• 締切済み

WindowsServer管理者パスワード変更

稼働中WindowsServer2008の管理者パスワードを 変更したいというお客様がありあます。 (1) 過去にWindowsServer管理者パスワード変更されたことが ある方いますか? (2) Internetで調べるとSQLやBackUp系のソフトは、 ServiceControlManagerにエラーがあがるとありましたが 下記はいかがでしょう?   ・Lotus Domino   ・ウィルスバスタ/ServerProtectなどウィルス監視ソフト (3) IISやDNSやActiveDirectoryのWindowsServer構成への 影響が有り得るでしょうか?

みんなの回答

  • IW111
  • ベストアンサー率50% (5/10)
回答No.1

db関連は、インストール時に通常はDBA権限を持つユーザーアカウントを administratotとは別に作ります。 backup(ARCServer、Backupexec)もインストール時に管理者、アカウントを 作成します。 ウイルス系も同じです。 Lotusは、記憶があいまいです。 IIS,DNS,ActiveDirectoryは大丈夫です。 どうしても気になるのもがある時は、サービスの個々のログオンタブの アカウントを見て確認してください。

1234567ABCDEFG-
質問者

お礼

大変わかり易い回答ありがとうございます。 そもそも導入同時の設計が、あまかったのですね。 確認方法の情報も、助かります。

関連するQ&A

  • WindowsServer2003のパスワードが勝手に

    業務で使用しているWindowsServer2003のアドミニユーザのパスワードが 変更されていました。 Windowsが自動でパスワードを変更するということはありえますか? ServerProtectを導入していますが、それと関係があるのでしょうか?

  • WindowsServer2003のActiveDirectoryにて

    WindowsServer2003のActiveDirectoryにて以下の事を実現したいと考えています。 端末の設定を変更できないようにする一環で以下の事を実現したいのですが、設定方法が分かりません。 マイコンピュータを右クリックし管理を選択して出る「コンピュータの管理」を表示できなるする方法を教えてください。

  • WindowsServer2003でウェブサーバの設定がわかりません

    現在の状況 ◎WindowsServer2003(P1)  現在ウェブサーバとして稼動中 ◎WindowsServer2003(P2)  過去にP1から、リンク(?)をさせていたとのこと、そして、ファイルアップ用のサーバとして稼動させていた経緯がある模様。  設定はその時のまま、電源が落ちている状況だった。そこで私は設定をほぼP1と同じにした。しかし、設定を確認したところ、P2にはActiveDirectory(かな?{人間のロゴが設定・一覧になってました})がインストールされていないようなんです。ルータの設定もしたんですが、どのPC(ローカルPC)でもサイトを確認できないのです…おかしい そこで、今回行いたいことが、ウェブサーバをP2に変更したいのです。 質問は2つです。 1つは、ActiveDirectoryをP2で稼動させないと、ウェブサーバとして利用できないのでしょうか? 2つめは、逆に、ファイルサーバとして使用するなら、ActiveDirectoryは必要ないのでしょうか?

  • パスワードの管理はどうしていますか?

    先日AppleIDが不正ログインされてしまいました。幸い金銭被害はそんなになかったのですが、パスワードは他のサービスでも同じものを使っていたのですべて変更するのが大変でした。 みなさんはパスワードの管理はどのようにしていますか? 1)ほとんど同じパスワードを使いまわしている。 2)パスワードの一部の文字(数字)を変えて使いまわしている。例(1234abcd01 1234abcd02など) 3)サイトごとに異なるパスワードを使用している。 4)実物のメモ帳などにメモを取って保存している。 5)パソコンのメモ帳、管理ソフトを使用している。 当てはまるものあげて下さい。自分が覚えやすく他人から予測されずらいパスワードの作り方もお願いします。

  • IDとパスワードの管理はどのようにしていますか?

    こんにちは。 最近のサイトでは、IDやパスワードを入力しなければならないところが多いと思います。 そしてよく、「パスワードを定期的に変更してください」といわれますが、とても無意味な文字や数字の羅列を憶えることができません。 そこであるパスワードの管理ソフトで自動的にIDとパスワードを入力できるソフトを利用していましたが、最近なぜか使えなくなりました。 IDとパスワードは、あらかじめメモしていたのですが、同じようなIDとパスワードを長期に使っています。また一つ一つノートを参照しながらIDとパスワードを入力するのは、キーボードを利用するのでセキュリティー上、疑問があります。 そこで、何かお勧めのIDとパスワードを管理できるソフトがあれば、ご推薦をお願いします。

  • 2008サーバのパスワードポリシー

    現在、WindowsServer2008Stdをファイルサーバとして利用するために準備をしてい ます。 環境としては、あるActiveDirectoryに参加しています(DCではない)。 なお、DCとなる権限はありません。 ローカルユーザを作成する時のパスワードが6桁以上でなくては登録できなかった ので、「ローカルセキュリティポリシー」のアカウントポリシー-パスワードのポリシー-パスワードの長さ を変更しようとしたのですが、グレーアウトされて変更できません。 ネットで検索すると、レジストリのある値を変更すればよいとの記事を見つけ対象の「 minpwdlen 」 を 06 から 00 に変更してみましたが駄目でした。 パスワードの長さを変更するには、どのようにすればよいでしょうか。 ご存知の方がおりましたら、ご教授お願いします。

  • 「ローカルグループとユーザー」が見れない

    WindowsServer2003を使用しています。 コンピュータの管理より「ローカルグループとユーザー」 でユーザー管理をしようと思ってコンピュータの管理を開 いたところ、「ローカルグループとユーザー」が見当たり ません。 現在のサーバーの構成は、ActiveDirectoryとDNS、TerminalServerです。

  • WindowsServer2003のActiveDirectory環境について

    syato_tabbyと申します。 WindowsServer2003 R2 Standardを2台導入して、ActiveDirectoryを構成しております。 その2台はドメインコントローラとして稼動しているのですが、1台は拠点Aに、もう1台は拠点Bに配置しております。それぞれのロケーションで、クライアントはDNSサーバとして自分のロケーションのサーバを優先DNSサーバに設定し、代替DNSサーバを別ロケーションのDNSサーバを設定しております。 例:拠点AのクライアントのDNS設定: 優先→拠点AのDNS、代替→拠点BのDNS ある日、拠点Aのドメインコントローラが故障によりダウンしてしまったのですが、クライアントは代替のDNSとして拠点Bのサーバを設定しているので問題ないだろうと思っていたのですが、名前解決ができない状態となってしまいました。 通常であれば問題ないと思いますが、皆様方で同じような現象を体験した方がいらっしゃいましたら、原因や解決方法等をご指導いただければと思います。 以下、今回の事象を箇条書きでまとめます。 ・拠点A、拠点Bにドメインコントローラを配置 ・ドメインコントローラは、当然DNSサーバとして動作 ・クライアントは、自ロケーションのサーバを優先DNSとして設定 ・クライアントは、他ロケーションのサーバを代替DNSとして設定 ・拠点Aのドメインコントローラがダウン(当然、DNSがダウン) ・拠点BのDNSで名前解決できたはずなのに、できなかった。 よろしくお願いします。

  • ID・パスワードの管理について

    twitterやgmail、ここOKWaveなど、IDやパスワードの管理についてです。 パスワードなどはよく、記憶することが一番だといいますが、1つや2つならまだしも 20も超えれば、いちいち記憶何かしていられません。 定期的にパスワードを変更もしますし… 管理方法も、それぞれ長所と短所がありますよね? 一例を挙げると、 ○記憶による管理 長所:流出の心配が無に等しい  短所:忘れたときに思いだすことができるか ○文字として残す 長所:気軽に見る・書き留めることができる 短所:気軽に見れることから、他人に見られるリスクもある ○パスワード管理ソフト・アプリでの管理 長所:安全度が高い(一概には言えませんが) 短所:何らかの原因でPCや携帯などのデータ自体が消失・流出したとき などありますよね。 まあ短所を言えばキリがないのですがね… ここで質問です。 皆さんは各サイト等のIDやパスワード等はどうやって管理していますか? ちなみに私はロボフォームで管理しています。 ご回答お待ちしています。 こんなのがおすすめだという回答もお待ちしています。

  • Win2003ドメイン(AD)を別サーバへ移行したい

    現在、サーバA(WindowsServer2003Standard)でActiveDirectoryを構築しています。 それをこのたび新規購入したサーバB(WindowsServer2003Standard R2)へ 移行することになりました。  ・ドメインは、フォレストはもとより サイト・ツリー・ドメインなど全てシングル構成  ・DCはサーバAのみ  ・サーバAはDCの他にDNS・DHCP・IISのサービスを提供 サーバAは移行作業後、稼動させ続けるか役目を終えるかは社内方針が未定な状況です。 →稼動させ続けるにしても、主系=サーバB 待機系=サーバAとする必要があります。 また、可能な限りネットワーク上のクライアントには影響を与えないように作業したいと考えています。 いろいろ調べた結果、手順としては以下を想定しています。 1.サーバBをドメインに参加させる(メンバー化) 2.サーバBを2台目のDCとしてドメインコントローラに昇格させる   (このときサーバBにActiveDirectoryとDNSサービスがインストールされる?) 3.ADおよびDNSがAとBでレプリケートされているか確認 4.FSMOをサーバBに転送(移動?) 5.サーバBへDHCPサービスをインストール&セットアップ   (DHCPサービスに対してAD承認やDNS参照先変更もここで必要か)   (ADサービスに対しては何か作業が必要?) 6.サーバAのDHCPサービスを停止 7.サーバBへIISサービスをインストール&セットアップ 8.サーバAのIISサービスを停止 9.サーバAをDCから降格(※サーバAを破棄する場合) 想定している手順に誤りや認識違い、危惧されるべき点などが ありましたら、ご指摘いただけますでしょうか。 また、作業に際し、他にも考慮しておくべき点や必要な手順など ございましたら、ご教示いただけると幸いです。 新米管理者で日々四苦八苦しております。よろしくお願いいたします。 (なお不足している情報などございましたら、早急に補足させていただきます。)