ダイナミックローカルユーザとは

ダイナミックローカルユーザ(DLU)は、NetWare ClientによってワークステーションのSAM(Security Access Manager)データベースに一時的または永続的に作成されるユーザオブジェクトです。短期的なユーザやアカウントは一時的ユーザと呼ばれ、管理者が定める期間だけ存続します。このタイプのアカウントを使うことにより、SAMが大きくなりすぎることを回避できます。


ダイナミックローカルユーザ(DLU)の定義

ユーザがDLUとして定義されておらず、しかもワークステーション上にアカウントを持たない場合、NetWare(R) ClientTMはそのユーザのアカウントを作成することができません。このため、そのユーザに以前使ったアカウントがあるか、または管理者が手動でユーザのアカウントをワークステーション上に作成する場合を除いて、そのユーザはワークステーションにログインできません。ユーザがDLUとして定義されていないと、NetWare Clientはログインダイアログボックスの[Windows NT*]タブにあるユーザのアカウント情報を使ってワークステーションから認証を取得します。

ユーザがDLUとして定義されている場合、どのように管理者がセットアップしたかによってNetWare Clientは、NDSTMまたはWinNT User Packageのいずれかにあるユーザのアカウント情報を使用します。

NTユーザポリシーパッケージでDLUを設定してNTワークステーションへのユーザアクセスを管理し、NetWare以外のアカウント情報セットを使う場合、NTワークステーションユーザアカウントは一時的ユーザアカウントとして作成され、ランダムに生成された未知のパスワードが与えられます。また、一時的ユーザキャッシュが有効にされていると、NTユーザアカウントはキャッシュが存続する間だけワークステーション上に存在します。ただし、パスワードが未知であるため、これらのアカウントにアクセスすることはできません。NetWare以外のアカウント情報セットを持つユーザに一時的ユーザキャッシュを使う場合、ユーザが同時にNDSにもログインし、かつ[既存のアカウントの管理]オプションが設定されていない限り、これらのNTユーザアカウントにアクセスすることはできません。


一時的ユーザ

ローカルワークステーション上に作成されるユーザアカウントは、一時的アカウントまたは永続的アカウントのいずれにもなることができます。デフォルトで一時的ユーザアカウントは、ユーザがログインするときにNWGINA(NetWare Graphical Identifcation and Authentication)によってSAM(Security Access Manager)に作成され、ユーザがログアウトするときに同じくNWGINAによって削除されます。このデフォルト設定は、ユーザを基準にしたものです。

[一時的ユーザキャッシュ]オプションが有効な場合、キャッシュに指定されている日数が経過すると一時的ユーザアカウントは削除されます。このオプションは、ワークステーションを基準にしたものです。

一時的ユーザアカウントを使うことにより、ローカルSAMに大量のアカウントが蓄積されることを防ぎます。また、許可されていないユーザがNDSからの認証を受けずにワークステーションにアクセスすることも防ぎます。

デフォルトで、ダイナミックローカルユーザは一時的アカウントを持っています。ユーザがワークステーション上にアカウントを持ち、一時的ユーザとして定義され、さらに[既存のNTアカウントを管理する]オプションが有効にされている場合、永続的アカウントは一時的アカウントに変更され、一時的ユーザキャッシュの期限が切れた時点で削除されます。[既存のNTアカウントを管理する]オプションが有効にされていない場合、一時的アカウントが作成されます。

Windows NTユーザアカウントにNetWareアカウント情報を使うことにより、NT Client Configurationオブジェクトを設定して永続的ユーザアカウントを作成できます。永続的ユーザアカウントは、ユーザがログインするときに作成されますが、そのユーザがログアウトしても削除されません。このアカウントはローカルSAMに残り、Workstation Managerやネットワークを利用できるかどうかにかかわらずそれ以降使うことができます。


一時的ユーザキャッシュ

[一時的ユーザキャッシュ]オプションを使うと、ワークステーション上で以前にキャッシュされた一時的ユーザ情報が指定した期間ワークステーション上に存続することができます。これにより、ワークステーションがネットワークに接続していないときや、ユーザがワークステーション上に登録されていなくても、ユーザは引き続きそのワークステーションを使用できます。

ユーザをGuestグループに追加した場合、[一時的ユーザキャッシュ]オプションはサポートされません。