• ベストアンサー
  • すぐに回答を!

ローカルマシンのAdministratorを作成する方法

WinNTドメインのファイルサーバにドメインのAdministratorでログインし、あるディレクトリのアクセス権を Administrator:フルアクセス user1:フルアクセス Domain users:アクセス権なし の設定にしてしまったら、ドメインのAdministratorもuser1(ドメインユーザ)でもディレクトリが見れなくなってしまいました。 ローカルのAdministratorでログインしようとした所、ローカルのAdministratorがありません。非常に困っています。ローカルのAdministratorが作れればおそらく見に行けると思うのですが、作り方が分かりません。どなたか教えて頂けないでしょうか?また、上記設定のアクセス権は変更できるのでしょうか?

共感・応援の気持ちを伝えよう!

  • 回答数1
  • 閲覧数310
  • ありがとう数1

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.1
  • cbd_mei
  • ベストアンサー率55% (143/259)

まず、アクセス権から・・・ Administrator:フルアクセス user1:フルアクセス Domain users:アクセス権なし ですが、AdministratorもUser1もDomain usersに含まれます。 また、アクセス許可とアクセス権なしはアクセス権なしが最優先されます。 したがって誰も読めなくなります。 もし、AdministratorとUser1だけが見れるディレクトリにしたい場合はDomain usersを 削除してください。 ですが、ディレクトリの所有者はAdministrator(s)になっていると思います。 のでアクセスできないと言われてもアクセス権を変更できます。もしできない場合 は所有権の取得を行ってください。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ありがとうございました。所有権を取得してアクセス権を変更する事ができました。助かりました。

関連するQ&A

  • ドメイン構成でのローカル専用のAdministratorについて。

    ドメイン構成でのローカル専用のAdministratorについて。 自社サーバの管理をしております、今までは全て自分一人で各設定やインストール作業を行ってきたのですが、 私自身が外出している事が多くなってきた事もあり、一部の管理を特定のユーザーに移管したいと思っております。 経営者の指示もあり、完全なアドミニ権限は渡せないのですが、クライアント機に対する操作に限って アドミニと同じように振舞える権限の設定が出来ないかな?っと考えております。 以下のような権限を持つユーザー(もしくはOU)を作りたいのですが、良いやり方はないでしょうか? ・クライアントマシンへのソフトウェアやDriverのインストールは出来る。 ・クライアントのローカルドライブのアクセス権やセキュリティ設定は自由に変更できる  (クライアントマシンに対してはアドミニ同等をイメージしております) ・Server機でのインストールや、GPOの変更等の操作は出来ない。 ・ファイルサーバ(Serverのローカルドライブ)のアクセス権やセキュリティ設定は変更でき無い。 ・Server機のロックの解除は出来無い。 Server機は2台有り、どちらもWindows2003Server R2のスタンダードで、 シングルドメイン・アクティブディレクトリで、移動プロファイルを利用しております。 ServerA ファイルサーバ、DC、DHCP、DNS、プリントサーバ、WSUS、操作マスター。 ServerB ファイルサーバ、DC、DHCP、DNS、プリントサーバ、WSUS、SQL。 クライアントマシンは全てWindowsXP Pro SP3となっております。

  • Windows2000のマシンの設定変更

    NTのサーバが1台あり、ドメインを組んでいます。クライアントはほとんどwin98なのですが今回WIN2000Proを1台増設しました。そのパソコンからドメインにログオンするユーザ名はサーバに登録しているUsersのグループでログオンしています。  使用者(ちょっとえらい人だからこれがメンドくさい・・・)から「スタンバイ状態に入ってしまう時間を変更してくれ」と言われたのでローカルのAdministratorでローカルログオンし設定変更をしたのですが再度通常のユーザ(サーバに登録しているUsersのグループ)でログオンすると設定が反映されません。ドメインのAdministratorでドメインログオンし設定を変更し、再度通常のユーザでログオンしてもダメでした・・・  どうやったら設定が反映されるのでしょうか??

  • ActiveDirectory導入について

    初めまして。 初めて社内にActive Directoryを導入する者です。 Active Directoryに関する本やサイトを調べていますが、情報が無かったのでお聞きします。 1.PCやファイルサーバーのローカルフォルダを共有したいのですが、どのようにすればいいのでしょうか?  フォルダのプロパティで、「共有」タブが出ていないので、共有フォルダを作れません。  Domain Usersグループのユーザーでは、共有フォルダを作れないのでしょうか? 2.ファイルサーバー(DC以外)をActive Directoryに参加させるには、そのサーバー用に  新規のドメインユーザーを作ってから、参加させる必要があるのでしょうか?  例:「ABCサーバー」用に「ABC_User」というドメインユーザー(Domain Usersグループ所属)を    作る必要があるのでしょうか? 3.ドメインユーザーにローカルのAdministrator権限を与えたいですが、どのようにすればいいでしょうか?  但し、ローカルのユーザー管理でAdministratorグループにドメインユーザーを手動で追加させる  方法はしたくありません。 Active Directoryについては、全くの初心者のため、非常に初歩的な質問ではありますが、なにとぞ回答をよろしくお願いします。 【環境】  DC:Windows Server 2003  DNS:BIND9.3.0  クライアント:Windows XP/2000 以上、よろしくお願いします。

  • Administratorの名前の変更方法

    Win2000 proを使用しています。現在Administratorでログオンしていますが 名前を変更したほうがいいといわれていますが変更方法について教えて下さい 現在 1.マイコンピューターのユーザープロファイルには  コンピューター名\Administrator 2.コントロールパネルのユーザーとパスワードには Administrator と Guest 3.管理ツールのローカルユーザーには     Administrator と Guest 4.エクスプローラのDocuments・・・以下には Administrator,All Users,Default User が存在しています 名前の変更とは、2のところで上書きし変更するのか、新たに作成するのか また変更した場合上記の1~4の全てに反映されるのか個別に変更する必要 と順序があるのか教えていただけないでしょうか

  • DomainUserとローカルユーザーの環境につい

    Windowsでワークグループ環境で使っていたPCを ドメイン環境にいれ、Domainのuserでログインすることはできましたが、 ログインしてビックリです。 と、いいますのは、今まで使っていたメールやファイル、デスクトップ のショートカットなどが無くなっているという事態です。 調べてみると、DomainのUserではなく、今までワークグループ 環境で使っていた、ローカルユーザーでログインすると、今まで通り メールやデスクトップ上のショートカットなどもあるということで、 ローカルユーザーでログインすると確かに今まで通りの環境でした。 ワークグループ環境で使っていた、メールやデスクトップのショートカット など、DomainUserでも使える様にするには、マイドキュメントを移動する? というようなことが書かれているのですが、実際、どのようにマイドキュメント をドメインのユーザーでも使えるように移動(移行)するのでしょうか?

  • ローカルとドメイン傘下のAdministratorの違い

    こんにちわ! さっそく質問なんですが 例えばあるセキュリティソフトをインストールするとき ローカルでログインしたAdministratorでインストールする場合と ドメインでログインしたAdministratorでインストールする場合では なにか違うところがあるのでしょうか? ローカルのAdminでインストール後、ドメインでログインしてもちゃんとセキュリティソフトは働いてるし 逆にドメインのAdminでインストールしても、ちゃんとローカルでも働いてます。 それともどこか気付かない部分で違いがあるのかな? 回答をお待ちしています!

  • ローカルのAdministratorアカウントのパスワードを一括で変更するには

     セキュリティの観点から、クライアントPCのローカルの『Administrator』ユーザーアカウント(管理者権限ユーザーアカウント)のパスワードを定期的に変更することになりました。  環境としては、Windows2000Serverによるドメインが構築されて、ネットワーク上のクライアントPC約150台はすべてWindows2000ProfessionalSP4で統一されています。  ドメイン上の管理者ユーザーのアカウントは簡単に変更できますが、ローカルの管理者アカウントのパスワードは1台、1台ログインして変更していかなければなりません。  しかも1週間に一度の頻度が予想されて、たいへんな手間となると思います。  いっそのことローカルの管理者ユーザーアカウントを削除してドメインの管理者ユーザーだけでクライアントPCを管理したいのですが、ネットワークが使用不可で管理者ユーザーでログインしなければならない状況が発生しないとも限りません。  何か良い方法があれば教えてくれますか。  また、このようなケースの場合どのように管理されているかもお聞かせいただけたらと思います。

  • 新しいユーザを作成するには?

    ドメインに登録されているユーザーをローカル端末に追加するには、どうすればいいでしょうか?GUI以外で良い方法はないでしょうか? 【環境】Windows Vista SP1 ドメイン参加 現在、Net Userコマンドで出来ないか調査をしているのですが、ローカルユーザは追加・削除ともできますが、ドメインユーザを追加・削除するのがうまくいきません。(どうも、ドメインサーバに対してユーザを追加・削除の処理を実施しようとしているみたいで、アクセス拒否やユーザが存在しないとかでエラーになります。) また、Net Userでユーザ一覧を参照すると、ローカルユーザしか出てきません。ドメインユーザは1ユーザ追加済み。Net User /Domain にするとアクセス拒否されます。 コマンドでは、ドメインユーザをローカル端末に新規作成できないのでしょうか? 宜しくお願いします。

  • User権限を持つローカルユーザをAdministrator権限に修正したい.

    質問のタイトルでは簡単そうなんですけど 非常に困っています。助けてください。 Windows2000professionalを使用しています。 ローカルユーザを修正中にAdministrator権限を持つ ユーザがなくなってしまいました。正確に言うと Administratorはあるのですが、パスワードを忘れて しまいました.今ある他のユーザはUser権限やGuest 権限のものしかありません. User権限のユーザではこの辺の設定を変更すること ができません。 ・Administratorのパスワードを知る方法 ・レジストリ等を直接編集してローカルユーザの権限  をAdministrator権限に修正する方法 何でもいいです。この状況を再インストールせずに解 決する方法を知っている方がいたら回答お願い致しま す。

  • ユーザプロファイル(administrator)が壊れた場合の対処方法

    パソコンのローカルのadministratorのユーザプロファイルが壊れてしまったようです。 administratorでログインは出来ますが、スタートメニュ・デスクトップ情報などが消えてしまった状況です。 システムプロパティでプロファイルを確認、またプロファイルのディレクトリは 名前 状態 [ディレクトリ] ------------------------------------------------ コンピュータ名\Administrator バックアップ C:\Documents and Settings\Administrator (1) コンピュータ名\Administrator 一時的 C:\Documents and Settings\TEMP (2) の状態となっております。 現在、ローカルのadministratorでログインすると、(2)でログインされている状況です。 そこで、ユーザプロファイルを修復/作りなおしたいのですが、どのようにすれば、良いでしょうか? とりあえず、データのバックアップはとってあるので、プロファイルを作りなおしでも良いのですが、ローカルのadministratorであるということを心配しています。 よろしくお願いいたします。