
皆さんの力をお借りしたいと思います。よろしくお願いします。
現在、社内のPC(約120台)を管理しています。OSはWindows XPとWidows 7 Professionalです。
サーバはWindows Server 2003 R2でActiveDirectoryドメイン環境を構築しています。
会議で使用する際IPアドレスの設定だけ変更したいという要望が挙がっています。しかし、社内で使用しているPCは、使用者が勝手に設定を変更したりソフトのインストールしたりできないように必要最低限の権限(ドメインユーザ)しか与えていません。
PCを使用するユーザにローカル「Network Configuration Operator」グループを追加してあげれば解決するのですが、1台ずつ設定する必要があり工数が掛かります。また、「ActiveDirectoryユーザとアカウント」に登録されている「Network Configuration Operator」グループにドメインのユーザを追加してもうまくいきませんでした。
行いたい事は、ActiveDirectory内で管理しているコンピュータの「IPアドレスの設定だけ変更できる権限を与えたい」のですが、「1台ずつPCの設定をしないで行う方法があるか」という点で困っています。
ヒントだけでもいいので、ご存知の方がいましたらよろしくお願い致します。
No.2ベストアンサー
- 回答日時:
私もなぜIPアドレスを変更する必要があるのかという疑問は持ちましたが、それはそれとして。
>また、「ActiveDirectoryユーザとアカウント」に登録されている「Network Configuration Operator」グループにドメインのユーザを追加してもうまくいきませんでした。
これではドメインコントローラの「Network Configuration Operator」グループに追加されることになるのでダメですね。
>PCを使用するユーザにローカル「Network Configuration Operator」グループを追加してあげれば解決するのですが、1台ずつ設定する必要があり工数が掛かります。
これで対応出来るのであれば、グループポリシーでローカルコンピュータのグループにメンバを追加するようにすれば対応出来ると思います。
該当するPCのコンピュータアカウントがあるOUにて以下のグループポリシーを入れて見て下さい。
[コンピュータの構成]-[Windows の設定]-[セキュリティの設定]-[制限されたグループ]
に
グループ名:ドメイン\権限を設定したいユーザーが属しているグループ名
所属するグループ:Network Configuration Operator
権限を与えるユーザーが属するグループは必要に応じて作成して下さい。
全てのユーザーに権限を付けてもいいのならばこの設定でいいと思います。
グループ名:ドメイン\Domain Users
また、別の方法としてグループポリシーにすべてを依存するのではなく、スクリプトで直接ローカルコンピュータに設定してしまうという方法もあります。
net localgroupコマンドや以下のようなVBSでスクリプトを作成し、
スタートアップスクリプトで実行するようにします。(ログオンスクリプトじゃないよ)
スタートアップスクリプトの実行部分はグループポリシーで実施しなければいけませんけどね。
http://gallery.technet.microsoft.com/scriptcente …
返事が遅れて申し訳ありません。回答有難う御座います。おかげで勉強になりました。
IPアドレスを変える理由は、会議を行う部屋のネットワークセグメントが異なるためです。通常であればIPアドレスを自動割当にするなりの方法をとる所ですが、そこまでする規模でもないため手動で設定していた次第です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ローカルアドミンにドメインユ...
-
NASの中のエクセルですが読み取...
-
ローカルセキュリティポリシー...
-
Active Directoryでの兼務設定
-
pcにps4のコントローラーを接続...
-
LANケーブルをつなぐとエク...
-
<Googleアカウント>ログイン...
-
DNSサーバとADサーバの設置につ...
-
ネットワークIDをドメインから...
-
「TeamViewer」の「VPN」接続に...
-
システムエラー 1231の内容と理...
-
255台以上のクライアントを...
-
ドメインが違うと接続できない...
-
PINGは通るがネットワーク上の...
-
ログイン時に選択するドメイン...
-
anycastとwindows7デスクトップ...
-
ディスプレイの自動電源オフが...
-
LANケーブルは接続されてい...
-
USBのMACアドレス取得方法
-
DHCPサーバやFTPサーバをWindow...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
社内PCにネットワーク設定の...
-
ローカルセキュリティポリシー...
-
ローカルアドミンにドメインユ...
-
ドメイン→ローカルユーザーに降...
-
Active Directoryでの兼務設定
-
コンピュータ名とユーザ名の運...
-
Microsoft Teamsで複数のユーザ...
-
スマートカードリーダーの使用...
-
Excel - 離れた列を同じ階層に
-
ローカルグループにドメインユ...
-
NASの中のエクセルですが読み取...
-
一般ユーザにローカルPCの管理...
-
ドメイン参加手順ミス?
-
Windows ローカルグループポリ...
-
同じアカウントでAdministrator...
-
移動ユーザープロファイルの運...
-
同一PCからドメインにログイン...
-
ユーザー名の変更
-
AutCAD LT2000iのフェイタルエラー
-
cacls ユーザの書き方
おすすめ情報