• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Winsdows2000への移行)

Windows2000への移行-情報資源管理の効率化とセキュリティ向上へ

このQ&Aのポイント
  • 会社で情報資源の管理運用を担当している私たちは、Windows98からWindows2000へのOS変更と、NT4.0から2000へのサーバ変更、そしてActive Directoryの構築を計画しています。これには約600ユーザが関わり、問題点としてはデスクトップレイヤのアプリやドライバの動作とデータの移管の相性、ネットワークレイヤの負荷やSID問題、ユーザ権限などが挙げられます。また、ユーザに表示される「update」の予告を消す方法も知りたいです。導入・移行事例にも興味があります。
  • Windows2000への移行に伴い、会社では情報資源の管理運用を効率化し、セキュリティを向上させるための変更を行います。変更内容はWindows98から2000へのOS変更、NT4.0から2000へのサーバ変更、そしてActive Directoryの構築です。現在の問題点として、デスクトップレイヤのアプリやドライバの相性、データの移管、ネットワークレイヤの負荷やSID問題、ユーザ権限が挙げられます。さらに、ユーザに表示される更新の予告を非表示にする方法や、導入・移行事例についても情報を求めています。
  • 会社での情報資源の管理運用を担当している私たちは、Windows98からWindows2000へのOS変更と、NT4.0から2000へのサーバ変更、そしてActive Directoryの構築を計画しています。約600ユーザが関与し、デスクトップレイヤのアプリやドライバの動作とデータの移行の問題点、ネットワークレイヤの負荷やSID問題、ユーザ権限などに取り組む予定です。また、ユーザに表示される「update」の予告を消す方法や、導入・移行事例についても知りたいです。

質問者が選んだベストアンサー

  • ベストアンサー
  • nta
  • ベストアンサー率78% (1525/1942)
回答No.1

ActiveDirectoryを構築すると (1)ADでは必須となるDNSの設定と管理。既存のDNSサーバとの関連で障害が発生しやすくなります。 (2)ユーザ権限と関連ありますが、セキュリティポリシー(3レベル)、グループポリシーの設定 (3)OUの管理 (部、課分け) (4)固定プロファイル、ユーザプロファイルの管理 (5)ルータ、ファイアウォール、DHCPサーバ、Winsサーバ、メール、Webなどのサーバ群 (6)DCが複数の場合のFSMO機能の割り当て 重要かどうか分かりませんが、Windows2000の便利な機能としての (7)Windows2000クライアントのリモート管理 (8)セキュリティログなどの記録設定 (9)NTでも同じですが、ファイルサーバがあれば、共有ドライブの設定、セキュリティの設定、クライアントライセンスマネージャの設定。 (10)IEを使用するのであればIEAKによるカスタマイズが必要でしょう。 Windows Updateの警告は設定によりなくすることができます。 http://www.atmarkit.co.jp/fwin2k/win2ktips/232disablwu/disablwu.html 導入事例はWindows 2000 World誌(IGD)の2年くらい前のバックナンバーを見るといろいろ書かれています。

Yepes
質問者

お礼

ご返答ありがとうございます。 Windows2000のひとつのネックはDNSという感じも いたしますが、面倒がらずに根気よく勉強することが大事なのですね、、、。  いずれにしても、慎重に導入しなければえらいことに なるという感想です。  他のサーバと不整合をおこさなければ、というのが切なる思いです。特にExchange(NTですえおき)

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ドメインへの移行

    いつもお世話になっております。 大変漠然とした質問なのですが、近々当社のサーバーを WINDOWS NTからWINDOWS 2003 SEREVERに移行いたします。現在はワークグループで管理しており移行後はドメインコントラーロにてユーザー管理やらクライアント管理、他ネットワーク資源を一元管理する予定です。当然アクテイブディレクトリーも導入します。 基本的にベンダーに移行前準備作業から、移行後終日立会いやらお願いしておりトラブルのないように万全を期すつもりではありますが、どうもインターネット上の掲示板や、マイクロソフトの関連ページを見てはいるのですが、いまひとつ2003SERVERの感触がつかめません。何としても移行後のトラブルを避けたいのです。専門書もなかなか入手困難で在庫切れでした。 先程も述べたように一切合財ベンダー任せにはなりますが、当社、一応私ですが窓口としては、どういった点に留意しておけば良いのか、またトラブルを最小限に抑えるには、どこをきちんとおさえておけばよいのかをおしえてください。漠然とした質問で申し訳ないのですが、私のような立場で、ドメインに移行した経験がおありの方、またベンダー側の方がいらっしゃいましたらおしえてください。おねがいいたします。

  • NTサーバをイメージから複製した場合、SIDの変更は必要???

    WindowsNT4サーバ を、イメージファイルから復元させる方法で、 2台以上まったく同じ環境のものが出来上がったとして、 同一ネットワーク上で稼動させた場合、 何か不具合やエラーが出ることが考えられますでしょうか? (このWindowsNTサーバは、NTドメイン環境のBDCとして使用する つもりなのですが) SIDの変更ツールとしてPowerQuestのSIDチェンジャー があり、それでSIDを変更できないか試したのですが、 NTサーバはOSとして対応していないのか、 エラーが出てSIDの変更が出来ませんでした。 (エラーコード #1609) (クライアントOSのWin2000やNTではエラーなく、SIDの変更が出来るのですが・・・) あまり気にしなくていいのならSID変更せずに同一NW上で2台のBDCとして運用させようか、問題があるなら1台にとどめようか悩んでいます。 なお、できたらBDC、プリンタサーバ、ファイルサーバを兼ねさせようと思っています。

  • 個人契約のSNSに登録された個人情報の移管について

    ある、SNSサイトで5000人には満ちませんが登録ユーザを抱えています。 私が、忙しくなったため、他のユーザに管理者権限およびSNSサイトを運用している会社との契約を移管し、登録された情報の管理もお願いしようかと思っています。 1.5000人に満たないため、個人情報保護法に違反しない 2.私が運営しているので他の人に移管するのは違法 という二つの意見があります。 契約しているSNSサイトを運用している会社に問い合わせたのですが、返信がないため、契約者を第三社に変更することが良いのかどうかもわかりません。また、そういった件に関するFAQも存在しません。 私はどうしたら良いのでしょう。 日常生活に支障があるため、運用するのが厳しく運営を辞めたいのです。 SNSサイトを閉鎖することは避けたいため、どういう方法があるのかお教えください。

  • ドメインのパスワード設定について

    現在、社内で以下の環境でドメインを構築しています。 サーバー:Windows NT Workstation クライアント:WindowsXP Professional ユーザー権限は、administrator権限とPowerUser権限が混在しています。 上司から、セキュリティのためユーザーパスワードをユーサー側で定期的に変更するように、グループポリシーを設定するよう指示がありました。 いろいろとネットを調べたのですが、サーバーの設定に関して知識がかなり疎いため、その方法がわかりませんでした。 サーバーOSが、Windows 2000 Server以上ならば、Active Directoryを導入してパスワードポリシーを変更できるようですが、NTでも同じことができるのでしょうか。 クライアントPCのローカル環境下では、[ctrl]+[alt]+[del]からの「パスワードの変更」も「コンピュータのロック」、スクリーンセーバーのパスワード設置も、グレーアウトのため設定ができない状態です。 お手数ですがご教授下さい。

  • NTドメインから2003環境へ移行について

    どなたか教えて下さい。 現在WindowsNT4.0Serverを2台運用中です。 PDCのサーバにExchangeServer5.5が稼働しています。 今回WindowsServer2003Standard環境に移行する事になりました。 その際にPDCのNT4.0を廃棄する事になり、新ハードを導入する予定です。 この場合の移行方法で効率よい方法を教えて下さい。 新しいサーバにはExchnage2003を導入する予定です。 ドメイン名とSIDは変更しないでクライアントの設定を極力減らしたいです。 現在はダミーのPCにNT4.0をインストールしてありBDCとして認識してあります。 新サーバには、OS(SV2003)はインストール済みです。 どうか教えて下さい

  • SIDの取得について

    今回、現在ログインしているユーザのレジストリを変更したく VBSを作成したのですが、ユーザがレジストリ変更の権限のないユーザである為 管理者(RUNASを使用)として実行する仕組みにより実現しようとしております。 ここで、カレントユーザのレジストリを変更する際に「管理者」として処理しているため 管理者のレジストリキーが変更されてしまい、既存のユーザのレジストリが変更されない状態です。 そこで、HLEY_USERのSIDからログインしているユーザのレジストリを 変更したいと思っているのですが(やりたいことと同義かどうかも不明ですが) SIDを取得して当SIDのレジストリキーを変更するVBSについてソースなど アドバイスをいただけないでしょうか。 質問ばかりになりますが、どうか宜しくお願い致します。

  • ドメインのパスワード設定について

    「[技術者向け]コンピューター」-「OS系」-「Windows系OS」でも同じ質問をしたのですが、なかなか回答が得られないんで、こちらでも同じ質問をさせて頂きます。 現在、社内で以下の環境でドメインを構築しています。 サーバー:Windows NT Server クライアント:WindowsXP Professional ユーザー権限は、administrator権限とPowerUser権限が混在しています。 上司から、セキュリティのためユーザーパスワードをユーサー側で定期的に変更するように、グループポリシーを設定するよう指示がありました。 いろいろとネットを調べたのですが、サーバーの設定に関して知識がかなり疎いため、その方法がわかりませんでした。 サーバーOSが、Windows 2000 Server以上ならば、Active Directoryを導入してパスワードポリシーを変更できるようですが、NTでも同じことができるのでしょうか。 クライアントPCのローカル環境下では、[ctrl]+[alt]+[del]からの「パスワードの変更」も「コンピュータのロック」、スクリーンセーバーのパスワード設置も、グレーアウトのため設定ができない状態です。 お手数ですがご教授下さい。

  • NTドメインユーザの権限変更履歴の管理

    NT4.0をPDCとして使用しており、ドメインユーザのアクセス権限管理を行っています。 最近、セキュリティの管理が厳しくなり、ドメインユーザのフォルダアクセス権限について 1.「現況」管理  どのユーザがどのフォルダへのアクセス権限を持っているか。又はどのグループに属してるかについてのレポート。 2.「権限変更履歴」管理 いつ、だれが、どのように権限変更され、だれが操作を行ったか、についての月別のレポート が義務付けられました。1000ユーザくらいいますが、最初は人海で可能な資料ですが、今後、どのようにすれば管理が長続きするのか、ツールやNTの機能を探しています。ご紹介いただければ幸いです。 (ちなみに、年内に2003サーバへ移行しADに変更予定です)

  • NTのユーザをWin2003serverへ移行する方法

    現在、WinNT4.0にてファイルサーバとして運用しているのですが、 今回、Win2003サーバに移行します。 そこで、何台かのクライアントPCも新しい物にするのですが 新しくクライアント導入する物に関しては Win2003にユーザ名、パスを登録すればいいのですが 既存のPCのユーザ名、パスを2003にも登録してやらなければいけません。 そこで、NTサーバに登録されているユーザ情報を 2003へ移行するなにか良い方法をどなたかご存じではないでしょうか。 自分でいろいろ調べた結果、ADMTというもので移行するようなのですが、 ACTIVE DIRECTORY等そのような仕組みは使っていないので ADMTではなさそうな感じなのですが。 もう単純に旧ファイルサーバに登録されているアクセス用の ユーザ登録を新しいファイルサーバに移行するだけです。 (単純なファイルサーバとしてしか使わないのであれば実際、Win2003サーバなんていらないのですが 事情がありましてWin2003です)

  • NTドメインから2003へ移行後に

    NTドメインの運用を終了するために NT BDCを作りPDCに昇格した後に2000Server(ダミー)にしました。 この2000ServerのActiveDirectoryに2003Server(本番機)参加させFSMOを移行いたしました。 移行が終了した後にダミーの2000Serverを切り離したのですがドメインに参加している一部のXPが 他のマシンで共有している資源が見えなくなるようになりました。(2000では問題なく見えています。) また、イベントビューアーには「  ドメイン SOUMU では適切なドメイン コントローラがありません。  NT4 またはそれ以前のドメイン コントローラはありますが、 このコンピュータがメンバになっている  Windows 2000 またはそれ以降のドメインで認証に使用することはできません。 次のエラーが発生しました:  現在、ログオン要求を処理できるログオン サーバーはありません。 」と エラーが出るようになってしまいました。 大変申し訳ございませんがどのようにしたらいいのか分かる方がいれば教えてもらえないでしょうか?