• ベストアンサー

ActiveDirectory再認証コマンド

ActiveDirectory環境でDCに再接続するという場合はクライアント側でDCからワークグループに一度抜けて、またドメイン環境へ入りなおしています。 以前コマンドで簡単に再加入処理ができると聞いたことがあるのですが、もしご存知の方がいらっしゃいましたらご教示ください。

質問者が選んだベストアンサー

  • ベストアンサー
  • chie65535
  • ベストアンサー率43% (8523/19372)
回答No.1

>以前コマンドで簡単に再加入処理ができると聞いたことがあるのですが、もしご存知の方がいらっしゃいましたらご教示ください。 ドメインコントローラーに再接続するツールを使用するには、Windows ServerのインストールCD内のSupport\Tools フォルダにある、拡張ツール類を手動でインストールする必要があり、普通のWindows PCにはインストールされていません。 標準で入っている「Netコマンド」で代替するほかありません。

Not_Pro
質問者

お礼

回答ありがとうございます。 そのようなツールがあったのですね。勉強になりました。

関連するQ&A

  • ActiveDirectory移行について

    お世話になります。 ActiveDirectoryの移行を考えております。 現在の構成は windows2000Server DC x 2台 windows2000      x 20台 windows2000Serverをwindows2003ServerのActiveDirectoryへ移行したいのです。 当初、2003Serverを2000Serverのドメインへ参加させてDCとしてから移行を考えておりました。しかし、2000ServerのActiveDirectoryのドメインのDCになれないとの事で、フォレストとして2003ServerのActiveDirectoryを構築しADMTを使用してUser等を移行しました。 しかし、それでやってしまうと、クライアント側のドメイン名を変えなくては新ドメインへ参加できません。クライアント側の設定も変わってしまいます。 なにか良い方法がございますでしょうか。

  • ActiveDirectoryのドメイン参加につい

    ActiveDirectoryのドメイン参加について VmplayerでADを構築しましたが、ドメインに参加できません。 ■環境 Server側設定情報 ・Server:WindowsServer2008 R2 ・IP:192.168.0.11/24 ・NIC:ホストオンリー ・ドメイン:test.local ・コンピューター名:DC1 クライアント側設定情報 ・IP:192.168.0.20/24 ・デフォゲ:192.168.0.11 ・NIC:ホストオンリー ・コンピューター名:PC1 クライアントPCからサーバへのPingは届いていますが、 クライアントPCをドメインに参加させようとすると ドメイン名の"test.local"のActiveDirectoryドメインコントローラ(AD DC)に接続できませんでした。 ドメイン名が正しく入力されていることを確認してください。と出てしまいます。 VMの設定でしょうか?ホストオンリー同士では通信できないのでしょうか? どなたかご教授願います。

  • ActiveDirectory

    もともとワークグループでネットワークを組んでいたのですが、今回ActiveDirectoryを導入してみました。 しかし!クライアント側の起動が非常に遅くなり、社員全員からブーイングの嵐です!(笑) それとも起動時間はこんなもんなのでしょうか?

  • ActiveDirectoryについて

    ActiveDirectoryについて質問します。 1.サーバにてActiveDirectoryを設定し、ファイルサーバとして使用しています。 サーバ内の共有ファイルを使用するネットワーク内のクライアントは、サーバのユーザとコンピュータに登録しておかなければならないことは存じ挙げています。 で、悩んでいますところは、 初めて作成したユーザはクライアントからサーバ内の共有ファイルへのアクセスは可能なのですが、 そのユーザを一度でも削除し作成し、作り直すと、適切なアクセス権限をつけているにも関わらず2度とファイル閲覧が不可能となってしまうところです。 どこかにゴミ?(設定ファイル)が残っていると思うのですが、削除の仕方、もしくは解決法ご存知でしたら教えてください。 2.ActiveDirectoryを作成したうえで、クライアントはドメインへの参加の有無を選ぶことができますが、参加するメリットがいまいちわかりません。小さなことで構いませんのでお聞かせください。ただし、ネットワーク内にドメインコントローラは1台しかなく、今後も他のドメインコントローラに接続する予定はありません。ですので、フォレスト等との考えは省いてください。私が知っている範囲内では、移動ユーザプロファイルの作成しか思いつきません。 よろしくお願いします。

  • コマンドatでnetuseを使うとパスワードが無効になる

    クライアンからatコマンドでnetuseでサーバの共有フォルダを利用したいのですが、「パスワードが無効です」と表示され利用できません。 netuse単体では同じ記述で問題なく利用できるのですがatコマンドで日時を決めてやろうとするとエラーになります。 サーバはWindows2000サーバでクライアントはXPPROSP2です。環境はサーバドメイン設定でクライアントはワークグループ環境で接続しています。atコマンドでエラーにしないためにはどうしたらいいでしょうか。あらかじめパスワードを入力しておく方法/userも試したのですが結果は同じでした。よろしくご教示ください。

  • ローカルでのログイン時とドメインにログオン時のサービス変化について

    クライアントがドメインにログオンした場合、サーバのActiveDirectory側のグループポリシーによってサービスが変更されるのですが、その後クライアント側でローカルのアドミニでログオンした場合、 ドメインでログオンしたときの変更されたサービスが 引き継がれてしまって困っています。 環境: サーバ:Windows2003 Standard(DC) クライアント:WindowsXP Pro SP1 初歩的な質問かもしれないですがお助けください。 よろしくお願いいたします。

  • ActiveDirectoryのドメインにクライアントが参加できない

    BINDで設定したDNSサーバーに下記URLのようなSRVレコードを追加して、 WindowsXPをActiveDirectoryのドメインに参加させたいと考えています。 http://technet.microsoft.com/ja-jp/library/cc985025.aspx しかし、以下のようなエラーがでて上手くいきません。 ------------ ドメイン コントローラの名前を IP アドレスに割り当てるための Host (A) レコードが見つからないか、正しくないアドレスを含んでいる。 DNS で登録されているドメイン コントローラがネットワークに接続されていないか、実行中でない。 ------------ DNSは動的更新となっていますし、 クライアントでのDCサーバに対する正引き、逆引き、PINGは問題ありません。 DCもサーバーでは実行中となっており、アカウントの作成など操作もできています。 DCをインストールする際にDNSも新規でインストールした場合はドメインに参加できたので、 (今は設定を削除してDCのみインストールしている状態です) BINDかクライアントの設定がおかしいとは思うのですが原因が分からず苦慮しております。 ご存知の方は何卒ご教示願います。

  • ActiveDirectory

    現在Win2003でActiveDirectoryを構築しています。 ・ドメインメンバは200人程度。 ・クライアントPCはXPProと2000Pro ・十数人のユーザーがローカルでログオンしPCを利用している。  (社内リソースは利用できないがoffice関連等をスタンドアロン環境で使用している) ・クライアントはドメインとローカルの両方ログオン可能。 セキュリティのことを考えローカルログオンをさせないようにしたいのですがどのような方法が一番良いのかご教授頂けますでしょうか。よろしくお願いします。

  • ActiveDirectoryのドメインについて

    社内でシステム変更を行う予定です。 現在はワークグループで処理していましたが、ActiveDirectory(アクティブディレクトリ、以下AD)で統合管理する予定です。 そこで質問になります。 ADでドメインという名前がありますが、これはインターネット上で使用しているドメイン名と重複していても構わないのでしょうか? (OSはWindowsServer2003です) 例えばJPNICに登録しているドメイン名をtest.co.jpだとした場合、社内LANでたてるADのドメインも同様にtest.co.jpといった感じになります。 マイクロソフトのサーバについて経験不足の私にお知恵を貸してください、よろしくお願いします!

  • ドメイン参加(抜ける)コマンドを教えてください

    現在ドメインにうまく参加が出来ておらず、一旦ワークグループに抜けてから改めてドメインに参加をさせる為のバッチファイルを作成しようと考えているのですがそのコマンドをご存知の方がいらっしゃいましたらご教授くださると助かります。 <環境> クライアント:Windows2000 Pro SP4 ドメインサーバ:Windows Server 2003 SP1 ここまではやってみましたが。。。 各作業でFD or CDを個別で作る予定 ◇ワークグループへ一旦抜けるコマンド netdom remove %computername% /domain:domain_name /userd:domain_aadmin /passwordd:** ◇再起動コマンド(リソースキットから取得) shutdown.exe -s ◇ドメインへの再参加コマンド netdom join %computername% /domain_name /userd:domain_aadmin /passwordd:** これでうまく出来るのでしょうか。 よろしくお願いいたします。