます。

5.指定したルールを保存し適用するには、以下のボタンのうちいずれか1つをクリックします。

今すぐ適用 - 指定されたメンバーシップルールを保存し、このサーバーに登録された全ての端末に対してただちに適用します。端末数が多い場合は、このアクションの完了までに時間がかかる場合があります。端末のグループ化ルールは、アクションの設定後ただちに、すでに登録されている端末に対して適用されます。初めてサーバーに登録されるものを含む全ての端末に対して適用されます。

端末の接続時に適用 - 指定したメンバーシップルールを保存し、サーバーとの接続時に端末に対して適用します。端末のグループ化ルールは、すでに登録されている端末は次回のサーバーとの接続時に適用されます。初めてサーバーに登録される端末については、初回の接続時に適用されます。

6.ツールバーの ツリー表示設定 リストで メンバーシップルールアイコンの表示 にチェックが入っている場合、ユーザーグループに自動メンバーシップルールが指定した際に、階層的リストでこのグループのアイコンの横に アイコンが表示されます。

端末がメンバーシップルールによって自動的にユーザーグループに加えられた場合、その端末を手動でこのグループから削除することには意味がありません。次回のサーバーとの接続時に、端末は再度このグループに自動的に戻されます。

端末を自動でグループに追加するルールを削除するには

1.Control Centerのメインメニューで アンチウイルスネットワーク を選択します。

2.アンチウイルスネットワークの階層的リストで、メンバーシップルールを削除するユーザーグループを選択します。

3.以下のアクションのうちいずれか1つを実行します。

ツールバー上で メンバーシップルールの削除 をクリックします。

ウィンドウの右側にあるグループプロパティ ペインの 設定 セクションで メンバーシップルールの削除 をクリックします。

コントロールメニュー全般 セクションで プロパティ を選択し、設定 タブを開いて メンバーシップルールの削除 をクリックします。

4.グループメンバーシップルールが削除されると、このグループに自動的に追加されていた全ての端末がこのグループから削除されます。自動的に追加されていた端末に対し、このグループが管理者によりプライマリとして設定されていた場合、端末がグループから削除された後は、Everyoneグループがそれらの端末のプライマリとして設定されます。