ActiveDirectory降格方法とワークグループサーバーの設定変更について

このQ&Aのポイント
  • ActiveDirectoryを降格する方法は、regeditから行っても問題ありません。設定内容はバックアップしておきましょう。
  • 降格してワークグループサーバーにした場合、WindowsXPのパソコンのログインには特に変更は必要ありません。
  • 降格後には共有フォルダーの設定を再設定する必要がありますが、アクセス制限を行わなくても簡単にできます。
回答を見る
  • ベストアンサー

Activedirectoryを降格するとき

Windows2000Serverをファイルサーバーとして利用しているのですが、この度、事情があり ActiveDirectoryに昇格した設定を降格して、通常のワークグループサーバーにしたいのです。 そこで、以下の件を教えていただけませんでしょうか。 1.降格して、ワークグループサーバーにした場合、このサーバーにアクセスしているWindowsXPのパソコンのログインに関して、特に何も変更しないで従来通りログインできますでしょうか。 2.上記1.の場合ですが、サーバー内の共有フォルダーの設定を 再設定する必要があるかとは思います。その場合、サーバーのフォルダーの設定をやり直すことになるのでしょうか。 ※特にアクセス制限を行わなくても良いのですが、一番簡単に行える方法を考えております。 3.ActiveDirectory降格の方法は、regeditから行っても問題ないでしょうか。設定内容はバックアップしておきます。万が一の場合を考えて。 結論として、ActiveDirectory降格変更において、サーバーの設定変更はOKなのですが、アクセスしているクライアントパソコンの設定を変更しないでできないかなと考えております。 そんなうまい方法はないのでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
  • hito-koto
  • ベストアンサー率53% (14/26)
回答No.1

状況をいくつかお聞かせください。 1.クライアントのWinXPは、ドメインに参加していますか? それともワークグループのままですか? 2.そのドメインには、他のドメインコントローラーがありますか? それとも最後のドメインコントローラーですか? 3.すべてのクライアントは、サーバーと同じノード(ハブ、スイッチ経由を含む)につながっていますか? それともルーター(もしくはL3スイッチ)を経由して接続されていますか? ひとまず、regeditで降格させるのはお勧めできません。 dcpromo.exeで実施するのがよろしいと思いますが、クライアント側に対する影響は、以上の状況によります。

kenji_t
質問者

補足

アドバイス有り難うございます。 >1.クライアントのWinXPは、ドメインに参加していますか? それと>もワークグループのままですか? ドメインに参加しております。 ログインを変えますとユーザーが変わることで、Mydocumentsが変わりますよね。 >2.そのドメインには、他のドメインコンローラーがありますか? > それとも最後のドメインコントローラーですか? 他にはDCありません。 DNSは、ルータにも設定しております。 >3.すべてのクライアントは、サーバーと同じノード(ハブ、スイッ >チ経由を含む)につながっていますか? それともルーター(もしくはL3スイッチ)を経由して接続されていますか? はい、同じノードに繋がっているかと思われます。 カスケードでいくつかのHUBになっておりますが。 dcpromo.exeで、違う環境のところでテストしたのですが、うまくいきませんでした。 問題ないのでしょうか。

関連するQ&A

  • ActiveDirectory昇格降格時DNS設定

    ActiveDirectory昇格降格時DNS設定 現在、以下のActiveDirectoryサーバ2台で運用しています。OSはWindows2003 機能レベルは2000 Windows2008R2用に機能拡張済み ・ADサーバ01 ・ADサーバ02 ADサーバ01, 02 共にDNS設定は以下の通りです。 1.ADサーバ01のIPアドレス 2.ADサーバ02のIPアドレス この状態のADに、Windows2008R2の以下3台を昇格させます。 ・ADサーバ11 ・ADサーバ12 ・ADサーバ13 ADサーバ01, 02, 11, 12, 13の5台はそれぞれ、ADサーバ11, 12, 13昇格作業前のDNS設定は、以下の設定で問題はございませんでしょうか。 ・ADサーバ01, 02のDNS設定 1.ADサーバ01のIPアドレス 2.ADサーバ02のIPアドレス ・ADサーバ11, 12, 13のDNS設定 1.ADサーバ01のIPアドレス 2.ADサーバ11のIPアドレス 3.ADサーバ12のIPアドレス 4.ADサーバ13のIPアドレス 5.ADサーバ02のIPアドレス また、上記の通りAD5台体制が完成後、各種機能をADサーバ11に移し、ADサーバ01, 02は降格します。 その降格作業前にADサーバ11, 12, 13のDNS設定から、ADサーバ01, 02のIPアドレスを削除しておく必要はございますでしょうか。 それともDNS設定は、以下のままでよろしいのでしょうか。 ・ADサーバ11, 12, 13のDNS設定 1.ADサーバ01のIPアドレス 2.ADサーバ11のIPアドレス 3.ADサーバ12のIPアドレス 4.ADサーバ13のIPアドレス 5.ADサーバ02のIPアドレス お忙しい中恐れ入ります。 御存知の方がいらっしゃいましたら、ご返答お願いいたします。

  • ActiveDirectoryのアクセス権について

    お世話になります。 表題の件ですが、現在Win2000サーバーにてActiveDirectoryのアクセス権設定を行っているのですが…。 フォルダの階層で下の階層にのみフルアクセスの権限を持たすことは可能でしょうか? 例) フォルダAの中にフォルダBがあり、Bの中にCのフォルダがあるとします。 (フォルダAは共有されている状態です) この条件で、A,B,Cの構成を変えたくないので、A,Bを読取のみのアクセス。 Cのフォルダ内は権限のあるグループで自由に変更したいので、フルアクセスにという設定は可能でしょうか? アドバイス宜しくお願いします。

  • ActiveDirectoryのグループでのアクセス権

    ActiveDirectoryのグループについて教えてください。 ActiveDirectoryでユーザーアカウントを作成しました。(彼にA) これをBグループのメンバーに登録しました。 ドメイン参加しているファイルサーバの共有フォルダのアクセス権を Bグループにフルコントロールで付与しました。 ところが、ユーザーAは、そのフォルダにアクセスしようとすると 「アクセスが拒否されました」となります。 ちなみに、フォルダのアクセス権にBではなく、ユーザーA自身を フルコントロールできるようにすると、きちんとアクセスできます。 共有フォルダを複数の人でアクセスできるにするには、 グループではなく、ユーザーひとりひとりを登録しないと いけないのでしょうか。

  • ActiveDirectory グループポリシー

    クライアントへActiveDirectoryとは別のサーバ上にあるフォルダをショートカットとしてデスクトップへ配布したいと考えております。 設定内容は画像の通りです。 グループポリシーを設定後にクライアントを再起動しましたが適用されておりませんでした。 クライアントからフルパスを指定するとアクセスは可能です。 何かわかる方がいらっしゃればご教授頂けますと幸いです。

  • ActiveDirectoryについて

    IISの仮想ディレクトリでディレクトリを参照できるように設定したフォルダに対して、ActiveDirectoryのドメインコントローラからアクセス権の設定を行うことは可能でしょうか?

  • ActiveDirectoryを導入できません

    始めましてsaiwaoと申します。 今回、既存の2000サーバ(サーバ1とさせていただきます)にBDCを導入することになりまして、 ActiveDirectoryをサーバ1に導入しようとしたのですが、 エラー画面が出てきまして、 「次の理由のため、操作に失敗しました:コンピュータアカウント<サーバ1>$に必要なプロパティの変更に失敗しました。 ”アクセスが拒否されました。” このようになりまして、サーバ1にActiveDirectoryを導入することが出来ません。 権限は、Administratorでやっているのでアクセス権は大丈夫なのですが、 どのようにすれば、このサーバ1にActiveDirectoryが導入できるのでしょうか? よろしくお願いいたします。

  • ActiveDirectoryについて

    ActiveDirectoryについて質問します。 1.サーバにてActiveDirectoryを設定し、ファイルサーバとして使用しています。 サーバ内の共有ファイルを使用するネットワーク内のクライアントは、サーバのユーザとコンピュータに登録しておかなければならないことは存じ挙げています。 で、悩んでいますところは、 初めて作成したユーザはクライアントからサーバ内の共有ファイルへのアクセスは可能なのですが、 そのユーザを一度でも削除し作成し、作り直すと、適切なアクセス権限をつけているにも関わらず2度とファイル閲覧が不可能となってしまうところです。 どこかにゴミ?(設定ファイル)が残っていると思うのですが、削除の仕方、もしくは解決法ご存知でしたら教えてください。 2.ActiveDirectoryを作成したうえで、クライアントはドメインへの参加の有無を選ぶことができますが、参加するメリットがいまいちわかりません。小さなことで構いませんのでお聞かせください。ただし、ネットワーク内にドメインコントローラは1台しかなく、今後も他のドメインコントローラに接続する予定はありません。ですので、フォレスト等との考えは省いてください。私が知っている範囲内では、移動ユーザプロファイルの作成しか思いつきません。 よろしくお願いします。

  • Windows7で共有サーバーにアクセスできない

    ワークグループの中にファイル共有サーバーがあるのですが、 パソコンをWindows7に変更してからアクセスできなくなりました。 何もアクセス制限をしていないフォルダにはアクセスできるのですが、 パスワードを掛けているフォルダにアクセスできません。 同様に、同じワークグループのパソコンの共有フォルダにも、 制限なしのフォルダにはアクセスできるのに、 見えないようにした$マークつきのフォルダにはアクセスできません。 Win7では特別な設定が必要なのでしょうか? XPや他のパソコンでは問題なくアクセスできています。 ご回答よろしくお願いいたします。

  • ActiveDirectoryに参加したくない

    WindowsServerの基本的なことを教えてください。 【サーバ】  Windows Server 2012 Essentials、SQL Server 2012 Express 【クライアント】  Windows7、Access2010(ODBC経由でサーバ接続) 上記構成で簡易的なC/Sシステムを構築しようとしているのですが、クライアント接続数やライセンス関連のことをマイクロソフトサポートに問い合わせると、クライアントからWindowsServerにアクセスするためには、ActiveDirectoryを設定し、クライアントを参加させることが必須です。と言われました。 クライアントをActiveDirectoryに参加させないとServerからリジェクトされます。とのことです。 当該クライアントは既に社内のActiveDirectoryに参加しており、今回は部内用に上記サーバを購入し、20クライント程度をODBCで接続したいだけなのですが、ActiveDirectoryを設定しないと本当に接続できなくなるのでしょうか?

  • PDCの降格?WGSの昇格?

    はじめまして。 WindowsNTでバックアップドメインコントローラー(BDC)を作成しようとしていますが、BDCってプライマリドメインコントローラー(PDC)と同一ドメイン上でセットアップしないといけないんですよね? そこで、ワークグループサーバー(WGS)を作成しそれをあるドメインのBDCとして昇格させることって出来ますか? もしくは別のドメイン名で作成したPDCをあるドメインのBDCとして降格させることは出来ますか? ご存知の方、よろしくご教示ください。