ご存じの方いらっしゃいましたらご教授ください。
当方環境は,WindowsXP-SP3です。
通常作業では,WORKGROUPに参加して作業し,必要に応じてドメインに
参加しております。
ローカルユーザは,administrator権限になっています。
ドメインユーザは,一般のユーザです。
ドメインユーザの権限では,セキュリティポリシーの各項目を変更出来ないため
ローカルユーザ(administrator権限)でログインしても,ドメインユーザ時同様に
セキュリティポリシーの各項目を変更出来ないことは,理解いたしました。
【ご質問】
ローカルユーザ(administrator権限)でログインして,強制的に
「セキュリティポリシーの各項目変更」,もしくは,
「ドメイン参加により設定されたセキュリティポリシーの消去」は
可能でしょうか? 方法あればお教えください。
#現在,当該ドメインへの接続は出来ない環境におります。
#また,出来ればWindowsの再インストールは避けたいと考えています。
よろしくお願いします。
No.1ベストアンサー
- 回答日時:
申し訳ありませんが、質問の内容がちょっとわかりにくため、的がはずれているかもしれません。
>ローカルユーザ(administrator権限)でログインして,強制的に
>「セキュリティポリシーの各項目変更」,もしくは,
>「ドメイン参加により設定されたセキュリティポリシーの消去」は
>可能でしょうか? 方法あればお教えください。
コンピュータがドメインに参加している状態(システムプロパティの所属するグループがドメインになっている)では、GPOにて設定されている項目はコンピュータ側にどのような権限があっても変更することは出来ません。
コンピュータがドメインから離反し、ワークグループにした場合はドメインの時設定していたGPOは全て無くなり、ドメインに参加する前の状態(意図的にローカルグループポリシー自体を変更していない場合)に戻るはずです。
コンピュータがドメインに参加している状態(ドメインコントローラとの接続が維持されているかは不問)ならば不可能ですという回答になると思います。
>#現在,当該ドメインへの接続は出来ない環境におります。
ドメインコントローラと接続出来ないという認識でいいでしょうか。
余談になりますが、ドメインからの離反はDCとの通信が出来なくても可能です。
ご回答ありがとうございます。
分かりにくい説明で申し訳ありませんでした。
>コンピュータがドメインに参加している状態(システムプロパティの所属するグループがドメインになっている)では、GPOにて設定されている項目はコンピュータ側にどのような権限があっても変更することは出来ません。
私自身,上記の理解が出来ておりませんでした。
ログイン画面にて,ログオン先を「このコンピュータ」に選択しているのだから
ドメインは関係無いと誤解しておりました。
システムプロパティにて,WORKGROUPに変更-再起動を行い
gpeditでポリシーが変更可能であることを確認出来ました。
>ドメインコントローラと接続出来ないという認識でいいでしょうか。
>余談になりますが、ドメインからの離反はDCとの通信が出来なくても可能です。
「現在は別のLANに接続しており,DCと接続出来ない」という意味で書きました。
ご指摘いただいた内容についても,理解いたしました。
不勉強で恐縮です。
ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ネットワーク ログオン サービ...
-
ワークステーションからのログ...
-
ドメイン離脱時のセキュリティ...
-
ドメイン参加(抜ける)コマン...
-
ドメインに参加しているWindows...
-
ActiveDirectoryでPCの入れ替え...
-
ドメインに参加していないPCに...
-
ドメイン参加中に違うワークグ...
-
ネットワーク管理者にアクセス...
-
AdministratorsとDomain Admins...
-
wwwとwww2の違い
-
Outlookに「同期に失敗」という...
-
PCを自分以外に使わせないよう...
-
ドメイン環境でのコンピュータ...
-
“Pipidae”
-
ドメイン取得後に法人がなくな...
-
エクセル(VBA)でWindowsのサイ...
-
IPアドレスからOSを割り出す方法
-
LAN内のコンピューターのログイ...
-
Administratorの初期パスワード?
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ネットワーク ログオン サービ...
-
ドメイン離脱時のセキュリティ...
-
ワークステーションからのログ...
-
ActiveDirectoryでPCの入れ替え...
-
ドメイン参加中に違うワークグ...
-
ドメインに参加せずに、ネット...
-
Postfixでユーザー毎にメール送...
-
WinServer2003 ActiveDirectory...
-
NetBios名のユニークの重複につ...
-
expectを使って自動でSSHログイ...
-
mac.comからme.comにしますか?
-
ドメインに参加しているWindows...
-
WindowsServer2003にクライアン...
-
Windows XPのHomeEdit...
-
ActiveDirectoryのユーザとグル...
-
NT4.0環境で拠点file/printサー...
-
2000のグループについて
-
Windows Meのドメイン参加方法
-
ActiveDirectoryのOUとグループ...
-
所属グループ取得方法
おすすめ情報