
ご存じの方いらっしゃいましたらご教授ください。
当方環境は,WindowsXP-SP3です。
通常作業では,WORKGROUPに参加して作業し,必要に応じてドメインに
参加しております。
ローカルユーザは,administrator権限になっています。
ドメインユーザは,一般のユーザです。
ドメインユーザの権限では,セキュリティポリシーの各項目を変更出来ないため
ローカルユーザ(administrator権限)でログインしても,ドメインユーザ時同様に
セキュリティポリシーの各項目を変更出来ないことは,理解いたしました。
【ご質問】
ローカルユーザ(administrator権限)でログインして,強制的に
「セキュリティポリシーの各項目変更」,もしくは,
「ドメイン参加により設定されたセキュリティポリシーの消去」は
可能でしょうか? 方法あればお教えください。
#現在,当該ドメインへの接続は出来ない環境におります。
#また,出来ればWindowsの再インストールは避けたいと考えています。
よろしくお願いします。
No.1ベストアンサー
- 回答日時:
申し訳ありませんが、質問の内容がちょっとわかりにくため、的がはずれているかもしれません。
>ローカルユーザ(administrator権限)でログインして,強制的に
>「セキュリティポリシーの各項目変更」,もしくは,
>「ドメイン参加により設定されたセキュリティポリシーの消去」は
>可能でしょうか? 方法あればお教えください。
コンピュータがドメインに参加している状態(システムプロパティの所属するグループがドメインになっている)では、GPOにて設定されている項目はコンピュータ側にどのような権限があっても変更することは出来ません。
コンピュータがドメインから離反し、ワークグループにした場合はドメインの時設定していたGPOは全て無くなり、ドメインに参加する前の状態(意図的にローカルグループポリシー自体を変更していない場合)に戻るはずです。
コンピュータがドメインに参加している状態(ドメインコントローラとの接続が維持されているかは不問)ならば不可能ですという回答になると思います。
>#現在,当該ドメインへの接続は出来ない環境におります。
ドメインコントローラと接続出来ないという認識でいいでしょうか。
余談になりますが、ドメインからの離反はDCとの通信が出来なくても可能です。
ご回答ありがとうございます。
分かりにくい説明で申し訳ありませんでした。
>コンピュータがドメインに参加している状態(システムプロパティの所属するグループがドメインになっている)では、GPOにて設定されている項目はコンピュータ側にどのような権限があっても変更することは出来ません。
私自身,上記の理解が出来ておりませんでした。
ログイン画面にて,ログオン先を「このコンピュータ」に選択しているのだから
ドメインは関係無いと誤解しておりました。
システムプロパティにて,WORKGROUPに変更-再起動を行い
gpeditでポリシーが変更可能であることを確認出来ました。
>ドメインコントローラと接続出来ないという認識でいいでしょうか。
>余談になりますが、ドメインからの離反はDCとの通信が出来なくても可能です。
「現在は別のLANに接続しており,DCと接続出来ない」という意味で書きました。
ご指摘いただいた内容についても,理解いたしました。
不勉強で恐縮です。
ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(開発・運用・管理) ユーザ権限でソフトを起動すると必ず管理者パスワードをきかれてうまく利用できない 3 2022/05/10 00:07
- その他(ブログ) Brogger独自ドメインから独自ドメインへ変更する 1 2022/09/22 13:21
- その他(IT・Webサービス) グーグルドメインズの解約方法 1 2022/08/14 12:52
- ネットワーク Active Directoryの管理者パスワードが過去に変更されたか否かはわかるのでしょうか 1 2023/04/15 18:50
- その他(スマートフォン・携帯電話・VR) 携帯メール・アドレスのドメインを教えてください 4 2023/07/13 10:29
- システム メール送信について、ドメイン「@liam.co.jp」でメールを送信します。 ネットワークaにあるA 2 2022/05/31 15:47
- その他(メールソフト・メールサービス) 業務用メールアドレスをご提案ください! 2 2022/05/17 19:50
- ルーター・ネットワーク機器 NUROのルータF660Aについて 2 2022/09/07 11:44
- ドメイン・サーバー・クラウドサービス Google Workspaceでの独自ドメインのメール送信について 2 2022/05/31 19:48
- フリーソフト 色々な形式の個人情報を後で参照しやすいようWindow10で管理したいのですが、どんな方法があるの? 1 2023/04/29 16:46
このQ&Aを見た人はこんなQ&Aも見ています
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ネットワーク ログオン サービ...
-
ドメインに参加せずに、ネット...
-
ドメイン参加中に違うワークグ...
-
ドメイン離脱時のセキュリティ...
-
ActiveDirectoryでPCの入れ替え...
-
ドメイン参加(抜ける)コマン...
-
ドメインについて
-
ネットワーク管理者にアクセス...
-
AdministratorsとDomain Admins...
-
Outlookに「同期に失敗」という...
-
ドメインユーザーのユーザー名...
-
wwwとwww2の違い
-
エクセル(VBA)でWindowsのサイ...
-
ログオンすると再起動してしまう
-
/vpopmail/domains/の中のディ...
-
移動プロファイルを固定プロフ...
-
OutlookExpress : 設定を消したい
-
同一フォレストにADサーバが複...
-
WindowsXPの設定
-
PCを自分以外に使わせないよう...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ネットワーク ログオン サービ...
-
ドメインに参加せずに、ネット...
-
ドメイン離脱時のセキュリティ...
-
ワークステーションからのログ...
-
ActiveDirectoryでPCの入れ替え...
-
ドメイン参加(抜ける)コマン...
-
NetBios名のユニークの重複につ...
-
Postfixでユーザー毎にメール送...
-
ドメイン参加中に違うワークグ...
-
expectを使って自動でSSHログイ...
-
Webmin でバーチャルホスティン...
-
UNIXやMACのドメイン参加概念
-
Windows 10 home 64ビット版 と...
-
DNSをActive Directory へ変更...
-
IPアドレスからユーザ名とドメ...
-
Windows7 Professionalを、アク...
-
Windows XP Pro SP2...
-
ドメインに参加しているWindows...
-
WinServer2003 ActiveDirectory...
-
ドメインに参加していないPCに...
おすすめ情報