Mac OS X Server - 管理者アカウントについて

background image

管理者アカウントについて

「サーバ環境設定」を使用して、ほかのユーザアカウントの作成、グループの作成、サーバ設定の変更

などの作業を実行するには、サーバ上の管理者アカウントが必要です。管理者アカウントを持っている

と、「システム環境設定」のロックされた環境設定の変更、サーバへのソフトウェアのインストール、お
よび標準ユーザが実行できないその他の作業を実行することもできます。

サーバの初回設定の完了後に、サーバに

2

つの管理者アカウントが存在する場合があります。主要な

管理者アカウントと、ディレクトリ管理者アカウントです。

主要な管理者アカウント
サーバには必ず主要な管理者アカウントがあります。これは、サーバの設定中に名前とパスワードを入
力したアカウントです。主要な管理者アカウントは、「システム環境設定」の「アカウント」パネルで作
成したほかのユーザアカウントと共に、サーバ上に保管されます。この管理者アカウントはサーバ自体

で使用でき、さらに、ほかの

Mac

からネットワークを介してサーバの管理に使用できます。

ディレクトリ管理者アカウント
サーバ自体のディレクトリでユーザとグループが管理される場合は、そのサーバにディレクトリ管理者ア
カウントもあります。このアカウントでは、設定中に主要な管理者用に入力したパスワードが設定され
ますが、アカウント名は

Directory Administrator

であり、ユーザ名は

diradmin

です。設定中に「手

動で設定」オプションを選択した場合は、ほかの名前とユーザ名を入力できます。

background image

84

6

ユーザを管理する

ディレクトリ管理者アカウントは、

「サーバ環境設定」の「ユーザ」パネルで作成した標準ユーザアカウン

トと共に、サーバのディレクトリにあります。ただし、ディレクトリ管理者アカウントは「サーバ環境設定」

の「ユーザ」パネルには表示されません。主要な管理者アカウントが不具合により使用できなくなった場
合でも、ディレクトリ管理者アカウントはサーバ自体で使用でき、さらに、管理用コンピュータからネットワー

クを介してサーバの管理に使用できます。

主要な管理者アカウントとディレクトリ管理者アカウントの比較
次の表は、主要な管理者アカウントとディレクトリ管理者アカウントの類似点と相違点をまとめたもの

です。

特徴

主要な管理者

ディレクトリ管理者

名前とユーザ名

設定中に指定

Directory Administrator

および

diradmin

(または設定中に指定)

パスワード

設定中に指定

主要な管理者と同じ

サーバのディレクトリに保管

いいえ

はい

管理用コンピュータから使用可能

はい

はい

アップグレードされたサーバ上の管理者
サーバがアップグレードされた場合、あるいは

Mac OS X Server v10.5 Leopard

の標準構成また

ワークグループ構成から移行した場合は、別の管理者アカウントがあります。主要な管理者アカウントは

サーバのディレクトリに置かれます。これはディレクトリ管理者アカウントであり、

Leopard Server

設定中に指定した名前とユーザ名が使用されます。サーバ上に保管される管理者アカウントもあり、そ
の名前は

Local Administrator

、ユーザ名は

localadmin

です。これらのアカウントについて詳しくは、

Mac OS X Server v10.5

の「お使いになる前に」を参照してください。これは、アップルのマニュアル

Web

サイト(

support.apple.com/ja_JP/manuals/

)から入手できます。

background image

85

6

ユーザを管理する

その他の管理者アカウント
ユーザアカウントを新規作成するときは、そのユーザが管理者か、標準ユーザかを指定します。読み込

まれたユーザアカウントもサーバ管理者にすることができます。「サーバ環境設定」の使用およびサー

バへのソフトウェアのインストールを許可しないユーザは、管理者にしないでください。

管理者アカウントのセキュリティ
サーバのセキュリティを維持するには:

管理者名とパスワードをだれにも知らせないようにします。

Â

サーバの前を離れるときはログアウトします。または、「システム環境設定」の「スクリーンセーバ」

Â

パネルと「セキュリティ」パネルで、スクリーンセーバのロックを設定しておきます。ログインした後、

スクリーンセーバのロックを設定しないままサーバの前を離れると、その間にだれかがサーバの前に

座り、管理者権限を使用してなんらかの変更を行う可能性があります。
サーバの起動時に管理者が自動ログインするように設定することは絶対にしないでください。設定す

Â

ると、だれでもサーバを再起動するだけで、管理者としてのアクセス権を得られることになります。

セキュリティを高めるには、常に標準ユーザアカウントを使用してサーバにログインするようにします。

Â

管理者名とパスワードは、「サーバ環境設定」または管理者権限の必要なほかのアプリケーションを
開くときに使用します。

background image

86

6

ユーザを管理する