• 締切済み

ActiveDirectory移行方法について

ワークグループからドメイン移行時の一般的な手順を教えて下さい。 クライアントPCで、ワークグループからドメインに移行する際に、 管理者権なしのドメインアカウントを設定しようとすると「権限がありません」みたいなメッセージが出て、移行できません。管理者権限付アカウントを指定すれば移行できますが、一気に管理者権限なしアカウントに 移行する事はできないのでしょうか?また、できないのであれば、管理者権限付アカウントで移行後にユーザーアカウントを作成し、document&SETTEINGSの直下の管理者アカウントの名前が付いたフォルダを削除すればよいのでしょうか?経験者の方がいらっしゃいましたら教えて下さい。

みんなの回答

  • withlinus
  • ベストアンサー率71% (10/14)
回答No.1

私の会社の環境 サーバー:windows2000server クライアント:2000 or xp で話させていただきますが、 マイコンピュータ右クリックプロパティ→コンピュータ名タブ内のネットワークIDから ・ユーザーの登録 ・PCの登録 ・管理者のユーザーとパスワード入力 を経て クライアントOSのユーザーとして追加の是非を聞かれたときに どの権限にするか選べると思いますがいかがでしょうか?

pachi4out
質問者

お礼

ありがとうございます。参考にします。

関連するQ&A

  • WorkGroupからActiveDirectoryの導入について

    Windows2003とWindows2000の2台のサーバーを使用しています。現状は殆どWebサーバーとして使っているだけなので、ドメイン(ActiveDirectory)を作らなくても特に問題は無いといえば無いのですが、WindowsUpdateの配布管理をするには、ActiveDirectoryが入ってないと出来ないということを聞き、ドキュメントの一元管理などを進めるためにも導入しないといけないかなと思い始めております。 クライアントはほぼXp-Proが入っておりますが、管理者権限でインストールしています。こうした状況の中で、ActiveDirectoryへ移行するのは大変な作業になるのでしょうか? 新規に導入する場合のドキュメントはネット上で見つかるのですが、移行する場合の方法についての手順が良く判りません。適切なドキュメントや実行するために大きな障害となる事項についてご存知の方がおられましたら、情報を頂けないでしょうか? よろしく御願い申し上げます。

  • Domain環境でのPowerUsers

    Workgroupでもドメイン環境でもUsers権限だと共有フォルダ作成権限やプリンタードライバーのインストール権限が無いと思うのですが、Admin権限は与えたくないけど共有フォルダ作成やプリンタードライバーのインストールぐらいはできるようにしたい場合、WorkgroupであればPowerUsersにすれば解決できるかとは思いますが、ドメイン環境の場合はどうすればよいのでしょうか?一般的にドメイン環境だと各クライアントに共有フォルダなど 作らない運用が普通なのでしょうか?また、ADに参加させるには DomainAdminsの権限が必要かと思いますが、以降、そのDomainAdmins権限があるアカウントをそのまま使わないでUser権限の者が利用するというケースがほとんどだと思うのですが、その場合、DomainAdmins権限アカウントのユーザープロファイルがDocuments&Setteings直下に残ってしまうと思うのですが、これは削除するのでしょうか?それとも何か違うやり方をするのでしょうか?実務経験者の方がいらっしゃいましたら、どうかご教授いただけますようお願いいたします。

  • ActiveDirectory移行について

    お世話になります。 ActiveDirectoryの移行を考えております。 現在の構成は windows2000Server DC x 2台 windows2000      x 20台 windows2000Serverをwindows2003ServerのActiveDirectoryへ移行したいのです。 当初、2003Serverを2000Serverのドメインへ参加させてDCとしてから移行を考えておりました。しかし、2000ServerのActiveDirectoryのドメインのDCになれないとの事で、フォレストとして2003ServerのActiveDirectoryを構築しADMTを使用してUser等を移行しました。 しかし、それでやってしまうと、クライアント側のドメイン名を変えなくては新ドメインへ参加できません。クライアント側の設定も変わってしまいます。 なにか良い方法がございますでしょうか。

  • 別機クライアントの移行

    ・ドメイン環境 ・Windows2000のクライアント機 ・ドメインユーザー、Outlook Expressのアカウントや内容、使用するソフトやプリンターなどは以前のまま ・純粋にハードを旧PC→新PCへ移す作業 をしています。 まだ試していませんが、この移行作業をより効率よくやるように以下のような手順を考えてみました。 1.新PCに必要なソフトをすべてインストール 2.旧PCをワークグループへ 3.旧PCDocuments and Settings配下の該当するドメインユーザーのフォルダをコピー 4.いったん新PCを同じドメインユーザーでドメイン参加 5.ログアウト(もしくはワークグループにしないとダメ?) 6.ローカル環境(このPCの環境)のadminでログイン 7.さきほどの旧PCのDocuments and Settingsのフォルダ新PCへコピー 8.新PCをドメインにログイン これでメールの設定やデスクトップの設定などすべて旧PCと同じ物が整えられると予想するのですが、この手法はダメですか? みなさんのお薦めする移行ってありますか?

  • windows2000 Activedirectoryについて

    windows2000サーバーでアクティブディレクトリを 構築したいと考えてます。 現在、クライアントPC(windows2000、XP)が ワークグループ構成で配置されてます。 これをドメインに参加させると まったく別のユーザープロファイルが作成されて しまってデスクトップ設定やメールなどが初期状態に なってしまいます。 ドメインに参加してもそのまま移行 する方法をご存知の方、いらっしゃいましたら 教えてください。 宜しくお願いします。

  • ワークグループからADに移行する際のユーザプロファイルの移行方法について

    こんにちは。 現在、私の会社ではワークグループ環境にあり、この度ActiveDirecotry環境に移行することになりました。そこで大きな課題と思っているのが各クライアントPCにあるローカルのユーザプロファイルをADにログインした際にできる新しいユーザプロファイルに可能な限り同じようにコピーしたいと思っています。完全にはできないというのはうすうす感じ初めてはいますが・・。 色々と調べると、 1)コンパネのシステムのプロパティ-詳細設定-ユーザプロファイルのコピーを実施する。ただし、Aユーザ⇒Bユーザに移行するならAdmin権限をもったCユーザを作り、Cでログインしてコピーすること。この場合はメールデータについてはOutlookExpressは移行できない??など制限があるように聞きました。 2)単純にDocument and Settingのユーザフォルダの中身を丸ごとコピーする。これだと場合によっては不具合が起こる?? の2つしかないように思いました。 皆さんにお聞きしたいのは ・他に良い方法はないですか? ・1)か2)しかないとすると、どちらか本当はいいのでしょう? 経験された方アドバイスお願いします。 ・1)や2)の欠点を教えてください。 クライアントPC利用者に手順書を配ってさせたいため、できるだけ混乱しない間違いのない方法を探しています。 どうぞ、よろしくお願いします。

  • ActiveDirectory導入について

    初めまして。 初めて社内にActive Directoryを導入する者です。 Active Directoryに関する本やサイトを調べていますが、情報が無かったのでお聞きします。 1.PCやファイルサーバーのローカルフォルダを共有したいのですが、どのようにすればいいのでしょうか?  フォルダのプロパティで、「共有」タブが出ていないので、共有フォルダを作れません。  Domain Usersグループのユーザーでは、共有フォルダを作れないのでしょうか? 2.ファイルサーバー(DC以外)をActive Directoryに参加させるには、そのサーバー用に  新規のドメインユーザーを作ってから、参加させる必要があるのでしょうか?  例:「ABCサーバー」用に「ABC_User」というドメインユーザー(Domain Usersグループ所属)を    作る必要があるのでしょうか? 3.ドメインユーザーにローカルのAdministrator権限を与えたいですが、どのようにすればいいでしょうか?  但し、ローカルのユーザー管理でAdministratorグループにドメインユーザーを手動で追加させる  方法はしたくありません。 Active Directoryについては、全くの初心者のため、非常に初歩的な質問ではありますが、なにとぞ回答をよろしくお願いします。 【環境】  DC:Windows Server 2003  DNS:BIND9.3.0  クライアント:Windows XP/2000 以上、よろしくお願いします。

  • ActiveDirectory権限について

    いつもお世話になっております。 ADへドメインに参加しているグループは、 基本的に「Domain Users」・「Domain Admins」が 割り振られるものと思っております。 ドメインに参加したユーザが リモートデスクトップ等を利用し、 Active Directoryサーバにローカルログオンするためには、 「Domain Users」では権限が弱すぎることからログオンできないため、 「Domain Admins」権限が必要になります。 しかし、ローカルログオンを実施するためだけに 「Domain Admins」権限を用いるのでは余りにも強すぎます。 Domain Adminsより弱い権限で ADサーバへローカルログオンできる権限はありますでしょうか? よろしくお願いします。

  • ActiveDirectoryでクライアント側のユーザーアカウント情報を変えたいのですが

    クライアントPCをActiveDirectoryで600台管理しています。 クライアントPC100台で、導入時に以下の設定をし忘れて困ってます。 ・ユーザーアカウント→「詳細設定」→「ユーザー管理の詳細設定」→「グルー>プ」→「Powerusers」をダブルクリックし、所属するメンバ「追加」で「Domain Users」を追加(これがないと、通常のUsersになってしまう) 上記設定をし忘れたため、一般ユーザーが各クライアント側で何か設定作業があるとき、USER権限しかないためアクセス権限がなく支障が出てきてます。 ActiveDirectry側で設定できるところはあるものでしょうか?それとも1台1台設定していかないといけないのでしょうか? すいませんが、ご教授くださいませ。

  • ワークグループからドメインへの移行に関して

    現在、ワークグループでPCを10台ほどつないで運用しているのですが、ドメインでの管理に移行したいと考えております。各PCがデスクトップやお気に入り、マイドキュメントなど現在の環境をそのままにドメインでの管理に移行できるのでしょうか?やりたいことは、windows2003serverによりデスクトップ環境をそのままに3つほどにグループ分けをし、階層に分けて、一番上位の階層のグループはすべてのフォルダにアクセスできるが、一番下の階層のグループは一番下の階層にしかアクセス権が無いというものです。あとは、すべてのユーザーに個人専用のフォルダを作れればいいなと考えております。それとクライアントからサーバへのログインなどパスワードを要求されることは出来るだけさけたいのですが、なにぶん初心者なもので、おかしな質問をしていたらすいません。よろしくお願い致します。