![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?e8efa67)
部署内でローカル(ワークグループ)で運用しているファイルサーバ『soumu』(Windows2000ServerSP4)があり、ローカルのアカウントを作成してフォルダを管理しています。これをセキュリティの必要上から社内の大きなドメイン『shanai』(Windows2000ServerでADを構築)に参加させようということになりました。
ローカルのアカウントは、『shanai』ドメインのアカウントと同じもので作成してパスワードも同じに設定しているためこれまでは特に意識することなく『soumu』サーバにアクセスできました。
しかし、『soumu』サーバを『shanai』ドメインに移行したところ、クライアントPC(Windows2KProSP4)からはeveryone権限が設定されているフォルダにしかアクセスができなくなりました。(それ以外のアクセス権を設定しているフォルダへは『アクセスが拒否されました』となります)
『soumu』サーバにはグループを作成して細かくアクセス権限をフォルダごとに設定していますので、同じ環境を引き継ぐことはできないでしょうか。
込み入った説明でわかりづらいと思いますが、どうかよろしく願いいたします。
No.1ベストアンサー
- 回答日時:
状況は推測ですが・・・
soumuサーバの細かいアクセス制限ですが、ドメインユーザーに対して適切な権限が与えられていますか?
ドメインにアクセスすればドメインの権限、ワークグループにアクセスすればワークグループの権限です。 両方同時は出来ません。
ご回答どうもありがとうございます。
同時にはやはり無理ですか・・・。
『soumu』サーバは『shanai』ドメインに参加していなかったのでローカルの状態では『shanai』ドメインのユーザーに対してアクセス権を設定できませんでした。
なので、確かに『shanai』ドメインに参加した後ではそのドメインユーザーにアクセス権を設定できるのですが、全フォルダ(全部で500以上あります)に改めてドメインユーザーのアクセス権を付け直すとなるとたいへんな作業になってしまいます。
ローカルアカウントもドメインのアカウントもユーザーIDは同じなので(例えばローカルIDが『sachiyoshi』でドメインIDも『sachiyoshi』という意味です)、『shyanai(@shanai.com)』ドメインに移行してもローカルアカウントのアクセス権でアクセスできると思い、徐々に全フォルダを『shanai』ドメインアカウントに切り替えて行こうと考えていました。
しかし、今回everyone権限以外のフォルダにはアクセスが拒否されたため、結局元のローカル(ワークグループ)に戻して運用している状態です。(ローカルのままでは『shanai』ドメインアカウントのアクセス権を追加できませんので身動きが取れない状態です)
説明がわかりづらくすみません。
No.3
- 回答日時:
No.2です。
先の回答でちょっと言葉が足りなかった気がするので補足。ローカルグループにドメインのアカウントを登録するのは、もちろんサーバをドメインに参加させた後の話です。
念のため。
No.2
- 回答日時:
アクセスできなかった原因については、No.1さんが指摘されているとおり、ドメインのアカウント対してアクセス権限がなかったためと思われます。
本当はきちんと設定をし直したほうがいいと思いますが、すぐには難しいでしょうから、ワークグループで運用していたときのグループに、ドメインのユーザアカウントを適宜追加していく、という方法でなんとかならないでしょうか?
(アクセス権限の設定を、グループ単位でやっているものと仮定しての話です)
これでも多少作業が入ると思いますが、フォルダ単位ですべて設定し直すよりは楽だと思います。
いかがでしょう?
ご回答どうもありがとうございます。
お礼が遅れまして申し訳ありません。
結局『soumu』サーバを『syanai』ドメインに参加させる前に『syani』ドメイン上に『soumu』サーバと同じグループを作成して、後から一気に追加する方法を取ることにしました。
ご意見、たいへん参考にさせていただきました。
どうもありがとうございます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
リモートデスクトップ接続が頻...
-
nslookupでIPが見つからない
-
ネットワークのルーティング設...
-
社内ネットワークの1台だけ接...
-
YAHAMA RTXシリーズのコマンド...
-
スタートボタンから「すべての...
-
【Windows10】自動構成IPv4 ア...
-
IGMPのバージョン互換性について
-
syslog保存サーバーに蓄積する...
-
ファイルサーバーで毎回パスワ...
-
家庭内LANの2台のPC間で「ネッ...
-
複数のUSB接続のディスク(SSDや...
-
【Hyper-Vの質問】ホストOS以外...
-
virtualboxの内部ネットワーク...
-
ネットワーク資格情報の入力
-
会社貸与ノートPCの位置情報に...
-
パソコンに詳しい人 d3dx9_42.d...
-
社内ネットワークのIPアドレス...
-
学校のWiFiのアクセスログの保...
-
Wi-Fi接続について
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ファイルサーバーで毎回パスワ...
-
Authenticated Userって何ですか?
-
グループポリシーとローカルポ...
-
グループポリシーオブジェクト...
-
ワークグループからADに移行す...
-
サーバーの再構築で困っています
-
ログオン要求できるログオンサ...
-
ドメインにログインするのにタ...
-
LINUXにおけるワークグループの...
-
DNSサーバ(BIND9)でドメインの...
-
cutestat.comというサイトでip...
-
ドメイン環境で印刷が遅い
-
Windowsドメイン参加用のクロー...
-
ドメイン参加PCで、自動ログオ...
-
WindowsServer2012R2 でドメイ...
-
ホスト名とドメイン名の違い
-
ADログイン時にアカウント情報...
-
ローカルネットワークのドメイ...
-
複数ドメイン(Webサーバー)を1I...
-
ローカルPCのWindowドメイン参...
おすすめ情報