active-directory-access
構文
active-directory-access { authentication-entry-timeout (Services User Identification) minutes; domain name { domain-controller domain-controller-name { address domain-controller-address; } ip-user-mapping { discovery-method { wmi { event-log-scanning-interval seconds; initial-event-log-timespan hours; } } } user (System Services){ user-name; password password; } user-group-mapping { ldap { address name { port port; } authentication-algorithm simple; base base; ssl; user { user-name; password password; } } } } filter { exclude name; include name; } firewall-authentication-forced-timeout minutes; invalid-authentication-entry-timeout minutes; no-on-demand-probe; traceoptions (Active Directory Access) { file filename files files match match size size (world-readable | no-world-readable); flag name; level (all | error | info | notice | verbose | warning); no-remote-trace; } wmi-timeout seconds; }
階層レベル
[edit services user-identification]
説明
統合ユーザー ファイアウォール機能が実装されているドメインとドメイン コントローラを識別します。LDAPサーバーにアクセスするためのIPアドレスとユーザーとグループ間のマッピング情報を設定します。
オプション
認証エントリ タイムアウト | 認証エントリ タイムアウト番号。
|
ファイアウォール認証強制タイムアウト | ファイアウォール認証フォールバック認証エントリ強制タイムアウト番号。
|
無効な認証エントリ タイムアウト | 認証エントリ タイムアウト番号が無効です。
|
オンデマンドプローブなし | オンデマンド プローブを無効にします。 |
wmi-timeout | Windows 管理インスツルメンテーション(wmi)タイムアウト番号。
|
残りのステートメントについては、個別に説明します。 CLI エクスプローラーを参照してください。
必須権限レベル
security—このステートメントを設定で表示します。
security-control —このステートメントを設定に追加します。
リリース情報
Junos OS リリース 12.1X47-D10 で導入されたステートメント。