解決済みの質問
会社でActiveDirectryを構築しています。(Win2000Server)
もちろんActiveDirectryではユーザー管理をサーバーで一括して行なっていますが、一般ユーザーはドメイン上ではDomainUser、クライアントではインストール等作業ができるようにAdmin権限が必要なのです。
これを実現するためにはどのようなグループに所属させればよいのでしょうか?
サーバー側のユーザ管理のみで実現できるのでしょうか?
投稿日時 - 2003-09-09 00:26:00
次の手順でユーザを表示できないでしょうか。
「コントロールパネル」「ユーザアカウント」「詳細設定」「ユーザ管理の詳細設定」「詳細設定」「ローカルユーザとグループ」「グループ」「Administrators」「追加」「選択するオブジェクト名を入力してください」もしくは「詳細設定」で選択する。
これが拒否されるとすると現在ログインしているユーザがDomain Adminsのグループであるかどうかを確認してください。
投稿日時 - 2003-09-13 12:43:08
お礼
回答ありがとうございます。
おかげで設定できました。
ありがとうございます。
投稿日時 - 2003-09-16 13:06:37
1人が「このQ&Aが役に立った」と投票しています
ベストアンサー以外の回答(1件中 1~1件目)
クライアントがWindows2000もしくはXP Professionalであると仮定します。クライアント側でそのユーザをローカルのAdministratorsグループに登録します。
すべてのクライアントコンピュータに対して自由にソフトをインストールさせたり、環境を変更することを許すのであれば、クライアントの管理は不要です。ワークグループ構成にしてサーバでは共有フォルダのアクセス権を管理するだけでいいと思います。
投稿日時 - 2003-09-11 11:38:16
補足
回答ありがとうございます。
>クライアントがWindows2000もしくはXP Professionalであると仮定します。クライアント側でそのユーザをローカルのAdministratorsグループに登録します。
実は私もそう思い、やろうとしたのですが、クライアント側でドメインユーザーの一覧等が見つからず、登録できませんでした。(クライアントのローカルユーザしか見つからなかった)
具体的にどのようにしたらよいのでしょうか?
>ワークグループ構成にしてサーバでは共有フォルダのアクセス権を管理するだけでいいと思います。
すでに、ActiveDirectryでドメインを構築しており、ユーザ管理(移動プロファイル等)を行っています。
今から、ワークグループに変更はできない状況です。
投稿日時 - 2003-09-12 20:28:05
OKWaveのオススメ
おすすめリンク