プロが教えるわが家の防犯対策術!

パソコンのセキュリティについて教えてください
WindowsXP PROを会社で使用しており(ユーザー15名程度)セキュリティ対策として各ユーザーにはアドミニアカウントではなくユーザーアカウントのみ与えています。しかしアドミニ権限がないと新たなプリンタの追加ができないため実際の運用に支障をきたしております。ユーザー権限でもこれらの作業をできるような設定変更の方法はありますでしょうか?よろしくご教示願います

A 回答 (4件)

プリンタ追加やソフトのインストールなどはローカルのパソコンのレジストリを変更するなどが必要なのでローカルに対してadmini権限は必要となります。



windowsドメインは組んではいないのですか?
ドメインが組まれているならドメイン上(ネットワーク上)は普通のユーザ権限のままローカルにのみそのユーザにadmini権限を与えればよいと思いますが。

この回答への補足

早速のご回答本当にありがとうございます
各クライアントユーザーはそれぞれの場所で作業を行っており通信カードでデータのやり取りをしているのでLAN環境下での構築を行っていないのでドメインは組んでおりません。
アカウントグループでADMIN以外でPOWERUSERなどのローカルの設定でたとえばドライバやプリンタのインストールのみ許可するというような方法はないものでしょうか?

補足日時:2007/10/04 11:30
    • good
    • 0

プリンタドライバだけであれば


コントロールパネル→管理ツール→ローカルセキュリティポリシー
この中にセキュリティポリシーがあるのでここを
デバイス:ユーザがプリンタドライバをインストールできないようにするを無効にすればドライバはいいかもしれません。

が、物によってはレジストリにアクセスして登録するような物があります。
これらはすべてそのレジストリのレコード毎にアクセス権限が設定されています。
大抵はadministratorsとなっているので登録に失敗するケースがあると思います。権限なしのため。

で、よくわからないのはwindowsドメインを組んでいるわけではなく、セキュリティ対策(?)でユーザにローカルのadmini権限を与えていないでusersだけにしているということですかね。

いまいち意味がわからないのですが、目的はなんですか?
各パソコンは別のアカウントなのですか、それとも同じにしてある?

この回答への補足

ご丁寧な対応ありがとうございます
セキュリティポリシーの設定でヒントになりました。
目的は事務所で職員に与えているPCに承認されていないソフトウェアのインストールを防止することとネットワークの設定の変更をさせないためなんですが、それにはアドミニ権限を付与しない方法で対策しているのですが他にいい方法がありますでしょうか?

補足日時:2007/10/06 22:20
    • good
    • 0

参考URLにて


Power Users グループのアカウントに
ローカル プリンタのインストールや変更を
行うのに必要な権限を与える方法が書かれています。

参考URL:http://support.microsoft.com/kb/297780/ja
    • good
    • 0

パソコンの台数が15台程度なら管理といっても大して手間がかかるとは


思えませんが。ある意味いじる事が可能で壊してもそうそう復旧に時間がかかるものでもないだろうし。

ローカルにAdoministrators権限与えてもいいのではないですか?

一般的には
windowsドメインを構築する。(Activeディレクトリ)
必ずドメインにログインさせる。
ログインユーザにはローカルにはAdministrators権限を与えず、ファイル保存程度の権限しか与えない。
そのユーザとは別にローカルにAdministrators権限あるユーザを作っておく。これは購入時に初期設定したユーザでもよい。ドメインにはこのユーザでログインはしない。通常の使用はこのユーザで使用。
ユーザはドメインのポリシーで可能な事を限定する。1台ずつ設定するのは大変なので。

こんな方法をとります。この場合はそのユーザではTCP/IPのプロパティは変更ができませんので。

後は管理上のため、リモートデスクトップを可能にしておくとか、PC-ANYWHEREやVNCなどのリモートツールを入れておくとか。そのあたりはWANがある場合などですが。
    • good
    • 0
この回答へのお礼

ドメインの構築勉強してみます ありがとうございました

お礼日時:2007/10/14 00:35

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!