• 締切済み

ドメインユーザーのコピー

質問です。ActiveDirectryに既に存在しているユーザー情報をコピーする形で、新規でアカウントを発行したいのですが、何か良い方法はありませんでしょうか?ちなみにサーバーはWindows2003を使用しています。 user02というアカウントは、ログオンスクリプト、ホームディレクトリ、所属グループ、コメントなどuser01と同じものを使いたい。(パスワードに関しては同じでなくても可。)

みんなの回答

noname#19360
noname#19360
回答No.1

Net Userコマンドでバッチファイルを組めばなんとかなりそうですが、ちょっと頭痛くて考えられません(^^; なんかヒントになれば。。

参考URL:
http://hp.vector.co.jp/authors/VA002739/ntcom/com_network/user.htm
全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • パスワードの追加

    Windows2003サーバーに、クライアントがログオンするためにユーザーアカウントを登録し、アカウント毎にホームディレクトリーも作成してます。当初はパスワードの必要が無かったのですが、アカウント毎にパスワードの設定を依頼されました。パスワードは、データでもらえるのですが、なるべく簡単に設定するにはどうすればいいのでしょうか? ホームディレクトリのバックアップを取る容量もないし、ログオンスクリプトもアカウント毎に設定されているようなので、1件ずつ手入力なんでしょうか?200件ほどあるのでなんとかならないでしょうか?

  • ActiveDirectry ユーザ権限について

    会社でActiveDirectryを構築しています。(Win2000Server) もちろんActiveDirectryではユーザー管理をサーバーで一括して行なっていますが、一般ユーザーはドメイン上ではDomainUser、クライアントではインストール等作業ができるようにAdmin権限が必要なのです。 これを実現するためにはどのようなグループに所属させればよいのでしょうか? サーバー側のユーザ管理のみで実現できるのでしょうか?

  • Windows ドメインでの管理者ユーザについて

    Windows Server 2008 R2でドメイン環境を構成しており、 複数台のメンバーサーバが所属しております。 そのメンバーサーバには、それぞれ個別の業務用アプリケーションが搭載されております。 今度、アクティブディレクトリ(AD)上のAdministrator(ビルドインユーザ)以外にも、 AD上に作業用のためのAdmin権限を持った作業用ユーザを作成することになりました。 そこでご教示頂きたいことがあります。 AD上のAdministrator(ビルドインユーザ)では、 所属グループがAdministrators、Domain Adminsとなっているため、 ドメイン内のどのメンバーサーバでもAdmin権限で作業が出来ることになるかと思いますが、 (1) 他のメンバーサーバではAdmin権限を利用出来ない、メンバーサーバ単位での Admin権限を持った作業用ユーザをアクティブディレクトリ上に作成することは可能でしょうか。 他のメンバーサーバ上で稼動するアプリケーション環境に対して、   その環境をいじくらせないようにするためです。 (所属するグループをAdministratorsのみにしてDomain Adminsグループに所属させない等)   やはり、この場合は、そのメンバーサーバ内のローカルユーザ"Administrator"と同等の 権限を持った作業用ユーザを作成することになるのでしょうか? 以上、ご教示のほど、なにとぞ、宜しくお願い申し上げます。

  • windows7のユーザーアカウントについて教えてください。

    windows7のユーザーアカウントについて教えてください。 管理者アカウントでのログオンの仕方がわかりません。 今は標準ユーザーというのでずっと利用しているのですが ソフトのインストールや設定の変更をする際、毎回 「続行するには管理者アカウントのパスワードを入力して「はい」をクリックして…」 となるのですが、パスワードを入力するところがなく、困っています。 自力で調べてみて、F8連打とかセーフモードで起動とかやってみたんですが そのログオン方法はできない設定になってますみたいなエラーが出て無理でした。 home group user と admin…?のアカウント2つつい最近まで使っていたのに どちらも起動時に選択できません。 homegroupuserはセーフモードにしたら選択はできるんですが パスワードが違いますってなります。間違っていないはずはのに… どうしたら管理者でログオンできるようになるか、教えてください!

  • ユーザ状況の調査方法について

    よろしくお願いします。 Windows 2000 server(SP2)についての質問です。 ActiveDirectoryを管理するコマンドはいくつかあるかと 思いますが、例えば各ユーザ(アカウント)がどのように登録 されているかを確認するコマンドはありますか? 知りたいのは、ユーザが所属するグループやOU、 各アカウントに設定されているパスワード長です。 どうぞよろしくお願い致します。

  • ログオン時に拒否されます。

    Windows2003Serverをドメインコントローラーとした社内ネットワークと2000Serverをドメインコントローラーとする社内ネットワーク間でのユーザーのログインにおいて問題が発生しています。 それぞれのサーバーではActiveDirectryを使用してユーザーの管理とユーザーがログオンしたときにネットワークドライブが作成されるようにログオンスクリプトを設定してます。 Windows2003Serverのドメイン(仮にA.localとします)に属するユーザーが、2000Serverのドメイン(B.local)に属するパソコン(OS:WinXP)から、接続先ドメインをAに切り替えてログオンするとログオンスクリプトが作動せず、必要なネットワークドライブが作成されません。OSがWin2000のPCだと正常に機能するのですが。 それから、ログオンに失敗した2003Serverには「別のフォレストからのCN=<ユーザー名>,CN=Users,DC=A,DC=localがこのコンピュータにログオンしました。フォレストを超えたグループポリシーの処理は無効になっていて、このユーザーアカウントに対してループバックの処理がこのフォレストで強制されています」というイベントログがあがっていました。 グループポリシーの設定が必要なようなのですが、調べても説明が複雑なため困っています。 ご助力をお願いします。

  • Linux サーバのユーザ情報を他のサーバへ

    今回、サーバのOSをLinuxからRedHatに変更しようと思っています。 そこで、質問なのですが、ユーザ情報をそのまま別サーバへ移すには、 どうしたら良いのかお伺いしたいのです。 単純にpasswdファイルやgroupファイルのコピーではダメだと思うのですが、 どうしたら別のサーバへユーザ情報を移せるのかわかりません。 ホームディレクトリを作成するには、passwdファイルを作成しなおす必要がありますよね? しかし、大量のユーザを手で入力するのは無理があるし、 タイプミスを考えるとあまり現実的ではありません。 更に、ユーザのパスワードはユーザが管理しているので初期値と変わっている可能性があり、 管理者にはわかりません。 パスワード情報を正しく取り出し、ユーザ情報を別サーバに同じ内容で移すにはどうしたらよいでしょう? どなたか教えていただけませんでしょうか?

  • IIS5.0 FTPのユーザー権限について

    Windows2000server、IIS5.0の環境です。 FTPのサイトが一つ作成できていて、 現在administratorsのアカウントのグループではFTPのかけられる状況です。 ただ、アクセスするフォルダはどのアカウントでも一緒。 最終的には アクセスするアカウントによってアクセスするフォルダが違うようにしたいのですが、「仮想ディレクトリ」「新規サイト」のどちらを使うのが正しいのかも分からない状態です。 あてずっぽうで「新規サイト」を作成し、その使用者の中に「test」というアカウントを入れた、FFFTPでFTPをかけてみると、パスワードを再度請求されてログオンできません。アクセス状況を見るとユーザー名が空っぽになっています。 教えてgooに似たような質問があったので http://oshiete1.goo.ne.jp/kotaeru.php3?q=214099 そこにあったページを読んでみたのですが、 http://www.microsoft.com/JAPAN/support/kb/articles/JP239/1/20.asp 「この新規 FTP ユーザー (または関連付けられたグループ) に対して、ローカル ログオン権限を付与します。 」 のやり方が「ローカルログオン」という言葉がなくてわからず、挫折しました。 どこから手をつけたらイイのかわからなくなってしまいました。 助けてください。

  • ユーザの利用コマンドを制限

    SuSE Linux 9.3 を使っております。 今回はあるユーザAに対してSSHによるログインのあとにホームディレクトリにあるシェルスクリプトだけを実行させるようなアカウントを作成したいのですが、そういったことは可能でしょうか。 また特定のユーザに対して「ls」は使わせるけど「rm」は使わせないうような細かな調整は可能でしょうか。 ※今回のユーザAに実行させたいシェルスクリプトは特定のファイルを特定のファイルにコピーして古いのは削除してしまうというシンプルなものです。

  • Windows Server 2003 ワークグループでのユーザー名について

    現在Windows Server 2003ワークグループで運用しているのですが、私の理解ではサーバ機にクライアントPCに作られているユーザーアカウント名とパスワードを登録すると、サーバ機にネットワーク経由でアクセスする時にユーザー名とパスワードを聞かれることなくアクセスできると思っていたのですが、1台のPCがユーザー名とパスワードを登録していないにもかかわらずアクセスできているのです。 Guestアカウントは無効にしてあります。 サーバ機のコンピュータの管理画面のセッションを見てみるとそのPCはユーザー名がadministratorになっていました。 さらにそのPCのadministratorパスワードは サーバ機にローカルログオンする時のadministratorのパスワードと違うものでした。 そして、そのPCはローカルログオンする時にadministratorというユーザー名は入れていないのです。 なぜアクセスできているのかご存知の方がいらっしゃいましたら、どうぞご教授お願致します。