• ベストアンサー

ドメインに入っているかローカルかの違いとは

ドメインアカウントを持っている人がローカルで作業してました。ファイルサーバーへは最初パスワードを聞かれたもの、あとはアクセス権が振られたファイルにアクセスできます。ドメインに参加してるかしてないかの違いを上手く説明する方法教えてください

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.2

ドメインアカウント=(NTまたはActive Directory)ドメインに登録されているアカウント ローカルアカウント=PC内に登録されているアカウント なので、アカウントが所属している対象が異なる=つまり、別アカウントのわけです。 質問文にある状況をたとえて言えば、「○○株式会社の××」という人であればアクセスできる書類があったとします。 「△△家の××」という人がその書類を見ようとしても、“別人”ですので見ることはできません。なぜなら、書類にアクセスする許可が与えられているのは「○○株式会社の××」という人(あるいは肩書き)であって、「△△家の××」ではないからです。 ところが、「○○株式会社の××」と「△△家の××」が同一人物ということが証明できれば、書類にアクセスできる様になります。 あまり上手な例えではないですが、おわかり頂けますでしょうか?

その他の回答 (1)

  • reefuser
  • ベストアンサー率25% (2/8)
回答No.1

その人がドメインユーザとして、現在作業しているかどうか、でしょうか? だとしたら、パソコンにログインするときに、ドメインを指定してログインした場合は、そのドメインユーザとして作業しています。 ローカルの場合は、ローカルユーザとしてログインしたはずです。 ドメインに参加している、という意味がドメインユーザかどうか、という意味でしたら、ログインで説明できると思います。 それ以外の意味ですと、また違ってくると思います。

関連するQ&A

  • ローカルアカウントを消して、ドメインアカウントだけにしたい

    XP Proを使っています。 最初導入したときは、パソコン1台だけで使っていたので、使う人分のアカウントを作って、ファイルとかも各自で使う分をハードディスクに保存しています。 あとからドメインに参加することになったのですが、ドメインにログオンすると、ユーザーアカウントがローカル用とドメイン用と2個できてしまっているようで、フォルダも2個あります。ドメインにログオンしているときは、ローカルで作ったファイルがアクセスできません。 ローカルアカウントで作ったファイルをドメイン側のフォルダにコピーしてから、ローカルアカウントを削除してしまえば、使い勝手がよくなるかなと思うのですが、どうでしょうか?  また、ドメインアカウントのパスワードが判らなくなってしまって使えないアカウントがあるのですが、どうしたら使えるようになりますか?

  • ローカルサーバのドメインへの参加について

      部署内でローカル(ワークグループ)で運用しているファイルサーバ『soumu』(Windows2000ServerSP4)があり、ローカルのアカウントを作成してフォルダを管理しています。これをセキュリティの必要上から社内の大きなドメイン『shanai』(Windows2000ServerでADを構築)に参加させようということになりました。   ローカルのアカウントは、『shanai』ドメインのアカウントと同じもので作成してパスワードも同じに設定しているためこれまでは特に意識することなく『soumu』サーバにアクセスできました。   しかし、『soumu』サーバを『shanai』ドメインに移行したところ、クライアントPC(Windows2KProSP4)からはeveryone権限が設定されているフォルダにしかアクセスができなくなりました。(それ以外のアクセス権を設定しているフォルダへは『アクセスが拒否されました』となります)   『soumu』サーバにはグループを作成して細かくアクセス権限をフォルダごとに設定していますので、同じ環境を引き継ぐことはできないでしょうか。   込み入った説明でわかりづらいと思いますが、どうかよろしく願いいたします。

  • ドメイン参加後、ローカルにログオンできない

    ドメイン参加後、ローカルにローカルの管理者アカウントでログオンできない 会社でPCのキッティング作業をしています。 本職は事務であり難儀している上、上司の意向で他の部署(今回の質問ではサーバーを扱う部署)への質問が禁止となっています。他部署へは設定変更依頼しか出せません。内容に誤りがあっても回答や示唆はありません。 そんな状況で申し訳ないのですが、質問させていただきます。 気軽にご回答いただいて大丈夫です。 本環境のサーバーはWindows Server でバージョンなどは不明、クライアントPCはWindows 7 Professionalです。 会社で使用する複数の同機種同構成のPCを設定していますが、ドメイン参加後に、それまでの設定作業で使用していたローカルのAdministratorsグループのアカウントでローカルにログオンできなくなります。 その際の操作と表示は以下のとおりなのですが、要因がドメイン参加後やサーバー側にあるとした場合、どの設定が関与している思われますでしょうか。 --- 1)Adminsitrator権限である「KIT」というアカウントで、WORKGROUPで作業。  ソフトのインストールなどを行います 2)ドメイン参加を行う。  KITアカウントには参加させる権限は無いので、KITでログオン後に  定められたユーザーアカウントでドメイン参加のユーザー認証を行う  参加後はPCを再起動 3)ドメイン参加後にもローカルにログオンして作業を行うため、以下のようにKITアカウントでログオンを試みる ・ユーザー名 ホスト名\KIT ・パスワード KITのパスワード 4)以下のメッセージが表示されてローカルにログオンできない。 お使いのログオンの方法はこのコンピューターでは許可されていないためログオンできません。 詳細はネットワーク管理者に問い合わせください。 --- ほかの気になるところ ドメイン参加の「KIT」による作業は、サーバー管理者が作成したキッティング工程に含まれています。 ドメイン参加後、ビルドインのAdministratorは無効になり、「KIT」以外の、サーバー管理者が定めたアカウント以外は削除されるか無効になります。なので、ドメイン参加後に「KIT」でログオンできなくなると、キッティング作業者は作業ができません。 「KIT」でログオンできなくても、既存の従業員はログオンできます。(\ドメイン\従業員ID、と従業員のPW) ドメイン参加後の初回のPC再起動で必ずログオンできなくなるのではなく、数時間や一日後にログオンできなくなるPCがあります。 ドメイン参加後に行う作業は他のファイルサーバー(NAS)からのソフトウェアインストールだけで、そのソフトはローカルへのログオンに関与していないことは確認済です。 ドメイン参加後にログオンできたPCと、ドメイン参加前までの作業を行ったPCを比較してみましたが、ローカルグループポリシーに差異はなく、KITアカウントもAdministratorのままであり、Administratorsグループに有効な設定で存在していました。 レジストリは自分の技術では比較箇所の見当がつきません。 あと、キッティング作業者の伝え聞く話では、サーバー担当者が今回のPCを参加させるドメインのOUを作るの作らないの、入れるの入れないの、ドメイン参加させるPCのコンピューター名が登録済みだの済んでないだので、なんだか怒られるそうです。 OUが何か調べればわかりましたが、概要だけです。 だらだらと書かせていただきましたが、どこの設定が関与していると思われますでしょうか。

  • ドメインのアカウント情報消去について

    ドメインに参加するときに、アカウントとパスワードを入力し、 「パスワードを記憶する」にチェックを入れてしまいました。 同じ端末から同一ドメインに別のアカウントで参加したいのですが、 ドメインサーバのフォルダにアクセスする際にアカウントとパスワード の入力画面が出ず、最初にログインしたアカウントでドメインサーバに アクセスしてしまいます。 このアカウント情報を端末から削除する方法を教えてください。

  • ドメイン間におけるパスワードの変更

    現在、ドメインAとドメインBがあります。 それぞれのドメインコントローラは、ファイルサーバーも兼ねています。 ドメイン間の信頼関係としては、片方だけの信頼で、ドメインAがドメインBを信頼しているだけです。 ドメインBに参加してる人は、ドメインAのファイルサーバーをアクセスします。 ドメインAの特定者は、ドメインBのファイルサーバーにアクセスします。その際に、ドメインBのアカウント・パスワードを使ってログインしています。 通常、パスワードは定期的に変更した方がよいと言われています。 今、問題になっているのは、ドメインAの人がドメインBのアカウントの パスワードを自分のPCにて変更できない事に困っています。 現状は、ドメインA・Bのドメインポリシーは、90日経つとパスワード変更するような設定にしていますが、変更を促すメッセージがでないため、90日経つと自動的にアカウントが使用できなくなります。 解決方法としては、ドメインBのファイルサーバーにアクセスする人は、ドメインBに参加させるべきでしょうか? それとも、何か別の方法で解決できますでしょうか? 経験のある方は、ご返答よろしくお願いします。 <環境> ドメインサーバーA:Windows 2000 Server ドメインサーバーB:Windows 2003 Server

  • ローカル内からでもドメインでアクセスするには。

    (例えば)xxxxx.comというドメインがあり、 そのHPサーバがローカル内にあると、 サーバPCのローカルアドレスを入力して アクセスすることになります。(通常) どこかのファイルを弄ることで、 xxxxx.comのを入力すれば、ローカルからでも そのPCにアクセスできたとおもうのですが… 忘れてしまいまして。 ご指導いただけたらと <(_ _*)>

  • ローカルマシンのドメイン参加について

    ローカルマシンとして使っていたXP Proのマシンをドメインに参加させようと (1)システムのプロパティの「コンピュータ名」タグから「変更」を選択 (2)「次のメンバ」でドメインを選択 (3)ドメインコントロールサーバ名を入力 としたところ、ドメイン参加できる”新しい”アカウントができてしまいました!!! デスクトップ等々の設定はローカルマシンのままドメインに参加することはできないのでしょうか。 ちなみにユーザプロファイルのコピーについては下記URLも参照し、実行してみましたが、もっとスマートな方法がないか、ご相談する次第です。 http://homepage2.nifty.com/winfaq/wxp/hints.html#992

  • Windowsドメインのログオン方法について

    Windows2000Server以降のActiveDirectory形式でのWindowsログオン方法についてお聞きします。 例として以下の環境があるとします。 Windowsドメイン名:test.local ログオンする登録済みドメインアカウント:taro(パスワードは"pass") このとき、Windows2000Pro以降のクライアントOSがこのWindowsドメインに参加済みとして、taroでログオンする場合、ログオン画面にて (1)WindowsNT4の形式 ユーザ名:taro パスワード:pass ログオン先:test.local (2)アカウント名にドメインを含める場合 ユーザ名:taro@test.local パスワード:pass ログオン先:(ユーザ名にドメインを含むため選択不可) (1),(2)どちらの方法でも、同じ環境(プロファイル)を読み込むので、 違いは内容に思っているのですが、どちらでも全くイコールなのでしょうか? よろしくお願いします。

  • ドメイン外からのフォルダのアクセス権設定

    こんにちわ。会社でNTの管理をしているものです。 初歩的な質問で申し訳ないのですがお願いします。 うちが管理しているAというドメインにファイルサーバ(Winnt4.0)があります。 このサーバのフォルダのアクセス権についてなのですが、 Aドメイン外でドメインには属さずワークグループで使用している人が アクセスし読み書きができるようにする方法は どのような方法があるのでしょうか? Aドメインにその人のアカウントを登録する方法しかないのでしょうか? またアカウントを登録するのなら相手がこちらを見れるように 何か設定しないといけないのでしょうか? ゲートウェイのアドレス(?)で何とかできるのでしょうか? うまく説明できなくすみません。 宜しくお願いします。

  • ドメイン参加失敗

    ドメイン参加などに詳しい方、ご教示願います。 旧ドメイン環境から新ドメイン環境へ以降をしたのですが、 新ドメイン環境へ参加出来ませんでした。 旧ドメインから抜ける(adom.local→WORKGROUP)設定をする際に ユーザーとパスワードを聞かれ、入力後に「WORKGROUPへようこそ」 となりますが、ユーザーとパスワードを入力せずに旧ドメインを抜けてしまったことが原因であると思われます。 旧ドメインに参加し直して、再度正しく抜ける作業を行えば問題はないのですが、旧ドメインはもう居ません・・・ 現在、管理者にも問い合わせをすることが出来ず困っております。 どうにか、強制的に新ドメインに参加する方法はありませんでしょうか? よろしくお願いいたします。 ドメインサーバ:WIN2003 参加クライアント:WINxpPro