ActiveDirectry ユーザ権限について

解決済みの質問

ActiveDirectry ユーザ権限について

会社でActiveDirectryを構築しています。(Win2000Server)
もちろんActiveDirectryではユーザー管理をサーバーで一括して行なっていますが、一般ユーザーはドメイン上ではDomainUser、クライアントではインストール等作業ができるようにAdmin権限が必要なのです。
これを実現するためにはどのようなグループに所属させればよいのでしょうか?
サーバー側のユーザ管理のみで実現できるのでしょうか?

投稿日時 - 2003-09-09 00:26:00

QNo.650199

すぐに回答ほしいです

質問者が選んだベストアンサー

次の手順でユーザを表示できないでしょうか。
「コントロールパネル」「ユーザアカウント」「詳細設定」「ユーザ管理の詳細設定」「詳細設定」「ローカルユーザとグループ」「グループ」「Administrators」「追加」「選択するオブジェクト名を入力してください」もしくは「詳細設定」で選択する。

これが拒否されるとすると現在ログインしているユーザがDomain Adminsのグループであるかどうかを確認してください。

投稿日時 - 2003-09-13 12:43:08

お礼

回答ありがとうございます。
おかげで設定できました。

ありがとうございます。

投稿日時 - 2003-09-16 13:06:37

ANo.2

nta

1人が「このQ&Aが役に立った」と投票しています

[  前へ  |  次へ ]

ベストアンサー以外の回答(1件中 1~1件目)

ANo.1

nta

クライアントがWindows2000もしくはXP Professionalであると仮定します。クライアント側でそのユーザをローカルのAdministratorsグループに登録します。
 すべてのクライアントコンピュータに対して自由にソフトをインストールさせたり、環境を変更することを許すのであれば、クライアントの管理は不要です。ワークグループ構成にしてサーバでは共有フォルダのアクセス権を管理するだけでいいと思います。

投稿日時 - 2003-09-11 11:38:16

補足

回答ありがとうございます。

>クライアントがWindows2000もしくはXP Professionalであると仮定します。クライアント側でそのユーザをローカルのAdministratorsグループに登録します。

実は私もそう思い、やろうとしたのですが、クライアント側でドメインユーザーの一覧等が見つからず、登録できませんでした。(クライアントのローカルユーザしか見つからなかった)
具体的にどのようにしたらよいのでしょうか?

>ワークグループ構成にしてサーバでは共有フォルダのアクセス権を管理するだけでいいと思います。

すでに、ActiveDirectryでドメインを構築しており、ユーザ管理(移動プロファイル等)を行っています。
今から、ワークグループに変更はできない状況です。

投稿日時 - 2003-09-12 20:28:05

あわせてチェックしたい
  • Windows Server 2003のアクセス権限について ...
  • クライアント と サーバー を構築 ...
  • ドメイン環境のリモートデスクトップ権限 ...
PR

OKWaveのオススメ

教えて弁護士さん!

お金の悩みQ&A特集はこちら