- ベストアンサー
ActiveDirectoryのリプレース作業
- ActiveDirectoryのリプレース作業とは?手順や影響を最小限にする方法
- ActiveDirectoryのリプレース作業の手順とは?効果的な移行方法を解説!
- ActiveDirectoryのリプレース作業でユーザーに影響を与えずに移行する方法は?
- みんなの回答 (3)
- 専門家の回答
関連するQ&A
- ActiveDirectory移行について
お世話になります。 ActiveDirectoryの移行を考えております。 現在の構成は windows2000Server DC x 2台 windows2000 x 20台 windows2000Serverをwindows2003ServerのActiveDirectoryへ移行したいのです。 当初、2003Serverを2000Serverのドメインへ参加させてDCとしてから移行を考えておりました。しかし、2000ServerのActiveDirectoryのドメインのDCになれないとの事で、フォレストとして2003ServerのActiveDirectoryを構築しADMTを使用してUser等を移行しました。 しかし、それでやってしまうと、クライアント側のドメイン名を変えなくては新ドメインへ参加できません。クライアント側の設定も変わってしまいます。 なにか良い方法がございますでしょうか。
- 締切済み
- Windows系OS
- WorkGroupからActiveDirectoryの導入について
Windows2003とWindows2000の2台のサーバーを使用しています。現状は殆どWebサーバーとして使っているだけなので、ドメイン(ActiveDirectory)を作らなくても特に問題は無いといえば無いのですが、WindowsUpdateの配布管理をするには、ActiveDirectoryが入ってないと出来ないということを聞き、ドキュメントの一元管理などを進めるためにも導入しないといけないかなと思い始めております。 クライアントはほぼXp-Proが入っておりますが、管理者権限でインストールしています。こうした状況の中で、ActiveDirectoryへ移行するのは大変な作業になるのでしょうか? 新規に導入する場合のドキュメントはネット上で見つかるのですが、移行する場合の方法についての手順が良く判りません。適切なドキュメントや実行するために大きな障害となる事項についてご存知の方がおられましたら、情報を頂けないでしょうか? よろしく御願い申し上げます。
- 締切済み
- Windows系OS
- 切れたActiveDirectoryで...
Win2000サーバーでActiveDirectoryドメインを構成しているのですが、不思議な現象に遭遇しましたので何かわかれば情報をください。 ことの起こりは、クライアント(Win2000 Pro)がつながっているハブ(イーサスイッチ)の電源が落ちたことなのですが、それに気づかずにクライアントからログインできなくて悩んでいました。 そのとき、たまたま一人のユーザーがadministratorアカウント、パスワードなしでドメインにログオンしようとしたらすんなりと入ってしまいました。ハブが死んでますからもちろんネットワークは使えないのですが、このような手段で端末にログオンできてしまったことが不思議なのです。 私のところでは、ユーザー認証がされない限り端末は使えないようにしているつもりなのですが、ネットワークが切れたときに限ってこのようにログインできてしまうのはどうも気持ちが悪いものです。 Windows(またはActiveDirectory)はこういう仕様なのでしょうか。
- 締切済み
- その他(インターネット接続・通信)
- Windows 2003 ActiveDirectoryドメイン 移行
WindowsNTドメインからWindows2003ActiveDirectoryドメインへの移行を計画しています。 ◆現状のNTドメイン環境 PDC:WindowsNT4.0(1台) BDC:WindowsNT3.51(2台) ◆移行後のADドメイン環境 ADサーバー:Windows2003(2台) BDC:WindowsNT3.51(2台) 移行の概要) ・アップグレード用の仮サーバーを用意し、ADドメインへアップグレードする。 ・現状のBDCは、業務用のサーバとして利用しているため当面は残す。 確認したいこと) 1.Windows2003ドメインのBDCとしてWindowsNT3.51を残して置くことは可能でしょうか? 2.以下の移行手順で問題ないでしょうか? 1)仮サーバーにWindowsNT4.0BDCをインストール(SP6aを適用) 2)仮サーバーをネットワークから切り離し、PDCへ昇格 3)仮サーバーを2003へアップグレードし、ADとDNSをインストール 4)移行後の2003サーバーにADとDNSをインストール 5)仮サーバーからFSMOを移行し、ADを降格 6)現状のPDCをネットワークから切り離す 7)2003サーバー(AD,FSMO)をネットワークに接続 よろしくお願いします。
- 締切済み
- Windows系OS
- ActiveDirectory移行に伴うファイルのコピーについて
お世話になります。 新規で構築したActiveDirectory傘下のファイルサーバーに、現在のActiveDirectoryのデータを移動したいと考えています。 組織変更の関係で、現ADと新ADでアカウント体系が異なるのですが、ファイルアクセス権限を維持したまま、ファイルのコピーは可能でしょうか。 旧ADと新ADのアカウントの対応表は用意できます。 例)旧ADで「a@old.local」さんのファイルを新ADで、「a001@new.local」さんの所有としてコピーする。 これを複数(数万ファイル)一括で行いたいのです。 全ユーザーに新ADへログインしてもらい、旧ADから個別にデータをコピーしてもらえば可能なのですが、管理者側で一括で作業できないかと模索しています。 何か良いアイディアがありましたら、よろしくお願いします。
- 締切済み
- その他(ITシステム運用・管理)
- ActiveDirectory(ドメイン)構築のメリット、デメリットに関して
こんにちは。 先日社内サーバをリプレースしました。 Windows Server 2003 を導入しました。現状単にファイル共有で運用していますが、クライアントの一元管理と言う事で、ActiveDirectory(ドメイン)を構築した方が良いのでは無いかと言う話が出ています。 正直、ActiveDirectory(ドメイン)を構築した際に、メリット、デメリットが判りません。メリットとしてクライアント PC のパスワード等がサーバ側から一元管理出来る程度の認識です。 また、デメリットでもしサーバが起動出来なくなった場合、クライアントPC は起動出来るの??という疑問が有ります。 他にも、メリット、デメリットが有ればアドバイスを頂きたいと思います。もしくは解説されてるサイトをご紹介して頂ければ嬉しく思います。 クライアント PC は約40台程度、全て Windows XP Pro を利用しています。現状ファイル共有で困っていません。
- ベストアンサー
- Windows系OS
- ActiveDirectoryについて
ActiveDirectoryについて質問します。 1.サーバにてActiveDirectoryを設定し、ファイルサーバとして使用しています。 サーバ内の共有ファイルを使用するネットワーク内のクライアントは、サーバのユーザとコンピュータに登録しておかなければならないことは存じ挙げています。 で、悩んでいますところは、 初めて作成したユーザはクライアントからサーバ内の共有ファイルへのアクセスは可能なのですが、 そのユーザを一度でも削除し作成し、作り直すと、適切なアクセス権限をつけているにも関わらず2度とファイル閲覧が不可能となってしまうところです。 どこかにゴミ?(設定ファイル)が残っていると思うのですが、削除の仕方、もしくは解決法ご存知でしたら教えてください。 2.ActiveDirectoryを作成したうえで、クライアントはドメインへの参加の有無を選ぶことができますが、参加するメリットがいまいちわかりません。小さなことで構いませんのでお聞かせください。ただし、ネットワーク内にドメインコントローラは1台しかなく、今後も他のドメインコントローラに接続する予定はありません。ですので、フォレスト等との考えは省いてください。私が知っている範囲内では、移動ユーザプロファイルの作成しか思いつきません。 よろしくお願いします。
- 締切済み
- その他([技術者向] コンピューター)
- アカウントロックとActiveDirectory環境
アカウントロックとActiveDirectory環境 Windows2000Server SP4でActiveDirectory(以下AD)3台、ノーマル2台を構築しています。ADのdb2adminアカウントでロックアウトが発生しました。Securityログを調べたところ、ノーマルのサーバーからの認証要求でアカウントロックが発生してるようです。何故このようなことがおこるのか、原因を調べる方法や手段をご存知の方がいらっしゃいましたら、どうぞ助けて下さいませ。
- 締切済み
- Windows系OS
- ActiveDirectory導入時のライセンスについて
現在ActiveDirectory導入で費用試算をしているものです。 ActiveDirectory自体もまだ初心者レベルです。 WindowsS/V2003を使って、ActiveDirectoryを導入する場合サーバCALのライセンス数がいくつ必要なのかがイマイチ分かりません。 部署にあるクライアントPCは20台ですが、使用者は交替で使うため40人ほどいます。運用のイメージは一人ひとりにユーザIDを振りActiveDirectory側で認証させて使いたいというものです。 ActiveDirectoryとして使う予定のWinS/Vは、それ以外の用途で使う予定はありません。(ファイルサーバ等やDBサーバとしては使わない) このため、サーバにアクセスするのはActiveDirectoryとして利用する時だけとなりますが、やはり40人分のユーザ数ライセンスが必要なのでしょうか?それともマシン数の20台? あるいはActiveDirectoryであれば同時接続ユーザ数でのライセンスでも可能なのか? もしご経験がある方がおられましたらお願い致します。
- 締切済み
- その他([技術者向] コンピューター)
- ActiveDirectoryとExchange
ActiveDirectoryのユーザアカウントと、 Exchangeのユーザアカウントの関係について質問です。 ドメインユーザではないユーザでパソコンにログインしたときでも、 メールを使用することはできるかと思います。 例えば、 私の自宅のPCはドメインユーザではないですが、 (ローカルマシンのユーザアカウントでPCにログインしています) ネット回線のプロバイダー(Niftyや、So-netや、Biglobe)からメールアカウントを貰い、 Outlookなり、Thunderbirdなり、Beckyなりのメールソフトで、 E-Mailを利用していました。(※だいぶ昔ですが。。) そのため、 ActiveDirectoryのユーザアカウントがなくても、 メールの利用は可能である。と考えていました。 --------------------------------------------------------- 【ここからが質問です】 (1)メールサーバとしてExchangeServerを利用している場合、 ActiveDirectoryのユーザアカウントを作成しつつ、 Exchangeのユーザアカウントを作成しなければならないのでしょうか? (2)「(1)」の答えは、ActiveDirectoryが、AD Azureか、非Azureかで変わってくるのでしょうか? (3)「(1)」の答えは、ExchangeServerのバージョンが 2007か、2013かで変わってくるのでしょうか? (4)「(1)」の答えは、ExchangeServer上に作成したユーザアカウントが、 オンプレミス アカウントか、クラウドアカウントかで変わってくる認識で相違ないでしょうか? (メールアカウントが、クラウドアカウントの場合、ADのユーザアカウントがなければならない認識です) 宜しくお願い致します。 .
- ベストアンサー
- グループウェア
お礼
>これをやっちゃうとユーザーに影響でまくりですね。 そうですよね。 手順についての説明ありがとうございます。 おおむね知っている言葉ですが、ちょっとうろ覚えのとこもあるので調べてみます。 注意点の方も大変助かります。 検証環境で手順を確立させてみたいと思います。 情報のご教示ありがとうございました。