• 締切済み

ドメイン環境でのIE設定について

windows server2008 r2のドメイン環境で、クライアントPCでwebアプリケーションが作動しません。 ローカルPCで使用すると作動します。共に、管理者権限でログインしています。サーバのグループポリシーでIEの設定を変更する必要があるのでしょうか?また、あるとすれば、どのあたりのポリシーを変更すればよいのか、教えていただけませんか? よろしくお願いします。

みんなの回答

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.1

クライアントPC、ローカルPC共に「ファイルの共有」許可していますか? webアプリケーション(とは?)とブラウザIEの関係がわかりません。(ダウンロードのアプリケーション?) ブラウザが邪魔するのはActivXコントロールとスクリプト(許可)、ポップアップブロック、レベルが「高」や信頼済みサイトに追加するなど (ブラウザ以外ではWindowsファイアーウォールのブロックやセキュリティ対策ソフトのパーソナルファイアーウォール機能の遮断)

関連するQ&A

  • ドメインのパスワード設定について

    現在、社内で以下の環境でドメインを構築しています。 サーバー:Windows NT Workstation クライアント:WindowsXP Professional ユーザー権限は、administrator権限とPowerUser権限が混在しています。 上司から、セキュリティのためユーザーパスワードをユーサー側で定期的に変更するように、グループポリシーを設定するよう指示がありました。 いろいろとネットを調べたのですが、サーバーの設定に関して知識がかなり疎いため、その方法がわかりませんでした。 サーバーOSが、Windows 2000 Server以上ならば、Active Directoryを導入してパスワードポリシーを変更できるようですが、NTでも同じことができるのでしょうか。 クライアントPCのローカル環境下では、[ctrl]+[alt]+[del]からの「パスワードの変更」も「コンピュータのロック」、スクリーンセーバーのパスワード設置も、グレーアウトのため設定ができない状態です。 お手数ですがご教授下さい。

  • ドメインのパスワード設定について

    「[技術者向け]コンピューター」-「OS系」-「Windows系OS」でも同じ質問をしたのですが、なかなか回答が得られないんで、こちらでも同じ質問をさせて頂きます。 現在、社内で以下の環境でドメインを構築しています。 サーバー:Windows NT Server クライアント:WindowsXP Professional ユーザー権限は、administrator権限とPowerUser権限が混在しています。 上司から、セキュリティのためユーザーパスワードをユーサー側で定期的に変更するように、グループポリシーを設定するよう指示がありました。 いろいろとネットを調べたのですが、サーバーの設定に関して知識がかなり疎いため、その方法がわかりませんでした。 サーバーOSが、Windows 2000 Server以上ならば、Active Directoryを導入してパスワードポリシーを変更できるようですが、NTでも同じことができるのでしょうか。 クライアントPCのローカル環境下では、[ctrl]+[alt]+[del]からの「パスワードの変更」も「コンピュータのロック」、スクリーンセーバーのパスワード設置も、グレーアウトのため設定ができない状態です。 お手数ですがご教授下さい。

  • AD環境のアカウントのパスワード有効期限の設定はBuiltinのドメインAdministratorにも適用されるのでしょうか?

    ADサーバ環境でドメインが構築されています。 ADサーバ:Windows 2003 server ドメイン参加サーバ:Windows 2003 server x5台 クライアントPC:XP Pro x100台 ドメイン名(仮名):ABC.local ・ADのアカウントをクライアントPCユーザ用に100アカウント作成されています。 ・ドメイン参加サーバ5台にはすべて、BuiltinのドメインAdministratorアカウントでログインしています。 ・ABC.localドメイン全体のセキュリティポリシーとして、Default Domain Policyを以下のように編集します。 -パスワードの有効期限=30日 この環境の場合、パスワードの有効期限が適用されるのはクライアントPC用ユーザの100アカウントだけでなく、BuiltinのドメインAdministratorアカウントにも適用されてしまうのでしょうか? クライアント用ユーザ100アカウントのパスワードだけ、変更要求を出したいと思っています。 ドメインAdministratorのパスワードまで変更しなくてもすむような設定、回避方法はありますでしょうか? 教えていただけますと大変助かります。

  • ドメインに参加している全クライアントPCのローカルポリシー>セキュリティオプションを一括で変更したい

    以下の環境で、ADドメインを構築しています。 サーバ:Windows server 2003 クライアント:Win XP Pro ドメイン名:ABC.local ADアカウント:テスト環境用にtest1とtest2を作成 「セキュリティの設定」→「ローカルポリシー」→「セキュリティオプション」の設定を当ドメインに参加するクライアントPCに対して一括で設定することはできないのでしょうか? セキュリティ対策の一環として、以下のような設定を考えています。 1.パスワードの有効期限:30日 2.パスワードの最低文字数:5文字以上 3.アカウントロック失敗回数:3回 4.パスワード有効期限の何日前に変更を促すか:10日 1~3に関しては、ドメインコントローラサーバ上でグループポリシーオブジェクトを開き、「セキュリティの設定」→「アカウントポリシー」→「パスワードの設定」と「アカウントロックアウトの設定」で設定が可能で、クライアントPCが当ドメインにログインする際に確認される項目のため、全クライアントPCに対して設定しなくてもドメインコントローラ上の設定だけで大丈夫です。 ただし、4に関しては各クライアントPCで「セキュリティの設定」→「ローカルポリシー」→「セキュリティオプション」の設定を変更すれば大丈夫ですが、ドメインコントローラ上で同じ設定をしても各クライアントPCには適用されません。(←ドメインコントローラマシンに対してのみのローカル設定という意味だと思うので当然だとは思いますが) どなたか、ドメインに参加するクライアントPCに一括で「ローカルポリシー」→「セキュリティオプション」を設定する方法をご存知でしたら教えてください。

  • ドメインユーザーで、ドメイン非接続時に、ローカルPCへログイン

    よろしくお願いいたします。 下記の条件のPCで、 ・通常ドメイン接続しているPC ・ドメインネットーワーク接続時は、ドメインユーザー(DomainUser権限)でログイン 外出時に(ネットワークに接続していない状態)、 ・ドメインユーザーでローカルPCへログイン 出来るものもなのでしょうか。 外出時でも、ローカルユーザーであればログインできるかと思いますが、ドメインサーバーに接続出来ない状態でも、ドメインユーザーでローカルPCにログイン出来るものなのでしょうか? 環境は、ドメインサーバーはWin2003Server、クライアントはWindowsXpPrp(SP2)になります。 説明がわかりづらく申し訳ありません。 不足している情報がありましたらお知らせ下さい。 以上、宜しくお願い致します。

  • ドメイン離脱時のセキュリティポリシー初期化方法は?

    ご存じの方いらっしゃいましたらご教授ください。 当方環境は,WindowsXP-SP3です。 通常作業では,WORKGROUPに参加して作業し,必要に応じてドメインに 参加しております。 ローカルユーザは,administrator権限になっています。 ドメインユーザは,一般のユーザです。 ドメインユーザの権限では,セキュリティポリシーの各項目を変更出来ないため ローカルユーザ(administrator権限)でログインしても,ドメインユーザ時同様に セキュリティポリシーの各項目を変更出来ないことは,理解いたしました。 【ご質問】 ローカルユーザ(administrator権限)でログインして,強制的に 「セキュリティポリシーの各項目変更」,もしくは, 「ドメイン参加により設定されたセキュリティポリシーの消去」は 可能でしょうか? 方法あればお教えください。 #現在,当該ドメインへの接続は出来ない環境におります。 #また,出来ればWindowsの再インストールは避けたいと考えています。 よろしくお願いします。

  • WinXPでドメインに参加時のエラーについえ

    クライアントWinXP(SP2)にて、ログインユーザーの権限をAdministrators以外にした場合、「このシステムのローカルポリシーは、このユーザーが対話的にログオンすることを許可していません。」が出力されます。 Win2KのクライアントではPowerUser等でもログオンでき、しかも最近購入したWinXP(SP2)でもログトンできました。 ドメイン(AD)のグループポリシーは特に設定しておりませんし、上記症状よりクライアント毎の設定かと考えておりますが解決できません。 お解りの方がおられましたらご教授よろしくお願いいたします。

  • ローカルでのログイン時とドメインにログオン時のサービス変化について

    クライアントがドメインにログオンした場合、サーバのActiveDirectory側のグループポリシーによってサービスが変更されるのですが、その後クライアント側でローカルのアドミニでログオンした場合、 ドメインでログオンしたときの変更されたサービスが 引き継がれてしまって困っています。 環境: サーバ:Windows2003 Standard(DC) クライアント:WindowsXP Pro SP1 初歩的な質問かもしれないですがお助けください。 よろしくお願いいたします。

  • NTドメイン参加でヒントをお願いします。

    お世話になります。 現在、2008Server(R2ではない32ビット)で ファイルサーバ、DHCPサーバなどとして利用しています。 職場のクライアントがようやくPro系に統一されるので、 クライアントPCをドメイン参加させて運用しようと思いました。 クライアントはWin7Proです。 7の設定で、WGからドメインに変えたところ ドメインへのログインはできるのですが、 プリンタドライバをはじめ、ほとんどの設定変更で # 管理者ユーザーでログインしてください。 というエラーメッセージが出てきます。 AD上で、ユーザ権限をadministratorにしてみたり、 実際にアドミニでログインしても同じで設定変更できません。 ネットワークプリンタは7の標準ドライバでは インストール可能ですが、プリンタメーカ製の新しいバージョンのドライバに 入れ直すことができません。 NTドメイン構成は過去にW2KServerとWin98で やったとき以来ですがそのときは問題なくできていました。 OSのバージョンが上がり、セキュリティの関係だと思うのですが、 サーバのポリシー設定の問題か、クライアントの参加のさせ方の問題か ヒントをいただけないでしょうか? よろしくお願いします。

  • Windows2000Proのドメイン参加

    クライアントPCにWin2000Proをインストールし、完了後構築されている ドメインに参加後、ローカルログオンができなくなってしまいました。 前提状況は、 ・クライアントOS:Windows2000 Proをクリーンインストール ・サーバーOS:Windows2000 Server、ドメイン「Dom」を構築済み ・サーバー側にはドメインユーザー名「A」を作成済み。 作業順序としては、 (1)クライアント側PCに対し、クリーンインストールでWindows2000Proを  インストールしました。 (2)ローカルのAdmでネットワーク等の設定を行い、完了後、Admのまま  「システムのプロパティ」-「ネットワークID」にて  既に構築されているドメインを入力し、ドメインユーザー名入力で  「A」を入力、「ドメイン[Dom]へようこそ」が表示された。 (3)再起動を要求されるので、再起動。 (4)クライアントPCに対し、ローカルのAdm((1)で使用していたもの)で  ログオンすると「対話的ログインは許可されていません」と表示され  ログオンできない。 という状況です。 ローカルのセキュリティポリシーによって阻まれていると思うのですが、 ローカルログオンできない以上、変更もできません。 どうすれば再びローカルのAdmでログオンできるようになるのか 教えてください!m(__)m