• 締切済み

ADSIについて

TAGOSAKU7の回答

  • TAGOSAKU7
  • ベストアンサー率65% (276/422)
回答No.2

>一応、質問に記入しているのですが、わかりにくかったようで申し訳ありません。 業務中のこっそり見なので、完全に読み飛ばしをした、私のミスです。 本当に、すいません。 あらためて、情報願います。 >XP環境では問題なく XPでも2000でも、同じドメインユーザを利用ですか? 異なるのであれば、両環境のユーザは、ドメイン環境で同じ権限を持ってますよね?

bia256
質問者

お礼

ご回答ありがとうございます。 >>XPでも2000でも、同じドメインユーザを利用ですか? LDAPでつなぎにいくときのユーザは同じドメインユーザを使っています。 補足: ADSIはActiveDSTypeLibrary(activeds.tlb)を参照して使っています。 他のWindows2000のPCで正常に動作するものが見つかったので、activeds.tlb及びactiveds.dllのバージョン情報を比較したのですが、どちらも同じバージョンでした。 WindowsUpdateも最新にしました。 下記にソースの一部を記入します。 Set objDs = GetObject("LDAP:") Set objDsItem = objDs.OpenDSObject("接続文字列","パスワード変更権限のあるユーザ", "パスワード", ADS_SECURE_AUTHENTICATION) objDsItem.SetPassword "変更したいパスワード" ←ここでコケます。 objDsItem.SetInfo ちなみに、パスワード変更権限のあるユーザアカウントで繋ぎ、一般ユーザのパスワードを変更しようとしています。 Windows2000上でもプログラムが問題なく動くものを見つけたので、比較して切り分けしたいのですが、なかなか環境の差をみつけれません^^; 何か手がかりがあれば何でもよいのでお願いします。

bia256
質問者

補足

解決しました。どうもありがとうございました。

関連するQ&A

  • XP(DomainUserでログオン)にソフトをインストール出来ません

    教えてください! 現在、サーバーにWindows 2000 ServerのActiveDirectoryを使用して、クライアントにはWindows XP Pro を使用しています。 クライアントからは、ドメインユーザーとして、ドメインに参加しています。 クライアントのログオンをローカルユーザーではなく、ドメインユーザーのままでソフトウェアをインストールするとエラーが発生します。 同様にアンインストールもドメインユーザーのままでは出来ません。 権限の問題だとは思うのですが、ドメインユーザーのままでクライアントのXPにソフトをインストールする事は出来るのでしょうか。 その場合はどのように設定すればよろしいのでしょうか

  • ActiveDirectory移行について

    お世話になります。 ActiveDirectoryの移行を考えております。 現在の構成は windows2000Server DC x 2台 windows2000      x 20台 windows2000Serverをwindows2003ServerのActiveDirectoryへ移行したいのです。 当初、2003Serverを2000Serverのドメインへ参加させてDCとしてから移行を考えておりました。しかし、2000ServerのActiveDirectoryのドメインのDCになれないとの事で、フォレストとして2003ServerのActiveDirectoryを構築しADMTを使用してUser等を移行しました。 しかし、それでやってしまうと、クライアント側のドメイン名を変えなくては新ドメインへ参加できません。クライアント側の設定も変わってしまいます。 なにか良い方法がございますでしょうか。

  • ドメインに参加時にエラー

    こんにちわ、質問失礼します。 Win2000、ActiveDirectory環境下でドメインに参加ができずに悩んでいます。 サーバー:Win2000Adv  クライアント:Win2000Pro まずサーバー側にクライアントのPCを登録し、 クライアント側でネットワークIDより、ドメインに参加。 ドメインに参加する為に与えられたユーザー名とパスワードを入力するところで、 「ドメイン”xxx”に参加中に次のエラーが発生しました。  入力内容が、既存の資格情報のセットと一致しませんでした。」 とエラーが出ます。 入力するユーザーはサーバー&クライアント側Administartor、サーバー側DomainAdministrator、のどれを入力しても同じ状況です。 お互いはPINGも通っていてDNSの正引き、逆引きも正しく行えます。 お手数かとは思いますがご教授頂けるようお願いします。 みや

  • セグメントの異なるADへの参加

    お世話様です。 環境:大阪 ActiveDirectory(2003)    東京 NTドメイン(NT4.0)    クライアント(WinXP SP2) 上記のような環境があり、クライアントマシンは東京にあります。 このクライアントを大阪のActiveDirectoryのメンバにしようと思うのですが ActiveDirectoryに参加させようとすると、「ドメインコントローラと接続できません」と エラーが表示されてしまいます。 クライアントのDNSは、大阪のActiveDirectoryのIPアドレスが指定されており lmhostsにも大阪のActiveDirectoryサーバとドメイン名が記述されています。 セグメントの違うActiveDirectoryのメンバになるには 他にクライアント側の設定が必要なのでしょうか?

  • 切れたActiveDirectoryで...

    Win2000サーバーでActiveDirectoryドメインを構成しているのですが、不思議な現象に遭遇しましたので何かわかれば情報をください。  ことの起こりは、クライアント(Win2000 Pro)がつながっているハブ(イーサスイッチ)の電源が落ちたことなのですが、それに気づかずにクライアントからログインできなくて悩んでいました。  そのとき、たまたま一人のユーザーがadministratorアカウント、パスワードなしでドメインにログオンしようとしたらすんなりと入ってしまいました。ハブが死んでますからもちろんネットワークは使えないのですが、このような手段で端末にログオンできてしまったことが不思議なのです。  私のところでは、ユーザー認証がされない限り端末は使えないようにしているつもりなのですが、ネットワークが切れたときに限ってこのようにログインできてしまうのはどうも気持ちが悪いものです。  Windows(またはActiveDirectory)はこういう仕様なのでしょうか。

  • WindowsXPでNTドメインにログインできなくなった

    ■環境 ===================================== [1]今のサーバ:Windows NT Server [2]移行サーバ:Windows 2003 Server [3]クライアント:Windows XP ===================================== 現在、WindowsNTサーバをファイルサーバとして使用しております。 古くなってきたため、Windows 2003 Serverにハードごと移行しようとテストを行っていたのですが クライアントのドメインを、[2]のドメインに変更したところ、問題なく接続できたので元の環境に戻そうと思ったところ [1]で使用しているドメインに参加できなくなりました。 エラーメッセージは 「ドメイン"domain名"に参加中に次のエラーが発生しました。 指定されたドメインがないか、またはアクセスできません」 とのことでした。 ドメイン変更の際、ユーザ名とパスワードが聞かれますが Administrator権限のあるユーザで入力しておりますし 何が問題なのか、少々お手上げ状態です。 皆さんのお知恵をお貸しください。 よろしくお願いします。

  • Windwosドメイン参加できません。

    Windowsのドメイン参加にできなくて困っています。 初歩的なところだと思っているのですが設定方法で何がいけないのか分からず困っています。(以下は全くのテスト環境ですのでInternetにはつながっていません。) 新しく立てたWindows2003ServerのActiveDirectoryのドメイン(abc.test.com)に参加しようと思いユーザ(test1)を追加しました。test1はDomainUserにも追加しました。(ADはこれ1台しかありません。)また、ActiveDirectory設定の際、Wizardに従ってDNSサーバも立ち上がっています。 今度は自分のXPSP2のPCがWorkgroupでしたのでマイコンピュータのプロパティ>コンピュータ名の[変更]からドメインを設定(abc.test.com)して変更しました。ポップアップしてきて要求されたIDとパスワードのところに ActiveDirectoryで新しく追加したユーザ名(test1)とパスワード(xxxx)を入れました。 しかし「ドメイン”abc.test.com"に参加中に次のエラーが発生しました。 ”RPCサーバーを利用できません”」 宜しくお願いします。

  • outlookのアドレス帳について

    お世話になります。 メールクライアントのoutlookのアドレス帳で LADPを使ったアドレス帳を使うにはどうすれば いいか悩んでいます。 対象のネットワークには、 1台のウインドウズ2003サーバー(AD)と 1台のADに参加したXPのクライアントが存在します。 XPには、outlook2003が入っており、そのoutlook2003の アドレス帳にLDAPのアドレス帳を追加しました。 その際の設定方法が、ドメインコントローラーのIPアドレスと ドメインにあるユーザー名、パスワードです。 (XPでドメインにログオンしたものと同じ) 接続を試みると下記エラーがでます。  無効な認証のため、'IPアドレス'への接続に失敗しました。  ”LDAPアドレス帳”アカウントの Microsoft LADP 設定ページで  有効なユーザー名とパスワードが入力されたかどうかを  確認してください。 恐らく、そもそもが間違えているんだと思うのですが、 Exchangeサーバーを立てず、ADだけでメールのアドレス帳を 使えるようにすることは可能でしょうか?

  • Windowsドメインのログオン方法について

    Windows2000Server以降のActiveDirectory形式でのWindowsログオン方法についてお聞きします。 例として以下の環境があるとします。 Windowsドメイン名:test.local ログオンする登録済みドメインアカウント:taro(パスワードは"pass") このとき、Windows2000Pro以降のクライアントOSがこのWindowsドメインに参加済みとして、taroでログオンする場合、ログオン画面にて (1)WindowsNT4の形式 ユーザ名:taro パスワード:pass ログオン先:test.local (2)アカウント名にドメインを含める場合 ユーザ名:taro@test.local パスワード:pass ログオン先:(ユーザ名にドメインを含むため選択不可) (1),(2)どちらの方法でも、同じ環境(プロファイル)を読み込むので、 違いは内容に思っているのですが、どちらでも全くイコールなのでしょうか? よろしくお願いします。

  • サーバーにドメイン参加できません

    Windows 2000 Server Familyをサーバーに使っています。クライアントはWinXPProです。質問ですがサーバーにクライアントからActive Directoyのドメインに入ることが出来ません。一度サーバーのユーザとコンピュータを削除して再度同じユーザ・コンピュータを作成し、クライアントPCの[コンパネ]-[システム]-[コンピュータ名のネットワークID]より同じユーザとパスワードを入力し、「ドメインへようこそ」と表示され再起動するのですがドメインに参加できません。クライアントPCにはDriveShelterというPC管理ソフトがinstallされており、これの保護を外せばいけるのではないかと推測していますが・・。保護を外しても駄目なのではないかと思い質問します。他の方法等でドメイン参加できるのでしたらぜひ教えてください。