■■■ Q&A ■■■


[Q1] Mac上のファイルの公開(共有)機能はついていないのですか?

[A1] はい、ついていません。ADmitMacはあくまでも管理者の方の視点に立った仕様になっているため、クライアントユーザが予告なしに勝手にネットワーク上に共有フォルダを設定することがないよう、あえてその機能は外してあります。

[Q2] 「DAVE」という姉妹品がありますが、違いは何ですか?

[A2] 姉妹品「DAVE 4.0 日本語版」との主な違いは以下の通りです。
「ADmitMac」と「DAVE」は、ご使用環境やご使用目的により、適性が異なる製品仕様になっています。

ADmitMacの主な使用適性
・ ネットワーク管理者によるMacintoshの一元管理
・ スキーマを変更することなく、ドメインのActive Directory認証をMacintoshでも利用する
・ MacintoshでのKerberos認証の利用
・ Macintoshでのネットワークホームディレクトリへのアクセスおよびマウント

DAVEの主な使用適性
・ Mac OS 8.6〜9.2.xへのサポート
・ ピアトゥピアまたはドメインネットワーク内での双方向のファイルとプリンタの共有
・ Windowsネットワーク内でのMacitoshのローカルファイルとプリンタの制御


    ADmitMacDAVE備考
適性Active DirectoryによるネットワークDAVEはログインのみ可能
NTドメインによるネットワークDAVEはログインのみ可能
ワークグループによるネットワークADmitMacはMac→Winのアクセスのみ
OS対応Mac OS X 10.2のサポート 
Mac OS X 10.2のClassic環境のサポート 
Mac OS 8.6-9.2.x, 10.1.5のサポート無し 
基本機能PC上の共有ファイルと共有プリンタへのアクセス 
Mac上のファイルとプリンタの共有(公開)無し 
Macにインストールするだけ、Active Directoryのスキーマの変更も不要× 
Kerberos暗号化によるセキュアなアクセスを提供× 
上位機能Macクライアントのローカルハードディスク上のホームディレクトリを使ってのログインを許可△(部分的)DAVEにホームの概念なし
Kerberosを使用するよう、Macを自動的に設定。Kerberos設定ファイルを自動的に生成× 
ユーザ信任状(クレデンシャル)をキャッシュし、モバイルユーザのオフラインアクセス許可× 

[Q3] WindowsのサーバOSにより、使える機能と使えない機能がありますか?

[A3] 次の表を参考にしてください。

ADmitMac稼動OS別機能比較表
機能 Windows NT Server
(NTドメイン稼動)
Windows 2000 Server
(NTドメイン稼動)
Windows 2000 Server
(ActiveDirectory)
Windows Server 2003 備考
Macintosh⇔Windowsでデスクトップを共有 × × ADmitMacでホームフォルダをネットワークに設定し、Windowsはデスクトップのフォルダリダイレクトの設定が必要。NTドメインの場合、リダイレクト不可。
ホームフォルダをローカルHDに設定  
フォームフォルダをネットワーク上に設定  
DFS(分散ファイルシステム)へ接続    
Kerberos暗号化によるセキュアアクセス × NTServerオプションなし。
共有フォルダへアクセス
(ファイルサーバー)
 
ドメインへログイン  
Windows PSプリンタへ接続 別途PPDファイルが必要な場合あり。
Macintoshのアドレスブックでユーザー情報の参照      
Macintoshからパスワード変更  

[Q4] サーバ側のユーザ関連の設定事項で対応している機能、対応していない機能がありますか?

[A4] Windows 2000 Server でのリストをご用意しました。次の表を参考にしてください。

ADmitMac Windows 2000 Server ユーザー関連設定資料
ドメインセキュリティポリシー・セキュリティの設定・アカウント ポリシー
■パスワードのポリシー 使用 初期値
パスワードの長さ 0 文字以上
パスワードの変更禁止期間 0 日
パスワードの有効期間 42 日
パスワードの履歴を記録する 1 パスワード数
パスワードは要求する複雑さを満たす 無効
暗号化を元に戻せる状態でドメインの
すべてのユーザーのパスワードを保存する
無効
     
■アカウント ロックのポリシー 使用 初期値
アカウントのロックアウトのしきい値 0 回ログオンに失敗
ロックアウト カウントのリセット 未定義
ロックアウト期間 未定義
     
■Kerberos ポリシー 使用 初期値
コンピュータの時計の同期の最長トレランス 5 分
サービス チケットの最長有効期間 600 分
チケットの最長有効期間 10 時間
ユーザー チケットを更新できる最長有効期間 7 日
ユーザー ログオンの制限を強制する 有効

ユーザーのプロパティ
■[アカウント]タブ 使用 備考
ユーザー ログオン名  
ユーザー ログオン名 (Windows 2000 以前) - 影響なし(使用しない)
ログオン時間  
アカウントオプション    
 ユーザーは次回ログオン時にパスワード変更が必要  
 ユーザーはパスワードを変更できない  
 パスワードを無期限にする  
 暗号化を元に戻せる状態でパスワードを保存する - サーバ側だけに関係する設定
 アカウントは無効  
 対話型ログオンにはスマートカードが必要 - 設定してもADmitMacでは利用できません
(ログインできなくなる可能性があります)
 アカウントは委任に対して信頼されている  
 アカウントは重要なので委任できない  
 このアカウントに DES 暗号化を使う × ADmitMacが正常動作できなくなります。
 Kerberos 事前認証を必要としない  
アカウントの期限    
 なし  
 有効期限  
     
■[プロファイル]タブ 使用 備考
ユーザープロファイル    
 プロファイルパス 設定しても適用なし
 ログオン スクリプト 設定しても適用なし
ホームフォルダ    
 ローカル パス 設定しても適用なし
 接続ドライブ/パス ADmitMacでネットワーク上にホームを
指定する場所(接続ドライブは影響なし)
     
■[全般]タブ 使用 備考
アドレスブックで検索で使用
 
イニシャル  
表示名  
説明  
事業所  
電話番号  
電子メール  
Web ページ  

凡例:
 ○・・・設定するとADmitMacから使用できる項目
 ×・・・設定するとADmitMacが使用できない項目
 -・・・設定してもADmitMacに影響がない項目