• ベストアンサー

Workgrup環境のユーザー移動

現在、社内ではADでユーザー管理など行っておりますが、 一部の部署だけWorkGROUP環境の状態です。 そのため、今度、WROKGROUPを完全になくし、ActiveDirectoryへ 統合するのですが、WROKGROUP環境のユーザーの移動はどうすれば いいのでしょうか? 統合するPCは30台程度で、Windows7です。 ADは、WindowsServer2008R2を使用しています。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

>そのため、今度、WROKGROUPを完全になくし、ActiveDirectoryへ統合するのですが、WROKGROUP環境のユーザーの移動はどうすればいいのでしょうか? workgroupのユーザーと言いっているのは、Windowsのローカルユーザーということになりますので、 基本、ユーザー自体の移行というのは無いと思います。 使用したいユーザー分、ADにドメインユーザーを新規に作成することになると思います。 ローカルユーザーで使用していたユーザープロファイル情報(デスクトップなどの情報)の移行は、Windows転送ツール等を使用して新たに作成したドメインユーザーに移行するという方法が考えられます。 ユーザープロファイル全体の丸ごとコピーは動作異常の原因となりますので避けたほうが良いでしょう。

その他の回答 (1)

  • anmochi
  • ベストアンサー率65% (1332/2045)
回答No.1

「Windows転送ツール」などのプロファイル移行ツールを使えばある程度は持っていけると思います。以下、ADのドメインは仮にexample.comとします。 1.マシンにワークグループ(というかそのマシンの)ユーザーkoroでログオンし、Windows転送ツールでバックアップをNASやUSBメモリに取る。 2.マシンにADユーザーkoro@example.comでログオンし、Windows転送ツールで書き戻す。 ひょっとしたら、そのワークグループのマシンAとは別の既にAD管理下のマシンBでADユーザーkoro@example.comでログオン。ワークグループのマシンはワークグループのローカルアカウントkoroでログオン。としたら直接転送ができるかも知れません。AD側が移動プロファイルでも転送できるはずです。 分かっているかも知れませんが、ワークグループのマシン内のユーザーをADユーザーに変換する事はできません。なので、ユーザーの移動が、ワークグループのマシン内のユーザーアカウントがそのままADのアカウントになる、という事はできません。 ワークグループのマシンで現在使われているアカウントに対応するADユーザーはあらかじめ人数分作成する必要があります。

関連するQ&A

  • TigerのみAD環境の共有フォルダにアクセス不可

    TigerのみActiveDirectory環境で共有フォルダにアクセスできない状況です。 原因及び対処方法がわからず、困っております。 ご教示頂けますようお願い致します。 【事象の状況】 1.Lion、Snow Leopard、Leopard、TigerでWindowsServer2003R2及びWindowsServer2008R2の共有フォルダにアクセスは問題なくできる。(環境はワークグループ環境) 2.Lion、Snow Leopard、LeopardからはWindowsServer2003R2及びWindowsServer2008R2の共有フォルダにアクセスは問題なくできる。 ただし、TigerからはWindowsServer2003R2及びWindowsServer2008R2の共有フォルダにアクセスできない。(環境はActiveDirectory環境) 共有フォルダはActiveDirectoryサーバーに作成してあり、アクセス権の設定は問題ない。Lion、Snow Leopard、Leopardでは同じユーザーアカウントを使用して 共有フォルダにアクセスできているため。 3.ActiveDirectoryサーバーにTigerのコンピュータアカウントは追加できるが、コンピュータアカウント作成で使用したアカウントを使用してもアクセスできず。 4."Finder"より"サーバー接続"を選択して、サーバーアドレスにsmb://ActiveDirectoryサーバーのIPアドレスを入力すると"SMB/CIFSファイルシステムの認証"が表示され、ユーザアカウントを入力すると"名前またはパスワードが正しくないため、サーバに接続できませんでした。"が表示される。サーバーアドレスにsmb://ActiveDirectoryサーバーのコンピュータ名を入力しても状況には変わりがない。  

  • 「ローカルグループとユーザー」が見れない

    WindowsServer2003を使用しています。 コンピュータの管理より「ローカルグループとユーザー」 でユーザー管理をしようと思ってコンピュータの管理を開 いたところ、「ローカルグループとユーザー」が見当たり ません。 現在のサーバーの構成は、ActiveDirectoryとDNS、TerminalServerです。

  • ActiveDirectory登録ユーザに関して

    教えてください。 この度「WindowsServer2008R2」サーバで「AD環境」を構築します。 そのドメイン配下には、100台ほどの「Windows7端末」。 使用するユーザは、200人程度。 この200名をADに登録するのですが、「Windows7」にログオンする時は200名の登録ユーザ とは関係の無い「特定のユーザ」で全員ログオンさせたいと思っています。 このような事が実現可能なのでしょうか? いまいちイメージが沸かなくて、申し訳ないのですがご教授願います。

  • ドメイン環境で同一ユーザで複数のPCからログオンする場合

    ActiveDirectoryドメインの導入テストをしています。 環境 WindowsServer2003(ドメインコントローラ)1台 WindowsXPPro(クライアント)2台 同一のユーザアカウントを使って、複数のPCから同時にドメインにログオンすることが可能なようですが、この場合ドメインコントローラ側の認証や整合性は問題ないのでしょうか?(たとえばパワスードを複数のPCで同時に変えた場合など。) もし問題があるならば、同一のユーザアカウントでは同時に複数ログオンできないように設定することは可能でしょうか。 よろしくお願いします。

  • ActiveDirectoryのドメインについて

    社内でシステム変更を行う予定です。 現在はワークグループで処理していましたが、ActiveDirectory(アクティブディレクトリ、以下AD)で統合管理する予定です。 そこで質問になります。 ADでドメインという名前がありますが、これはインターネット上で使用しているドメイン名と重複していても構わないのでしょうか? (OSはWindowsServer2003です) 例えばJPNICに登録しているドメイン名をtest.co.jpだとした場合、社内LANでたてるADのドメインも同様にtest.co.jpといった感じになります。 マイクロソフトのサーバについて経験不足の私にお知恵を貸してください、よろしくお願いします!

  • 移動ユーザープロファイルとフォルダリダイレクトについて

    現在WindowsServer2003でクライアント20台くらいのネットワークを構築しようと思っているのですが、移動ユーザープロファイルと、フォルダリダイレクトに設定するパスを同じにすると問題が起こるのでしょうか?いまいち移動ユーザープロファイルと、フォルダリダイレクトについて違いがわからないもので…

  • ユーザーの移行について

    現在、WorkGroup環境のコンピューター/ユーザーをDomainに追加しました。 Domainに参加できたので、Domain用のユーザーアカウントでログインした所、 今まで使用していた環境(WorkGroup環境のローカルアカウント)で使っていた デスクトップやフォルダなど一切ありません。また、メールも今までの物は一切 ない状態となっています。 Domain環境でも今までのメールやデスクトップ環境を使うには、ユーザープロファイル というものを移行すればよろしいのでしょうか? WorkGroupで使用していたPCとDomainに参加させたPCは同じPCです。 同じPCの中でユーザープロファイルの移行というものは、できるのでしょうか? WorkGroup環境のユーザープロファイルをDomain環境でも使える様に ユーザープロファイルを移動した場合、ログインパスワードは、WorkGroupのローカルアカウントの ものが使われるのでしょうか?それとも、DomainUserのログインパスワードがつかわれるのでしょうか? ・・・・Domein環境でも今までのメールデーターなどを引き継いで使うには・・どうすれば 良いものでしょうか?

  • ActiveDirectoryのリプレース作業

    現在 ActiveDirectoryサーバが1台あり、ドメインを構築しております。(test.net とします。) そのActiveDirectoryに、端末が300台つながっており、ユーザ等の一元管理をしています。 今回ADサーバが老朽化したこともあり、リプレースすることになりました。 旧ADサーバから、新ADサーバに、から利用していたユーザーアカウント情報をそのまま使えるように新ADサーバに移行したいと思っています。 どういう手順を踏んで、旧サーバのAD情報(ユーザーID)を新ADサーバに移行すればいいのでしょうか?なるべくユーザーに影響を与える範囲・手間を小さくして移行したいと考えています。 一からユーザーを新ADサーバで作り直して、300台参加しなおす。という方法しか思いつきません。 こんなことすると、色々なアプリで影響が出るとわかっているのですが…。 ご教示お願いします。 旧サーバOSは、2008Enterprise。 新サーバOSは、2008R2です。 端末は、WindowsXP、Windows7が50%ずつです。

  • 一般ユーザーの権限の運用について

    ActiveDirectoryにて500人ほどのユーザーがいて それぞれに1台ずつPCが割り当てられており 現在は各自のPCに対してはローカルのadministratorsグループに所属しているので管理者権限があります。 ただ、管理者権限を与えておくと ほとんどのことを自由に操作できてしまうため 社内で購入したライセンス以外のソフトを インストールされたりと、管理が大変になってくると思うのですが 他の会社の管理者の方はどのような運用をなさってるのでしょうか?? よろしくお願いいたします。

  • アカウントロックとActiveDirectory環境

    アカウントロックとActiveDirectory環境 Windows2000Server SP4でActiveDirectory(以下AD)3台、ノーマル2台を構築しています。ADのdb2adminアカウントでロックアウトが発生しました。Securityログを調べたところ、ノーマルのサーバーからの認証要求でアカウントロックが発生してるようです。何故このようなことがおこるのか、原因を調べる方法や手段をご存知の方がいらっしゃいましたら、どうぞ助けて下さいませ。