Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

前提条件 – セキュリティ強化

概要 このセクションでは、JIMS を使用してシステム アカウントへのアクセスを制限する方法について説明します。

導入の準備

JIMS をインストールするサーバーを定義します。JIMS が定義されたディレクトリ サービスとアイデンティティ プロデューサから読み取りできるように、サービス アカウントを作成します。PC プローブを使用する場合、その PC プローブ用のサービス アカウントを作成する必要があります。

JIMS – Identity Aware Networkの設定

次の手順に従って JIMS を設定し、ID 認識ネットワークを提供します。

  1. サービス アカウントとポリシー適用ポイントの資格情報を定義します。
  2. JIMS をインストールします。
  3. JIMS を構成して、すべての Active Directory サービスに接続します。
  4. JIMS が、選択したアイデンティティ プロデューサを使用するように設定します。
  5. Juniper Secure EdgeやSecurity Director Cloudなどの必要な統合を設定します。
  6. すべての SRX シリーズ ファイアウォールを JIMS に登録します。

アクセス許可制限付きユーザー アカウントの設定

新しいユーザー アカウントの次の手順に従います。

  1. [スタート] メニューから、[Active Directory ユーザーとコンピューター] を選択します。
  2. フォレスト内の Users コンテナーに移動します。
  3. [ユーザー] を右クリックし、[新しいユーザー] を選択します。
  4. 記述的なファーストネームとミドルネームまたはWindows 2000ユーザー名を指定します。
  5. 組織のパスワード ポリシーに従ってパスワードを指定します。
  6. [次回のログイン時にパスワードを変更する必要があります] チェック ボックスをオフにします。
  7. [ユーザーはパスワードを変更できません] チェック ボックスをオンにします。
  8. [パスワードの有効期限なし] チェック ボックスをオンにします。

Active Directory グループへの限定された権限ユーザー アカウントの追加

新しいユーザー アカウントを Active Directory グループに追加するには、次の手順に従います。

  1. [組み込み] オプションを選択します。
  2. [イベント ログリーダー] グループを選択し、アカウントを追加しますJIMS-EventLogRemoteAccess
  3. [分散 COM ユーザー] グループを選択し、アカウントを追加しますJIMS-PC-Probe
  4. [リモート管理ユーザー] グループを選択し、アカウントを追加しますJIMS-PC-Probe
  5. ドメイン管理者グループを選択し、アカウントを追加しますJIMS-PC-Probe

制限付き権限ユーザー アカウントのグループ ポリシーを定義する

新しいユーザーアカウントごとにグループポリシーを定義するには、次の手順に従います。

  1. [スタート] メニューから、[グループ ポリシー管理] を選択します。
  2. [グループ ポリシー マネージャー] タブ/ウィンドウで、フォレスト既定のドメイン ポリシーを選択します。[デフォルト ドメイン ポリシー] を右クリックし、[編集] を選択します
  3. [コンピューターの構成>ポリシー> Windows 設定>セキュリティー設定>ローカル ポリシー>ユーザー権限の割り当てを選択します。
  4. [ローカルログオンの拒否] を選択し、これらのポリシー設定を定義するを選択し、新しいユーザー アカウントを追加します。
  5. [リモート デスクトップ サービスでのログオンを拒否する] を選択し、[これらのポリシー設定を定義する] を選択して、新しいユーザー アカウントを追加します。
  6. [ターミナル サービス経由でのログオンの拒否] を選択し、[これらのポリシー設定を定義する] を選択して、新しいユーザー アカウントを追加します。
  7. [バッチ ジョブとしてのログオンを拒否する] を選択し、[これらのポリシー設定を定義する] を選択して、新しいユーザー アカウントを追加します。
  8. [サービスとしてのログオンを拒否する] を選択し、[これらのポリシー設定を定義する] を選択して、新しいユーザー アカウントを追加します。