• 締切済み

XPのPCクライアントを2008Serverのドメインに参加させ、

XPのPCクライアントを2008Serverのドメインに参加させ、 そのユ-ザ-にロ-カルのadministrator権限を持たせたいのですが 手順をご教授下さい 現在 コンピュ-タ名 PC001 administratorアカウントにて起動 workgroupに参加     ↓ コンピュ-タ名 office01 アカウント keiri001 honsya.local(ドメイン名)に参加

みんなの回答

  • matyu1003
  • ベストアンサー率42% (257/598)
回答No.2

1. office1コンピュータに、honsya.localドメインのドメイン管理者のIDとパスワードでログインします。 2. [コントロールパネル]-[管理ツール]-[コンピュータの管理を開きます] 3. 左側のローカルユーザーとグループを展開し、グループを開きます 4. 右側の[Administrators]を開きます。 5. [追加]をクリックし、「選択するオブジェクト名を入力してください」のところに[keiri001]と入力し、[名前の確認]をクリックすると、[keiri001@honsya.local]になるかと思いますので、[OK]をクリックします。 以上で大丈夫かと。 Administratorsの説明に「コンピュータ/ドメインに完全なアクセス権があります」とありますが、Domain Adminグループとは別になっているので大丈夫でしょう。

okweb-m
質問者

お礼

お礼が遅くなりまして申し訳ございません。 参考にさせて頂きました。 ありがとうございました。

  • ifx2
  • ベストアンサー率64% (31/48)
回答No.1

1.「コントロールパネル」から「ユーザーアカウント」で、「新しいアカウントを作成する」を選択します。 2.新しいアカウントに名前を付けます→「keiri001」と入力し「次へ」ボタンをクリックします。 3.アカウントの種類を選びます→「コンピューターの管理者」にチェックし、「アカウントの作成」ボタンをクリックします。 4.「keiri001」でログインし直します。 5.「コントロールパネル」→「システム」→「コンピューター名」タブから、右下の「変更」ボタンをクリックします。 6.コンピューター名欄に「office01」と入力します。 7.その下の「ドメイン」にチェックをし、「honsya.local」と入力し、「OK」ボタンをクリックします。 見当違いな回答でしたら、ご容赦下さい。

okweb-m
質問者

お礼

お礼が遅くなりまして申し訳ございません。 参考にさせて頂きました。 ありがとうございました。

関連するQ&A

  • ドメイン参加エラー。

     過去ログを調べたんですが、  自分に合う回答がなかったので、誰かお助け下さい。  2000Professionalを参加させたいんですが、   「ドメイン参加中にエラーが発生しました。    指定されたドメインがないか、    またはアクセスできません」と表示されます。  クライアントPCは、NTです。  クライアントPCには2000のサーバー名を  追加しました。  Administrator権限を与えたハズなんですが・・・。   初心者すぎて知識が全くないので、   頭が混乱しています。   質問者がこんなんですが、よろしくお願いします。

  • ドメイン参加後、ローカルにログオンできない

    ドメイン参加後、ローカルにローカルの管理者アカウントでログオンできない 会社でPCのキッティング作業をしています。 本職は事務であり難儀している上、上司の意向で他の部署(今回の質問ではサーバーを扱う部署)への質問が禁止となっています。他部署へは設定変更依頼しか出せません。内容に誤りがあっても回答や示唆はありません。 そんな状況で申し訳ないのですが、質問させていただきます。 気軽にご回答いただいて大丈夫です。 本環境のサーバーはWindows Server でバージョンなどは不明、クライアントPCはWindows 7 Professionalです。 会社で使用する複数の同機種同構成のPCを設定していますが、ドメイン参加後に、それまでの設定作業で使用していたローカルのAdministratorsグループのアカウントでローカルにログオンできなくなります。 その際の操作と表示は以下のとおりなのですが、要因がドメイン参加後やサーバー側にあるとした場合、どの設定が関与している思われますでしょうか。 --- 1)Adminsitrator権限である「KIT」というアカウントで、WORKGROUPで作業。  ソフトのインストールなどを行います 2)ドメイン参加を行う。  KITアカウントには参加させる権限は無いので、KITでログオン後に  定められたユーザーアカウントでドメイン参加のユーザー認証を行う  参加後はPCを再起動 3)ドメイン参加後にもローカルにログオンして作業を行うため、以下のようにKITアカウントでログオンを試みる ・ユーザー名 ホスト名\KIT ・パスワード KITのパスワード 4)以下のメッセージが表示されてローカルにログオンできない。 お使いのログオンの方法はこのコンピューターでは許可されていないためログオンできません。 詳細はネットワーク管理者に問い合わせください。 --- ほかの気になるところ ドメイン参加の「KIT」による作業は、サーバー管理者が作成したキッティング工程に含まれています。 ドメイン参加後、ビルドインのAdministratorは無効になり、「KIT」以外の、サーバー管理者が定めたアカウント以外は削除されるか無効になります。なので、ドメイン参加後に「KIT」でログオンできなくなると、キッティング作業者は作業ができません。 「KIT」でログオンできなくても、既存の従業員はログオンできます。(\ドメイン\従業員ID、と従業員のPW) ドメイン参加後の初回のPC再起動で必ずログオンできなくなるのではなく、数時間や一日後にログオンできなくなるPCがあります。 ドメイン参加後に行う作業は他のファイルサーバー(NAS)からのソフトウェアインストールだけで、そのソフトはローカルへのログオンに関与していないことは確認済です。 ドメイン参加後にログオンできたPCと、ドメイン参加前までの作業を行ったPCを比較してみましたが、ローカルグループポリシーに差異はなく、KITアカウントもAdministratorのままであり、Administratorsグループに有効な設定で存在していました。 レジストリは自分の技術では比較箇所の見当がつきません。 あと、キッティング作業者の伝え聞く話では、サーバー担当者が今回のPCを参加させるドメインのOUを作るの作らないの、入れるの入れないの、ドメイン参加させるPCのコンピューター名が登録済みだの済んでないだので、なんだか怒られるそうです。 OUが何か調べればわかりましたが、概要だけです。 だらだらと書かせていただきましたが、どこの設定が関与していると思われますでしょうか。

  • ローカルサーバのドメインへの参加について

      部署内でローカル(ワークグループ)で運用しているファイルサーバ『soumu』(Windows2000ServerSP4)があり、ローカルのアカウントを作成してフォルダを管理しています。これをセキュリティの必要上から社内の大きなドメイン『shanai』(Windows2000ServerでADを構築)に参加させようということになりました。   ローカルのアカウントは、『shanai』ドメインのアカウントと同じもので作成してパスワードも同じに設定しているためこれまでは特に意識することなく『soumu』サーバにアクセスできました。   しかし、『soumu』サーバを『shanai』ドメインに移行したところ、クライアントPC(Windows2KProSP4)からはeveryone権限が設定されているフォルダにしかアクセスができなくなりました。(それ以外のアクセス権を設定しているフォルダへは『アクセスが拒否されました』となります)   『soumu』サーバにはグループを作成して細かくアクセス権限をフォルダごとに設定していますので、同じ環境を引き継ぐことはできないでしょうか。   込み入った説明でわかりづらいと思いますが、どうかよろしく願いいたします。

  • ドメイン参加について

    お世話になっております。 2000サーバのドメイン参加して私のPCにadministrator権限を与えてもらってるんですけど、 今日いきなりuser権限しかなくなってしまいました。 管理者が今不在なのですが、パスワードの期限切れみたくこういうことってあるんでしょうか。 なぜかskylinkというソフトがadministrator権限がないと 使用できないので困っています。

  • ドメインに参加している全クライアントPCのローカルポリシー>セキュリティオプションを一括で変更したい

    以下の環境で、ADドメインを構築しています。 サーバ:Windows server 2003 クライアント:Win XP Pro ドメイン名:ABC.local ADアカウント:テスト環境用にtest1とtest2を作成 「セキュリティの設定」→「ローカルポリシー」→「セキュリティオプション」の設定を当ドメインに参加するクライアントPCに対して一括で設定することはできないのでしょうか? セキュリティ対策の一環として、以下のような設定を考えています。 1.パスワードの有効期限:30日 2.パスワードの最低文字数:5文字以上 3.アカウントロック失敗回数:3回 4.パスワード有効期限の何日前に変更を促すか:10日 1~3に関しては、ドメインコントローラサーバ上でグループポリシーオブジェクトを開き、「セキュリティの設定」→「アカウントポリシー」→「パスワードの設定」と「アカウントロックアウトの設定」で設定が可能で、クライアントPCが当ドメインにログインする際に確認される項目のため、全クライアントPCに対して設定しなくてもドメインコントローラ上の設定だけで大丈夫です。 ただし、4に関しては各クライアントPCで「セキュリティの設定」→「ローカルポリシー」→「セキュリティオプション」の設定を変更すれば大丈夫ですが、ドメインコントローラ上で同じ設定をしても各クライアントPCには適用されません。(←ドメインコントローラマシンに対してのみのローカル設定という意味だと思うので当然だとは思いますが) どなたか、ドメインに参加するクライアントPCに一括で「ローカルポリシー」→「セキュリティオプション」を設定する方法をご存知でしたら教えてください。

  • WindowsXP Proでドメイン参加について

    WindowsXP Proで社内ドメインに参加する際、98で使用していたユーザー名 とパスワードで設定するとアクセスが拒否されましたとなりました。 ドメインに入る際、アドミニストレーターの権限があるユーザーでないと 入れない?(意味がわからないのですが)と言われ、マイコンピュータ→ プロパティ→コンピューター名タブ→ネットワークIDから設定をしてもらっ たようなのですが、ユーザーアカウントを追加しようとするとAdminiの パスワードを聞かれたりして、使い勝手が悪いような気がします。 98だとネットワーククライアントの中にドメイン名を入れて再起動を すればユーザー名とパスワードを入れるだけでドメインに入れたのですが XP(NT系?)はドメインに入るために何か設定する必要があるので しょうか。XPを使うのは初めてでドメインに入るためのAdminiの設定が 何を意味するのがわかりません。ローカルにあるAdminiのユーザーとは 違うの。。? 初心者で大変申し訳ありませんが宜しくお願い致します。

  • win2000クライアントからNT4.0サーバーのドメイン参加

    これまでNT4.0サーバのドメインに参加していなかったWIN2000クライアントを、ドメイン参加させようとして、以下の手順で処理を行ないました。 1.NT4.0サーバのドメインユーザーマネージャーで2000のユーザー名を追加。 2.2000側でコントロールパネルからシステム、ネットワークIDを選び、プロパティでドメイン名を指定し、ユーザー名とパスワードを入れる。 ここまでを実行すると、「サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピュータアカウントがありません」とエラーメッセージが出てしまいます。 サーバもしくはクライアントに対しての何らかの設定が足りていないのでしょうか? アドバイスいただきたいのですが、宜しくお願いいたします。

  • ドメイン参加失敗

    ドメイン参加などに詳しい方、ご教示願います。 旧ドメイン環境から新ドメイン環境へ以降をしたのですが、 新ドメイン環境へ参加出来ませんでした。 旧ドメインから抜ける(adom.local→WORKGROUP)設定をする際に ユーザーとパスワードを聞かれ、入力後に「WORKGROUPへようこそ」 となりますが、ユーザーとパスワードを入力せずに旧ドメインを抜けてしまったことが原因であると思われます。 旧ドメインに参加し直して、再度正しく抜ける作業を行えば問題はないのですが、旧ドメインはもう居ません・・・ 現在、管理者にも問い合わせをすることが出来ず困っております。 どうにか、強制的に新ドメインに参加する方法はありませんでしょうか? よろしくお願いいたします。 ドメインサーバ:WIN2003 参加クライアント:WINxpPro

  • ドメインサーバーを構築してクライアントがドメインに参加できない!?

    window2000のクライアントからIPを設定してマイコンピュータからドメインで参加しようとしたのですが下記のようなエラー画面が登場してしまい登場することが出来ません。 ※DNS参照に問題がある可能性がある(以下省略) ドメインサーバーの方もユーザー名を登録してあるのですがどうしてクライアントがドメインに参加できないのかわかりません。 どうかアドバイスをいただけないでしょうか? お願いします。

  • ActiveDirectoryのドメイン参加につい

    ActiveDirectoryのドメイン参加について VmplayerでADを構築しましたが、ドメインに参加できません。 ■環境 Server側設定情報 ・Server:WindowsServer2008 R2 ・IP:192.168.0.11/24 ・NIC:ホストオンリー ・ドメイン:test.local ・コンピューター名:DC1 クライアント側設定情報 ・IP:192.168.0.20/24 ・デフォゲ:192.168.0.11 ・NIC:ホストオンリー ・コンピューター名:PC1 クライアントPCからサーバへのPingは届いていますが、 クライアントPCをドメインに参加させようとすると ドメイン名の"test.local"のActiveDirectoryドメインコントローラ(AD DC)に接続できませんでした。 ドメイン名が正しく入力されていることを確認してください。と出てしまいます。 VMの設定でしょうか?ホストオンリー同士では通信できないのでしょうか? どなたかご教授願います。