プライマリ サイト管理者アカウントの無効化
ArcGIS Server の環境をセキュリティーで保護するために、プライマリー サイト管理者アカウントを無効化することをおすすめします。 これにより、アイデンティティー ストアで指定したグループまたはロールでしか ArcGIS Server を管理できなくなります。
注意:
プライマリー サイト管理者アカウントを無効化しない場合は、プライマリー サイト管理者アカウントのパスワードを知っている人が組織を離れる際は、そのパスワードを変更することが重要です。
手順に進む前に、管理者アカウントの保守に使用するアイデンティティー ストアが、正常に動作していて利用可能であることを確認してください。 アイデンティティー ストアが破損するか、利用できない状態になると、サイトにサイン インすることも、ArcGIS Server を使用することもできなくなります。 ArcGIS Server で使用できるようにアイデンティティー ストアを設定する方法については、「ArcGIS Server へのアクセスの制御」をご参照ください。
注意:
プライマリー サイト管理者アカウントが無効化されると、アイデンティティー ストアは変更できなくなります。
プライマリー サイト管理者アカウントを使用して ArcGIS Web Adaptor をサイトに登録し、その後アカウントを無効にした場合は、ArcGIS Web Adaptor を再構成する必要がありません。 アカウントを無効にした後も、ArcGIS Web Adaptor とサイト間の HTTP 通信は中断されません。
プライマリ サイト管理者アカウントを無効化するには、以下の手順に従います。
アイデンティティー ストアのロールに管理者権限を付与し、プライマリー サイト管理者のアカウントと同じアクセス権を与えます。
ArcGIS Server Administrator Directory を開き、サイン インします。
これは通常、
https://gisserver.example.com:6443/arcgis/adminにあります。security > psa > disable の順にクリックします。
Operation - disable ページで、Disable をクリックして、プライマリ サイト管理者アカウントを無効にします。
プライマリー サイト管理者アカウントの再有効化
プライマリ サイト管理者アカウントの再有効化が必要となる場合があります。 たとえば、ArcGIS Server セキュリティーの管理に使用しているアイデンティティー ストアを変更する前に、プライマリー サイト管理者アカウントを再有効化しておく必要があります。
プライマリー サイト管理者アカウントを再有効化するには、ArcGIS Server Administrator Directory に管理アクセス権限を持つアカウントでサイン インします。 security > psa > enable の順に参照し、アカウントを再有効化できるページにアクセスします。
他の管理者アカウントまたはそのパスワードを使わずにプライマリー サイト管理者アカウントを再有効化する
プライマリ サイト管理者アカウントを再有効化する際に、管理アクセス権限を持つアカウントのパスワードがわからない場合は、パスワード リセット ユーティリティーを使用してアカウントを再有効化することができます。 このユーティリティーは、プライマリ サイト管理者の名前とパスワードを復元する際にも役立ちます。
ArcGIS Server コンピューターにサイン インします。
新しい Bourne シェルを開きます。
管理者として実行 オプションを使用して、コマンド プロンプト ウィンドウを開きます。
<ArcGIS Server installation directory>/server/tools/passwordresetフォルダーを参照します。コマンド プロンプトで、
<ArcGIS Server installation directory>\Server\tools\passwordresetフォルダーを参照します。例:cd "C:\Program Files\ArcGIS\Server\tools\passwordreset"プライマリー サイト管理者アカウントを再有効化するには、passwordreset.sh ユーティリティーに -e オプションを指定して実行します。
./passwordreset.sh -eプライマリー サイト管理者アカウントを再有効化するには、PasswordReset.bat ユーティリティーに -e オプションを指定して実行します。
passwordreset -eアカウントの名前を忘れた場合は、passwordreset.sh に -l オプションを指定して実行します。
./passwordreset.sh -lアカウントの名前を忘れた場合は、PasswordReset.bat に -l オプションを指定して実行します。
passwordreset -lアカウントのパスワードを忘れた場合は、passwordreset.sh に -p オプションを指定して実行します。
./passwordreset.sh -p [new password]アカウントのパスワードを忘れた場合は、PasswordReset.bat に -p オプションを指定して実行します。
passwordreset -p [new password]