
数百人規模の企業で、社内のPCの管理・運用を行っている者です。
現在社内ではactive directoryをExchangeサーバーとTeraStation等の共有フォルダ、文書管理ソフトへアクセスする際のユーザー認証に使用しています。
(クライアントのOSは全てWindows XP pro)
せっかくactive directoryを導入しているのだから、他にも何か使えないか検討をしているところです。
今のところ、PCのログインをADと連携させるのが第一候補として考えています。
メリット・デメリットで思いつくのは下記のようなものですが、それ以外にもありましたらご教示下さい。
○メリット
・一度PCにログインすれば、共有サーバーやExchangeサーバーへのアクセスがシームレスに行える
・各PCのポリシーを一元管理できる
・Windows UPDATEをクライアントにプッシュできる
○デメリット
・パスワードが漏れてしまうと、メールも共有サーバーへもアクセスされてしまう
タイミングとしては今のXP proのマシンをWindows7に切替えるのと同時が良いと思うのですがいかがでしょうか?
また、ADを使うとこんなこともできるよ、というのがあればご教示下さい。
ちなみに、NTドメインの次にactive directoryがきたように、active directoryの次のものは数年以内にリリースされたりするのでしょうか。
質問ばかりで恐縮ですが、よろしくお願い致します。
回答は一部分についてのみのものでも大歓迎です!

No.1ベストアンサー
- 回答日時:
私んところでは
会社の組織形態に合わせて階層構造の OU を作り、ユーザー アカウントを配置しました。
必要に応じてグループ ポリシーで設定する項目を OU の階層で分けてます。
ファイル サーバー内の共有フォルダーも各部署ごとに別々に持っているため、ログオン スクリプトで自部門の共有フォルダーを X ドライブにマッピングするようにしています。
質問者さんがデメリットとして挙げている件は Active Directory の使い方云々以前の話であると認識しています。
システムが増えるごとにパスワードを独立することのメリットはユーザーの使い勝手と天秤にかけます。
そして我々はこれに対して別途、情報セキュリティーのポリシーを作成し、啓もうを行って、ユーザーに当事者意識を持ってもらっています。
パスワードの取り扱い、定期的な更新、スクリーン セーバーの起動時間、離席時のロックなどは基本中の基本ですので、これをユーザーに啓もうしないでシステムのセキュリティー設定を心配するのは順番が違います。
temtecomai2様
ご回答ありがとうございます。
>必要に応じてグループ ポリシーで設定する項目を OU の階層で分けてます
私もOU作成ということも考えたのですが、私の勉強不足のせいもあり、OU作成のメリットというものがあまり思い浮かばないのです。
共有フォルダもある程度は部署に沿った形で作られているのですが、部署とフォルダが完全に一対一で対応しているわけではないんです。
OU作成にあたり、地域・事業所・部署・役職などという切り口があると思いますが、今までの運用を振り返ってみると、これらの項目毎に何か運用方法・ポリシーを変える必要があったかというと疑問です。
パスワードについてのユーザーへの啓蒙については全くもってご指摘の通りです。
弊社の場合も、パスワードの取り扱い、定期的な更新、スクリーン セーバーの起動時間、離席時のロック等についてはメールにて案内を流して、いつでも確認できるようにイントラネットに掲載しているのですが、徹底し切れていないというのが現状です。
これについては、AD導入によって、こちら側でセキュアなパスワードポリシーを設定することである程度は補完できるのではと期待しているところです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ネットワーク Active Directoryの管理者パスワードが過去に変更されたか否かはわかるのでしょうか 1 2023/04/15 18:50
- サーバー active directory のユーザをローカルで使いたい 1 2023/07/22 07:40
- ネットワーク 社内ネットワークの1台だけ接続できないときがある 4 2023/01/25 11:58
- サーバー Windows Server 2019 CALについて 3 2022/04/02 16:40
- ネットワーク 会社で使ってるPCのメール 5 2022/08/25 13:40
- その他(ソフトウェア) PC上のOutlookでIMAPアクセス時の送信が出来ない。Android上では問題なし。 2 2022/09/28 11:22
- Gmail SPFレコードとDNSサーバーについて、gmailを設定できるかどうか 2 2023/06/10 23:55
- その他(セキュリティ) 役所など、情報系システムのセキュリティが弱くても業務システムに問題ないか 3 2022/11/02 16:38
- サーバー 接続・ログインはできているのにメールが送信できない 2 2022/06/27 15:03
- サーバー メールサーバーについて詳しい方、メールサーバーの管理業務経験のある方、教えてください。 3 2022/11/12 18:24
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
共有ファイルを使いたい
-
ネットワーク管理者にアクセス...
-
Active Directoryでユーザー管...
-
SQLServerでユーザー登録せずに...
-
Exchangeサーバー以外にactive ...
-
会社のPCと自宅のPCを接続したい
-
新しいアカウント作成の際に
-
ActiveDirectoryのOUとグループ...
-
xpです。ホットメールのアドレ...
-
XPの立ち上がりのときの画面
-
LAN上のプリンターに接続できない
-
海外ドメインについて
-
無料ドメイン無料サーバでHP作...
-
ドメインについて
-
window7で、ユーザーアカウント...
-
プロファイルが読み込めない
-
ユーザープロファイル
-
Windowsメール パスワードの...
-
ユーザーアカウントの管理で・...
-
物理アドレス拡張の表示
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ネットワーク管理者にアクセス...
-
AdministratorsとDomain Admins...
-
ファイルサーバー内のフォルダ...
-
LAN内のコンピューターのログイ...
-
Active Directoryでユーザー管...
-
Domain環境でのPowerUsers
-
共有フォルダにアクセスできない
-
突然共有フォルダにアクセスで...
-
Androidのスマートフォンで、 ...
-
社内のフォルダの一部を権限の...
-
「パワーユーザー権限」とは
-
ACCESSを使ってのODBC接続がう...
-
一つのファイルサーバーで複数...
-
1つのユーザに2つ以上のパス...
-
Active Directoryのグループ設...
-
フォルダのアクセス権の回復
-
社内でとあるスケジュールアプ...
-
共有フォルダへ接続時に認証エ...
-
LINEのグループの背景ってLINE...
-
IIS6.0の匿名アクセスについて
おすすめ情報