• 締切済み

難問かも でも助けて下さい Active Directoryについて

Mac OSXを使っています。(10.3.9) Active Directoryのドメインに参加できました。 が!!!ファイルサーバーに今度はアクセスできません。 smb://ファイルサーバー名/ドライブ名$ を入力しても、エラー36と出ます。 ローカルにログインしたら、アクセスできます。 何かダウンロードが必要なのでしょうか??? お願い致します!!!

みんなの回答

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

当てずっぽうですが…… Windows機のドライブは、「管理者共有」と言って、管理用にデフォルトで共有設定されているものなので、アクセスするためにはそのPCのAdministrator権限が必要になります。 おそらく、Active DirectoryのアカウントがそのPCのAdministrator権限を持っていなかったのが原因ではないでしょうか? Active DirectoryのアカウントをDomain Adminグループに所属させるか、接続先PCのローカルのAdministratorグループに所属させてみてください。

関連するQ&A

  • Active directoryユーザ権限

    Active directoryのローカルコンピューターの権限について Windows2008R2でADを構築し以下の様にユーザーを作成し、ドメインにクライアントPCでログインしたのですが、 クライアントPCでソフトウゥアのインストールができません。インストール等の権限がないようです。 設定した項目(設定値) ■Server側の設定 Active directoryのコンピューターとユーザーのUsersコンテナに「山田太郎」というユーザーを作成。 以下入力値 姓:山田 名:太郎 表示名:山田 太郎 ユーザーログオン名:yamada@test.local パスワード:A123456% 所属するグループ:Domain Users(デフォルト) ■クライアントPC側設定(windows7) コンピューター名:YAMADA-PC ドメイン名:test.local ※クライアントPC上では、コントロールパネルや、[コンピューター]-[管理]から山田太郎というアカウントは 作成していません。ただ、デフォルトのコンピューター名を変更し、Admin権限で、コンピュータを ドメインに参加させただけです。 ドメインに参加できたことを確認し、(ADServerのComputersコンテナにYAMADA-PCが出現)一旦ログオフし Server上で作成した山田太郎でログイン。 ログインすると、クライアントPCのWindowsのスタートボタンを押すと「山田 太郎」と表示されている。 そして、Officeをインストールしようとすると、権限がありませんというようなメッセージが表示され、 インストールできません。 やはり、この場合は、クライアントPC側で、Admin権限で山田太郎というアカウントと作成し、山田太郎 というローカルのユーザに対しても、ローカルPC上でAdmin権限を設定するのでしょうか? サーバー上では、ローカルPCのユーザにローカルPCのadmin権限を与えることはできないのでしょうか?

  • 共有フォルダのアクセス権

    ファイルサーバーにアクセスできるユーザーを指定した共有フォルダがあります。 そのフォルダに、ドメイン参加済みのPCにローカルユーザとしてログインしてアクセスさせたいのですがうまくいきません。 詳細は以下の通りです。 ■共有フォルダの設定■ ・アクセス制御をするため、アクセスできるドメインユーザを指定 ■ローカルPCの情報■ ・ローカルユーザーでログイン ・ドメイン参加済み ・ローカルユーザはローカルAdministratorsに追加 ・セグメントが異なります IPを指定して共有フォルダをドライブに割り当てする際に、ユーザー名とパスワードを聞かれる画面が表示されるので、ドメインユーザ名とパスワードを入力しますが拒否されます。 どなたかいい案ありませんでしょうか?

  • 難問だと思います。CISCO 2950の不思議な機能

    ある会社のシステム管理者をしています。 クライアントはMac OS10.4 ファイルサーバーにWindows 2003を使っています。(サンバで接続) スイッチはCISCO 2950シリーズです。 問題はファイルサーバーへのアクセスです。 1.Mac 電源を入れます。 2.ログイン画面になります。 3.ユーザー名の所にパスワードを入れてログインします。 4.ファイルサーバーにアクセス、(smb://192.168.x.x/共有名) これが一連の流れす。ところが、、、 2.で20秒じーーっと待ってからログインしないと、ファイルサーバーに接続できません。エラーが出ます。 (長文になるので、エラーはあと「補足」で書きます。) このとき、IPアドレス取れてるしSafariやIEも普通に使えます。 この症状が起こったら一度ログアウトしないとダメです。 ところがです!!! CISCO 2950の下にバカハブを接続、それにMacを繋いだら、うまく接続できます。 つまりCISCOの何かの機能が働いているような気がするのですが、バカハブを付けることによって、その機能がかき消されているような動きなんです。 何が原因と考えられますでしょうか?

  • MacOXSでNTFSにアクセスに書き込みできるのはなぜ?

    社内にファイルサーバーがあります。 Windows 2000サーバーでDドライブに共有フォルダーを作って、Macの人はsmbでアクセスしています。 DドライブはNTFSなのに、Mac OSXユーザーは書き込みできます。 確かMac OSXってNTFSにアクセスできても、書き込みできないって習った記憶があります。 なぜできるのでしょうか? 「管理者に聞いてください。」以外の回答でお願いします。 当方、恥ずかしながら管理者なんで(笑)。。

    • ベストアンサー
    • Mac
  • Active DirectoryについてHELP!!

    Mac...OS10.4.4 (クライアント) ドメインServer... Windows 2003 この時点で「Mac?分からないや。」と思わず最後まで読んで下さい! 全部書くと長くなりますので、端的に言います。 不足分は、補足にて補います。 MacをActive Directoryに参加させました。 方法...下記URLの「Active Directory」にチェックを入れて「バインド」。 http://en.wikipedia.org/wiki/Image:DirectoryAccessScreenshot.png そしてあるユーザー。 例えばTanakaでログインするとログオン成功。 そして、パスワード有効期限が近づいたユーザーでログインすると、ログイン時にちゃんと 「パスワード有効期限が近づいています。」 と表示されます。 「成功!!」それが2ヶ月前の事。 ところが、今日になって、パスワードの有効期限が近づいているユーザー(複数)でログインを試みました。 ところが、「有効期限が近づいています。」の警告が出ません。 Windowsでそのユーザーでログインすると、ちゃんと警告が出ます。 この2ヶ月間、Macは何もアップデートしていません。 なぜでしょうか?

  • ExchangeサーバのActive Directoryについて

    勉強の為にActive Directoryについて調べています。 Active Directory(AD)についてはいろいろ書いてあるので若干ですが、理解できてきましたが、 ファイルサーバやExchangeサーバを構築するときにどうしたらよいかわからないので教えてください。 基本的には1台のサ-バドメインコントローラ(PDC)を導入しておきます。 そして別のサーバにADを設定してPDCに接続しておきます。 その上にファイルサ-バやExchangeサーバをインストールすると思っています。 そこでPDCへの接続の方法がExchangeサ-バの手順等に載っていません。 私の考えているのは 1、dcpromoでADのインストールウイザードを立上げ 2、「展開の構成の選択」で既存のドメインにドメインコントローラを追加する。にチェックをいれる。 3、「このドメインコントローラをインストールするフォレスト内のドメイン名を入力してください」   に接続するドメイン名をいれる。 4、ドメインの選択画面で接続するドメインを選択する。 5、12. [追加のドメインコントローラのオプション]で「DNSサーバ」「グローバルカタログ」を選択する。 6、その後は画面にしたがっていって、ADの設定は終了。 その後はExchangeサ-バのインストールで ADの拡張を行い、Exchangeサ-バをインストールする。 だいたいこのような感じでよいのでしょうか。(ファイルサーバも同様) まだ初学者でくわしくないのでよろしくお願いいたします。

  • Active Directoryコネクターのインストールに失敗する

    もともとNT4.0で構成されていた社内LANをActive Directoryで構成し直しました。ところが、このアップグレードした社内LAN(ドメインA。ドメインコントローラはWindows Server 2003R2、NT4.0混在)のユーザーが、NT4.0で構成されたドメインBにあるExchange Server 5.5にアクセスできなくなり、メールが使えなくなってしまいました。 もともとドメインAとドメインBは信頼関係を結んでいます。 そこで調べてみたところ、Active DirectoryコネクターをインストールすればExchange Server5.5のディレクトリをActive Directoryで読めるようになる、ということだったので、早速やってみました。 具体的には、ドメインAのドメインコントローラ(Windows Server 2003R2)にActive Directoryコネクターをインストールしました。 ところが、これで解決かと思いきや今度は次のメッセージが表示されてインストールできませんでした。 「内部コンポーネントが失敗しました。ID番号:c103798a Microsoft Active Directory Connectorセットアップ」 ID番号まで出ているので、マイクロソフトのサイトでも色々と検索して調べてみたのですが結局理由がよく判りません。怪しそうな原因としては、Active Directoryコネクターをインストールするための条件に、 「Exchange Server 5.5 SP3以上がインストールされたExchangeサイトに少なくとも一つ以上のサーバーがあることが必要です。」 と書かれていたのですが、ここで言っている「サーバー」が何を指すのかが不明です。もしかしてこの「サーバー」というのが「Active Directory内のサーバー」という意味であれば、ドメインBもActive Directoryになっていなければならない、ということになるので、これはもうドメインBをActive Directoryにアップグレードするしかない、ということになります。 そういうことなのでしょうか? ただこれもあくまで推測なので判りません。 このままメールが止まってしまうと業務上も致命的なので、時間的な猶予も考えると最小限の変更でまずは現状の状況から稼働できるようにしたいと思っています。ドメインBをNT4.0構成のまま、そしてドメインBにあるExchange Serverは5.5のまま、何とかドメインAのユーザー達が接続できるようにしたいのですが・・・。。 大変困っています。どなたか教えていただけないでしょうか。 よろしくお願い致します。

  • Active DirectoryとSamba

    3台のマシンを以下の構成にしております。 ①Windows Server 2019 Active Directory構築、ドメインサーバ  ドメイン名:TEST.LOCAL ②Ubuntu Samba構築 ①のドメインに参加済 コンピュータ名:usamba ③Windows 10 ①のドメインに参加済 コンピュータ名:T1 Sambaの解説書によると、③から②へ「\\usamba」にユーザー名・パスワードなしでアクセスできるとありますが、実際はできていません。 どの設定が間違っているかがわかりません。 何か心当たりがある方、教えていただけますでしょうか。

  • WindowsServer2000 active directoryで

    WindowsServer2000 active directoryで設定のユーザー名で、指定したドメインにクライアントからログインできません。 アカウントオプションは PW無制限、PWもリセットして再設定しています。 アカウントの期限も「なし」です。ログオン時の大文字、小文字、PWも慎重に入力しています。 いろいろと参考になるサイトで解説を見ても問題解決になりません。 ユーザー設定に問題があるのでしょうか? よろしくお願いします。 ちなみに他のクライアントは、active directoryで設定したユーザー名、PWで同じ(今回の問題にしている)ドメインにログオンできています。 ユーザーが重複もしていません。

  • ActiveDirectory導入について

    初めまして。 初めて社内にActive Directoryを導入する者です。 Active Directoryに関する本やサイトを調べていますが、情報が無かったのでお聞きします。 1.PCやファイルサーバーのローカルフォルダを共有したいのですが、どのようにすればいいのでしょうか?  フォルダのプロパティで、「共有」タブが出ていないので、共有フォルダを作れません。  Domain Usersグループのユーザーでは、共有フォルダを作れないのでしょうか? 2.ファイルサーバー(DC以外)をActive Directoryに参加させるには、そのサーバー用に  新規のドメインユーザーを作ってから、参加させる必要があるのでしょうか?  例:「ABCサーバー」用に「ABC_User」というドメインユーザー(Domain Usersグループ所属)を    作る必要があるのでしょうか? 3.ドメインユーザーにローカルのAdministrator権限を与えたいですが、どのようにすればいいでしょうか?  但し、ローカルのユーザー管理でAdministratorグループにドメインユーザーを手動で追加させる  方法はしたくありません。 Active Directoryについては、全くの初心者のため、非常に初歩的な質問ではありますが、なにとぞ回答をよろしくお願いします。 【環境】  DC:Windows Server 2003  DNS:BIND9.3.0  クライアント:Windows XP/2000 以上、よろしくお願いします。