プロが教えるわが家の防犯対策術!

皆さんの力をお借りしたいと思います。よろしくお願いします。

現在、社内のPC(約120台)を管理しています。OSはWindows XPとWidows 7 Professionalです。
サーバはWindows Server 2003 R2でActiveDirectoryドメイン環境を構築しています。

会議で使用する際IPアドレスの設定だけ変更したいという要望が挙がっています。しかし、社内で使用しているPCは、使用者が勝手に設定を変更したりソフトのインストールしたりできないように必要最低限の権限(ドメインユーザ)しか与えていません。

PCを使用するユーザにローカル「Network Configuration Operator」グループを追加してあげれば解決するのですが、1台ずつ設定する必要があり工数が掛かります。また、「ActiveDirectoryユーザとアカウント」に登録されている「Network Configuration Operator」グループにドメインのユーザを追加してもうまくいきませんでした。

行いたい事は、ActiveDirectory内で管理しているコンピュータの「IPアドレスの設定だけ変更できる権限を与えたい」のですが、「1台ずつPCの設定をしないで行う方法があるか」という点で困っています。

ヒントだけでもいいので、ご存知の方がいましたらよろしくお願い致します。

A 回答 (2件)

私もなぜIPアドレスを変更する必要があるのかという疑問は持ちましたが、それはそれとして。



>また、「ActiveDirectoryユーザとアカウント」に登録されている「Network Configuration Operator」グループにドメインのユーザを追加してもうまくいきませんでした。

これではドメインコントローラの「Network Configuration Operator」グループに追加されることになるのでダメですね。

>PCを使用するユーザにローカル「Network Configuration Operator」グループを追加してあげれば解決するのですが、1台ずつ設定する必要があり工数が掛かります。

これで対応出来るのであれば、グループポリシーでローカルコンピュータのグループにメンバを追加するようにすれば対応出来ると思います。

該当するPCのコンピュータアカウントがあるOUにて以下のグループポリシーを入れて見て下さい。

[コンピュータの構成]-[Windows の設定]-[セキュリティの設定]-[制限されたグループ]

グループ名:ドメイン\権限を設定したいユーザーが属しているグループ名
所属するグループ:Network Configuration Operator

権限を与えるユーザーが属するグループは必要に応じて作成して下さい。
全てのユーザーに権限を付けてもいいのならばこの設定でいいと思います。

グループ名:ドメイン\Domain Users


また、別の方法としてグループポリシーにすべてを依存するのではなく、スクリプトで直接ローカルコンピュータに設定してしまうという方法もあります。

net localgroupコマンドや以下のようなVBSでスクリプトを作成し、
スタートアップスクリプトで実行するようにします。(ログオンスクリプトじゃないよ)
スタートアップスクリプトの実行部分はグループポリシーで実施しなければいけませんけどね。

http://gallery.technet.microsoft.com/scriptcente …
    • good
    • 0
この回答へのお礼

返事が遅れて申し訳ありません。回答有難う御座います。おかげで勉強になりました。

IPアドレスを変える理由は、会議を行う部屋のネットワークセグメントが異なるためです。通常であればIPアドレスを自動割当にするなりの方法をとる所ですが、そこまでする規模でもないため手動で設定していた次第です。

お礼日時:2011/11/20 19:43

なぜアドレス変更が要るのかな?とは思いましたが…



グループポリシーのコンピューターに対する設定で「ローカルグループ」にそのユーザーなりグループなりを追加できませんか?
    • good
    • 0
この回答へのお礼

返事が遅れて申し訳ありません。回答有難う御座います。おかげで勉強になりました。

IPアドレスを変える理由は、会議を行う部屋のネットワークセグメントが異なるためです。通常であればIPアドレスを自動割当にするなりの方法をとる所ですが、そこまでする規模でもないため手動で設定していた次第です。

お礼日時:2011/11/20 19:42

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!