ローカルユーザー&グループの移行方法と情報セキュリティについて

このQ&Aのポイント
  • 会社でISMSに準拠した情報セキュリティを構築中で、ファイルサーバを入替する必要があります。非Active Directory環境で現在のサーバに登録されているローカルユーザー&グループを新しいファイルサーバに移行する方法についてお聞きしたいです。
  • 移行方法として、エクスポートした内容を編集し、バッチファイルを作成して移行する方法が考えられますが、情報セキュリティに関心を示し他人に教えないなどの規定に違反しないよう注意が必要です。パスワードの設定も慎重に行う必要があります。
  • NtBackupなどを使ってローカルユーザー&グループのバックアップを取り、新しいファイルサーバにリストアする方法も検討できます。しかし、この方法でも情報セキュリティに注意が必要でしょう。
回答を見る
  • ベストアンサー

ローカルユーザー&グループの移行

会社でISMSに準拠した情報セキュリティを構築中です。 ファイルサーバを入替目的で購入しました。 現在のファイルサーバ  Microsoft Strage Server 2003 R2 購入したファイルサーバ  Microsfot Server 2003 R2 Standard Edition 環境は、非Active Directory(ワークグループ環境)です。 現在のサーバに登録されている、ローカルユーザー&グループを 購入したファイルサーバに、移行する方法はないでしょうか? エクスポートした内容をテキストエディタを使い編集して、 バッチファイルを作成して、行う場合、情報セキュリティに 関心を示して、パスワード変更している、他人に教えない 等の規定(まだ出来ていませんが)を守っている方のが 上記で登録すると、新しいサーバが利用出来ないと いうことが発生します。 パスワードを聞いて設定するのは、矛盾しそうで、 困っています。 NtBackup等を使って、ローカルユーザー&グループを バックアップを取って、購入したファイルサーバに リストアするという方法では出来ないでしょうか?

  • mmtok
  • お礼率56% (159/282)

質問者が選んだベストアンサー

  • ベストアンサー
  • foitec
  • ベストアンサー率43% (1079/2453)
回答No.1

ntbackupでバックアップし新サーバーにリストアすればOKです。 ただし、バックアップするだけの入れ物が必要なのと それを新サーバーにリストアしてから新サーバのリネームが必要かと思います。 パスワードは気にしなくてもそのまま移項します。 この手のツールを使わずファイルやフォルダを旧→新へコピーや移動を行うとそれぞれのアクセス権と所有権が失われます。

mmtok
質問者

補足

フォルダやファイルは新しく作り直すように考えているのでユーザーとグループだけを移行しようと思っています。 ntbackupでユーザーとグループをバックアップして新サーバにリストアは可能でしょうか。

その他の回答 (1)

  • foitec
  • ベストアンサー率43% (1079/2453)
回答No.2

その部分だけ指定できるならば可能です。

関連するQ&A

  • ローカルユーザーとグループ(非Active Directory)の移行

    ローカルユーザーとグループ(非Active Directory)の移行 社内でファイルサーバ(OS:windows2003server)をwindows2008serverにリプレイスします。 ローカルユーザーとグループ(非Active Directory、パスワード含む)を 移行 or 移行元からエクスポートして一括登録 させる方法は無いでしょうか?

  • ローカルユーザとグループを別サーバにコピーするには

    Windows Storage Server 2003 でローカルユーザとグループを 登録し、ファイルサーバとして運用しています。 復旧を早くするために、もう一台別の用途で使っている Windows Server 2003 があるので、そちらに、ローカルユーザと グループをファイルサーバと同じ状態で登録しようと 考えています。 登録されている、ユーザとグループをCSVファイルに 書き出し、それを見ながら登録していっています。 利用している方には、今登録していっている方に登録でき たら順次連絡していき、アクセスできない場合は、 パスワードを変更してもらう方向で進めていっています。 ユーザ、グループ、パスワードをそっくり登録するには どうすればよいでしょうか?

  • 「ローカルグループとユーザー」が見れない

    WindowsServer2003を使用しています。 コンピュータの管理より「ローカルグループとユーザー」 でユーザー管理をしようと思ってコンピュータの管理を開 いたところ、「ローカルグループとユーザー」が見当たり ません。 現在のサーバーの構成は、ActiveDirectoryとDNS、TerminalServerです。

  • ローカルユーザとグループ等のコピーについて

    2003Server(ドメイン参加)から別筐体の2003Server(ドメイン参加orWorkGroup)に対し、ローカルユーザーやグループ(パスワードを含めて)をコピーする良い方法はございませんでしょうか? 知識が浅いので、レベルを下げてご教授頂けると幸いです。 よろしくお願い致します。

  • 「ローカルユーザーとグループ」が・・・

    デスクトップのマイコンピュータを右クリックして、「管理」を選ぶと【コンピュータの管理】窓が表示されますが、その中に「ローカルユーザーとグループ」の行が見当たりません。別のXPマシンへファイル共有しようと思い、ユーザー設定をしたいのですが、この状態ではでユーザー登録が出来ず、大変困っております。。。どなたか・・・Help!

  • あれれ!ローカルユーザーとグループに×がある

     「コンピュータの管理」にある「ローカルユーザとグループ」ツールのアイコンに赤×がついているのを見つけてしまいました。このアイコンをクリックすると「コンピュータXXXにアクセスできません。エラーは構文が無効ですでした。」の迷分を表示します。  パスワードは「ユーザーアカウント」以降の変更画面で問題なくできます。administratorがアカウント表示されないが、別のアカウント名をadministratorに変更しようとすると、administratorのアカウントは既にあると表示されます。  「ローカルユーザとグループ」にある×を取り除くためにはどうすればいいのでしょうか?。  どんな操作をしたら、×を付けることができるのでしょうか?。 新規ユーザ作成ができずに非常に困っています。解決するための情報を教えてください。

  • ローカルユーザーパスワードの遠隔変更と期限切れの通知方法について

    現在、会社の内部統制対応ということでWindowsサーバーに登録されているユーザーの各種ルール適用を実施することになりました。 具体的には、ユーザーパスワードの複雑化やパスワード期限の設定、 未使用アカウントの自動ロックなどです。 これらはローカルセキュリティーポリシーで設定できましたが、 問題はサーバーが事務所と違うフロアのサーバー室内に設置してあるため、いちいちユーザーにサーバー室まで来てもらってパスワード変更作業をさせられないということです。 遠隔(できれば自席のMy端末)から離れたサーバーのローカルユーザーのパスワードを変更させる方法(もしくはスクリプト)はございませんでしょうか? また、ある程度の日数でパスワード切れる場合、ユーザーに遠隔メッセージで通知できればと思っています。 メールや、共有フォルダにアクセスしようとしたときに、ユーザーに対してメッセージを発することは可能でしょうか? なお、Active Directory等のドメイン構成には使っている作業ソフト上できません。

  • C#でローカルユーザーやグループの設定

    C#でWindows PC上のローカルユーザーを追加/削除/設定する、できるだけ簡単な方法を教えてください。 具体的には  ユーザー/グループの追加  ユーザー/グループの削除  ユーザーをグループに追加/グループから削除  ユーザー/グループの一覧取得  パスワードの設定や変更  その他上記に関連したことならなんでも です。 環境はWindows8.1Pro/VisualStudio2013Express For Desktopです。 よろしくお願いします。

  • Windowsローカルユーザからドメインユーザへ

    Windows ServerのActive Directoryについて質問です。 今までWindowsローカルユーザで運用を行っていたパソコンがあり、そちらをActive Directoryへ参加させたいと考えています。 ドメインへの参加はうまく行ったのですが、今まで使っていたプロファイルが利用できず新しくプロファイルが作成されてしまいました。 今まで利用したWindowsのローカルユーザのプロファイルのデータをドメインユーザのプロファイルに移行するようなことは可能でしょうか? 諦めてドメインユーザで利用を開始するしかないのでしょうか。 ユーザ名はローカルとドメイン、どちらも同じものを利用しています。 Windowsのローカルユーザの時にカスタマイズした内容やメールデータなどが大量にあるため、ローカルユーザをドメインユーザに昇格させる様な事が出来ないかと試行錯誤しております。 ご回答宜しくお願い致します。

  • ローカルユーザーとグループ

    Windows2000です コンピューターの管理     ↓ ローカルユーザーとグループ     ↓      ユーザー  でアカウント名を削除しようとすると ”各ユーザーアカウントはユーザーとは別の一意の識別子によって表わされます。 このユーザーアカウント削除した後、将来、同じ名前のユーザーアカウントを 作成しても、現在アクセス制御リストでこのユーザーアカウントに登録されている リソースへのアクセスは復元されません" と言うメッセージが出ますが、これは今登録しているアカウント名を削除ると 再び同じアカウント名を登録しても使えないと言う事だと思いますが もしそうだとすれば、再び同じアカウント名を使用する方法はないのでしょうか よろしくお願い致しますm(__)m