説明/参照:
Explanation:
アイデンティティ共有
ベストプラクティス - 多数のSecurity GatewayとAD Queryを使用する環境では、物理サイトごとに特定のActive DirectoryドメインコントローラからIDを取得するように1つのSecurity Gatewayのみを設定することをお勧めします。複数のSecurity Gatewayが同じADサーバーからIDを取得した場合、そのADサーバーはWMIクエリで過負荷になる可能性があります。
Security Gatewayオブジェクトの[Identity Awareness]> [Identity Sharing]ページでこれらのオプションを設定します。
他のSecurity GatewayとIDを共有するための1つのSecurity Gateway。これはセキュリティゲートウェイです

それは与えられたドメインコントローラからアイデンティティを取得します。
セキュリティゲートウェイからIDを取得する他のすべてのセキュリティゲートウェイ

与えられたドメインコントローラ。
参照:
https://sc1.checkpoint.com/documents/R80.10/WebAdminGuides/JA/
CP_R80.10_IdentityAwareness_AdminGuide / html_frameset.htm?topic = documents / R80.10 / Web管理ガイド/ JA / CP_R80.10_IdentityAwareness_AdminGuide / 63005