準・究極の選択

会社でActiveDirectryを構築しています。(Win2000Server)
もちろんActiveDirectryではユーザー管理をサーバーで一括して行なっていますが、一般ユーザーはドメイン上ではDomainUser、クライアントではインストール等作業ができるようにAdmin権限が必要なのです。
これを実現するためにはどのようなグループに所属させればよいのでしょうか?
サーバー側のユーザ管理のみで実現できるのでしょうか?

A 回答 (2件)

次の手順でユーザを表示できないでしょうか。


「コントロールパネル」「ユーザアカウント」「詳細設定」「ユーザ管理の詳細設定」「詳細設定」「ローカルユーザとグループ」「グループ」「Administrators」「追加」「選択するオブジェクト名を入力してください」もしくは「詳細設定」で選択する。

これが拒否されるとすると現在ログインしているユーザがDomain Adminsのグループであるかどうかを確認してください。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。
おかげで設定できました。

ありがとうございます。

お礼日時:2003/09/16 13:06

クライアントがWindows2000もしくはXP Professionalであると仮定します。

クライアント側でそのユーザをローカルのAdministratorsグループに登録します。
 すべてのクライアントコンピュータに対して自由にソフトをインストールさせたり、環境を変更することを許すのであれば、クライアントの管理は不要です。ワークグループ構成にしてサーバでは共有フォルダのアクセス権を管理するだけでいいと思います。

この回答への補足

回答ありがとうございます。

>クライアントがWindows2000もしくはXP Professionalであると仮定します。クライアント側でそのユーザをローカルのAdministratorsグループに登録します。

実は私もそう思い、やろうとしたのですが、クライアント側でドメインユーザーの一覧等が見つからず、登録できませんでした。(クライアントのローカルユーザしか見つからなかった)
具体的にどのようにしたらよいのでしょうか?

>ワークグループ構成にしてサーバでは共有フォルダのアクセス権を管理するだけでいいと思います。

すでに、ActiveDirectryでドメインを構築しており、ユーザ管理(移動プロファイル等)を行っています。
今から、ワークグループに変更はできない状況です。

補足日時:2003/09/12 20:28
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!


おすすめ情報