X



Windows★Active Directoryスレ

0505504
垢版 |
2009/06/10(水) 22:56:59ID:+1N8GhiV
すみません、OSはXP proです
0506名無し~3.EXE
垢版 |
2009/06/10(水) 23:42:03ID:/GTzsxd2
>>504
ユーザーAとBをAD上で別のセキュリティグループにする
グループポリシーでAが所属するグループには壁紙AをBが所属するグループには壁紙Bを

ってのはだめ?
0507名無し~3.EXE
垢版 |
2009/06/10(水) 23:48:50ID:gCko+HBm
>>505
ドメイングループポリシーからは出来ません
ユーザログオン後の壁紙設定はドメインユーザ固有の設定なので、
コンピュータ毎に別々の壁紙で固定としたいなら、

・ドメインユーザのグループポリシー設定を外す
・各々のコンピュータのローカルユーザポリシーで壁紙を設定する
・各々のコンピュータのgpedit.mscで
 コンピュータの構成
  - 管理用テンプレート
   - システム
    - グループポリシー
     - ユーザーグループポリシーループバック
 を有効とする

といったことが必要
0508504
垢版 |
2009/06/11(木) 00:15:43ID:mDBe+uWR
>>506>>507
レスどうもありがとうございますm(_ _)m

調べていたら、レジストリ変更でにてコンピュータ毎に、
壁紙の固定化を強制できそうですので、こちらでやってみることにします。
http://www.windows-world.jp/tips/-/10661.html
0509名無し~3.EXE
垢版 |
2009/06/11(木) 00:41:44ID:8ZifEwbm
>>508
そのやり方はHKEY_CURRENT_USERの修正なので、一旦そのユーザで
ログオンしてからそのユーザで修正する必要があります
つまり、ログオンした先で画面の設定から壁紙を選ぶのと同じ

それで良ければどうぞ
0510504
垢版 |
2009/06/11(木) 06:30:38ID:mDBe+uWR
>>509
レスありがとうございます。
実際やってみましたけど、その通りでした。
正攻法は>>506さんのやり方ですね
>>507さんのはちょっと複雑(;^_^A
残念ながら、ユーザーの所属グループを変更するのは難しいので
ユーザー作業で、初回ログオン時に壁紙変更をしてもらうことにします(アナログですが。。)
0511名無し~3.EXE
垢版 |
2009/06/11(木) 22:03:03ID:z/JaV63D
ぼーっと読んでると途轍もなくややこしいな。グループポリシー
0512名無し~3.EXE
垢版 |
2009/07/05(日) 13:54:28ID:5W5dKROg
BDC導入はやっぱり必須なんでしょうか。
導入することに伴う煩雑化は発生しますか?
0513名無し~3.EXE
垢版 |
2009/07/05(日) 14:00:44ID:Ec2W/Y9p
>>512
ADの場合BDCじゃないけどね
重要なドメインだったらDCは最低二台
運用は一台と大して変わらないけど、操作マスタの移動とかは知っておいたほうが良い
0514名無し~3.EXE
垢版 |
2009/07/05(日) 16:50:29ID:5W5dKROg
>>513
ありがとう。
ちっちゃな会社なので、1DCでの構築+グループポリシーのみしか
やったことがなかったので、ちょっと調べてみます。
0515名無し~3.EXE
垢版 |
2009/07/05(日) 21:49:07ID:agLty4dI
>>514
一台だけだと壊れたときに目も当てられないからね
操作マスタの操作はntdsutilでどうぞ
0516名無し~3.EXE
垢版 |
2009/07/06(月) 11:21:35ID:WkG9VQqS
2台とか怖すぎる、2+別室にもう一台の3以上でお願いします;;
0517名無し~3.EXE
垢版 |
2009/07/07(火) 01:07:56ID:MMm4LUEb
移動プロファイルを設定したのに壁紙などが引き継がれない
どうしてなんだろ…
0518名無し~3.EXE
垢版 |
2009/07/07(火) 01:08:44ID:x/dlZR0z
いやいや、それだとビルが破壊されたときに・・・
0519名無し~3.EXE
垢版 |
2009/07/07(火) 01:31:35ID:7yp0VG5Q
いやいや安全を考えると全PCをDCにするべきだ
0521名無し~3.EXE
垢版 |
2009/07/09(木) 09:13:17ID:hpkJlFy4
じゃあDC無しってことで・・・
0523名無し~3.EXE
垢版 |
2009/08/02(日) 20:16:10ID:+JZVLtIL
WindowsServer2008を使用しています。

デフォルトでは、管理者でない、普通のドメインユーザーでも、
10台までならPCのアカウントをAD上に作成出来ますよね。

でもこれでは、一般社員が持ち込んだ私物PCが、管理者の知らぬ間に
ADに作成されてしまいます。

「コンピュータアカウントの作成権限」を、普通のユーザーから取り上げる、
または、一部のユーザーにのみ許可する、という設定は
どこから行えばよいでしょうか?
0524名無し~3.EXE
垢版 |
2009/08/02(日) 20:40:15ID:VGpmtKiy
私物にIPを付与しなければいいんじゃね?
0526名無し~3.EXE
垢版 |
2009/08/05(水) 12:36:53ID:0J4lrPQr
WORKGROUP環境からADへ移行した時に、クライアントのユーザーデータを
moveuserでADアカウントへ移行した。その時に起きた事と、どう対処したかの
私用メモ。当分dat落ちしそうにないし、いいよねw 長くてごめん。

クライアント:Windows XP SP2〜3 10拠点100台くらい
ドメインコントローラー:Windows Server 2008 Standard

ローカルユーザーアカウントtestを作成し、Administratorsグループに
所属させ、パスワードを付与し、testアカウントにログオンして作業。

最初はAdministratorで作業しようとしたが、最初の端末がAdministratorで
運用されてたので、作業用に別アカウントを作成する事にした。
結局、Administratorで運用されてたのは3台あった。

0527名無し~3.EXE
垢版 |
2009/08/05(水) 12:37:11ID:0J4lrPQr
moveuserコマンド実行時

・Error 5(2かも。作業メモが汚くてよくわからん状態)

移行元アカウントのデータがあるフォルダに対し、Administrators
グループのアクセス権がなかった(user01というアカウントだとすると、
C:\Document and Settings\user01フォルダのアクセス許可エントリの
内容が、user01にフルコントロールの1行だけ、所有権もuser01だった)
ので、アクセス許可エントリの内容にAdministratorsとSYSTEMそれぞれ
フルコントロールで追加、所有権をAdministratorsに変更した。

なんかうまく行くようになっただけで、正しいかは不明。

・Error 1317

既にmoveuserの処理を行っていた。疲れていたので休憩した。
よく見たら Windows XP Home Edition だったので、
Professionalに入れ替えた。

・Error 1332

アカウント名のスペルが間違っていたので、スペル間違いを修正した。
0528名無し~3.EXE
垢版 |
2009/08/05(水) 12:37:45ID:0J4lrPQr
moveuser実行後、ADアカウントでログインした時

・壁紙が表示されない、デスクトップのアイコンがない

アクセスが拒否された旨のメッセージが表示されたため、
前述のError 5(2かも)の時と同じ対処をした。

但し、1台だけどうにもならないのがあった。サブフォルダ以降に
アクセス許可エントリの修正が反映されず、数百ファイルを手動で
修正したが根が尽きた。古いPCで運用5年目であったため、掃除も
兼ねリカバリをかけ、復旧。

・Office2000、Acrobat Readerのデータファイルのアイコンが、
 関連付けなし状態になった
・いくつかのアプリケーションアイコンが地味なものに統一された

アイコンファイルの在処を調べると、%systemroot%Installer
フォルダにあるはずという事がわかったが、この現象が発生
している場合、そのフォルダの中身がカラだった。

当該アプリケーションの再インストールを試みたが、削除も
できなかった。

現象が発生していない他のPCでも参照先のフォルダは同じか
似通ったものであったため、Office2000についてはフォルダを
コピー、Acrobat ReaderについてはWindows Install Clean Up
でインストール情報を削除後、再インストールした。

こんなもんか。トータルでは楽できたから良かった。
最後のInstallerフォルダの中身消失はどうすれば防げるのか・・・
一時的にリードオンリーにでもすればいいのかな?
0529名無し~3.EXE
垢版 |
2009/08/21(金) 00:21:57ID:q7J1iJmV
うーむ
0530名無し~3.EXE
垢版 |
2009/08/27(木) 14:00:25ID:4vLY/9V7
Windows 2003 Serverでサーバが物理的に故障した際に、
別のサーバーのWindows 2003 ServerにバックアップからADを復元し
修理期間の間の代替え機として使う事は可能でしょうか?
0531名無し~3.EXE
垢版 |
2009/08/27(木) 23:07:53ID:R2XeKOkt
>>530
事前にバックアップを検討しておけよ
ってかサーバー機が1台しかないのか?
0532名無し~3.EXE
垢版 |
2009/08/28(金) 00:20:24ID:c5UX/VYX
可能
でもバカ
DC二台以上建てとけよ
0533530
垢版 |
2009/08/28(金) 09:59:04ID:cTB3SMxt
レスありがとうございます。

>>531
サーバー機は1台です。
>>532
可能なようで安心しました。
2台で運用してくれると助かるのですがね…
0534名無し~3.EXE
垢版 |
2009/08/28(金) 15:50:40ID:k4r5R4DL
同じHW構成のサーバであれば、
ADの復元も難しくないのかも
だけど、違うHW構成のとこに
戻す必要があるなら、安心せず、
手順を確認した方がよいかも。
0535名無し~3.EXE
垢版 |
2009/08/28(金) 22:51:45ID:Pax2NMSZ
常識的に考えてサーバーは二台以上立てないと
そんなに冗長性を無視したいのか?
バックアップがないならむしろADなんか使わない方がいい
0536名無し~3.EXE
垢版 |
2009/08/29(土) 02:22:15ID:NuWXwKIw
世の中にはいろんな事情があるんだろ

0537名無し~3.EXE
垢版 |
2009/08/29(土) 20:46:57ID:D6Haxwcm
中小相手の仕事してると、1台で運用しているところなんてたくさんあるよ
顧客がメリデリ踏まえたうえで1台構成でいいと言ってきたら、強引に2台目を構築するわけにもいかないしね
0538名無し~3.EXE
垢版 |
2009/08/29(土) 21:16:06ID:cNGQMqk0
>>537
代替機が準備できるんなら最初から二重化しておけってことだろ
0539名無し~3.EXE
垢版 |
2009/08/29(土) 23:53:40ID:vwUlTLDU
ADの運用をこんなとこで聞いて運用するなよ。
0540名無し~3.EXE
垢版 |
2009/08/30(日) 00:38:45ID:dwlyKuo7
痛い目に遭うのは自分たち(中小企業)なのにね・・・
0542名無し~3.EXE
垢版 |
2009/08/31(月) 18:43:15ID:h/FdK91f
>>541
それじゃ客もSIerも馬鹿だね
WGの方が安全だな
0543名無し~3.EXE
垢版 |
2009/09/03(木) 14:33:38ID:c3tCJlMS
ActiveDirectory(windows2003)を利用してます。

新たにプリンタを追加しまして、現在はそれに直接IPを割り当てて
ネットワークプリンタとして利用し、クライアントには個別でドライバを
インストールしてます。

これをクライアントログイン時に自動的に共有プリンタとして
割り当てたいのですが、どうやれば宜しいでしょうか?
尚、プリンタサーバを利用しないことが前提です。

wshNetwork.AddWindowsPrinterConnectionだと
\\Server\Printerとかやらなければならないと思いますが、
今回はプリンタサーバを利用したくないので
やり方があればお教えください。

0544名無し~3.EXE
垢版 |
2009/09/03(木) 23:20:02ID:Qwmfnv4C
ログオンスクリプトでプリンタ追加のサイレントインストールスクリプトでも流したら?
プリントサーバ使ったほうが楽だと思うけどね
0545名無し~3.EXE
垢版 |
2009/09/04(金) 22:49:28ID:/jaokS0j
プリンタをStandard TCP/IP Portでインストールしちゃだめか・・・
0546名無し~3.EXE
垢版 |
2009/09/05(土) 20:03:33ID:jP1N9jM1
すみません、ちょっと質問です。

プライマリのドメコン:2008 Standard、機能レベル2008
セカンダリのドメコン:2008 Standard、機能レベル2008
DNSサーバ:ドメコン以外のサーバ

という環境なのですが、セカンダリのサーバをメンテナンスのためシャットダウンするとします。
その際に、何か気をつけておく必要がありますか?
普通にシャットダウンするだけで、メンテナンス後、電源投入でプライマリからレプリケートされ
問題なくセカンダリのDCとして使えますか?

初歩的な質問ですみません。どなたが教えて下されば助かります。
0547名無し~3.EXE
垢版 |
2009/09/05(土) 20:51:08ID:DC3/zX+L
別にどっちをシャットダウンしようが問題ないから安心しろ。片系停止中の複製エラーだけ無視すればよい。
0548名無し~3.EXE
垢版 |
2009/09/08(火) 12:07:39ID:ZIsOXqI5
助けてー。

セキュリティーグループをADに新規に追加して、
該当のユーザーの所属グループに追加しました。

そのセキュリティーグループを共有フォルダのアクセス許可にフルコントロールで追加
したのですが、実際にアクセスしようとするとアクセス権がありませんと
拒否られてしまいます。
このセキュリティーグループ以外はありません。
(Evetyoneを追加すれば当然見れます)
念のため、セキュリティにも同じのをフルコントロールで追加しても同じです。

何か基本的な事忘れてますか?

■新規作成したセキュリティーグループ
・グループスコープ … グローバル
・グループの種類 ・・・ セキュリティ
・メンバには追加したユーザーが表示されています。
0549名無し~3.EXE
垢版 |
2009/09/08(火) 12:28:42ID:bGfufRzZ
NTFSのACLを変更してないとか
0550名無し~3.EXE
垢版 |
2009/09/08(火) 12:58:28ID:ZIsOXqI5
>>549
ありがとう御座います。

NTFSのACL って、フォルダのセキュリティ→詳細設定の画面の事ですよね?

それであれば、フルコントロールになっています。
0551名無し~3.EXE
垢版 |
2009/09/08(火) 21:40:32ID:Xh5ZniFx

ファイルサーバ?だとすると、
「共有」のタブの方でのアクセス権
の設定とか?
0552名無し~3.EXE
垢版 |
2009/09/09(水) 18:53:22ID:qqFX/wS4
グループにユーザー追加してからログオンし直してないとか?
0553名無し~3.EXE
垢版 |
2009/09/15(火) 21:05:24ID:k+xfgQcz
a.example.comとb.example.comというDNSドメインがある時に、
DCをa.example.comだけで運用するって可能?
それとも、DNSドメインごとにDCが必要になる?
0554名無し~3.EXE
垢版 |
2009/09/17(木) 19:04:24ID:ZFV7mzqI
このカテゴリーに入るのか分かりませんが、フォルダのアクセス権を
人ではなく、アプリだけにする事って可能ですか?

やりたい事としては、Excelファイルを保存してある共有フォルダがあるのですが、
そこへのアクセス(参照や更新)は、ソフトウェアを利用したアクセスだけにしたいのです。
0556名無し~3.EXE
垢版 |
2009/09/17(木) 19:40:26ID:W91gJPGj
>>553

>a.example.comとb.example.comというDNSドメインがある時に、
>DCをa.example.comだけで運用するって可能?
>それとも、DNSドメインごとにDCが必要になる?

何をやりたいの?

example.comは、正規のドメイン?おれおれドメイン?
a.example.com、b.example.comは既にあって、
BIND使ってるとか?

もし。会社のドメインがexample.comで、そこに
a部門、b部門があるなら、ADドメインは、
a-ad.a.example.com
b-ad.b.example.com
のような感じで普通のドメインの下に
AD専用ドメインを設定したいかな。

>DCをa.example.comだけで運用するって可能?
この場合、b.example.comのパソコン、サーバも
a-ad.a.example.comのドメインに参加すれば、
b.example.comドメイン配下のホスト名でも
a-ad.a.example.comドメイン配下のホスト名でも
アクセスできるようにはなる。
0557554
垢版 |
2009/09/18(金) 10:40:31ID:WpGp3XN4
>>555
なぜに?
0558名無し~3.EXE
垢版 |
2009/09/18(金) 12:29:50ID:fl6UpTk8
>>554
今ひとつ意味がわからんけど、ようするにExplorerでフォルダの内容を表示したくないって事か?
0559名無し~3.EXE
垢版 |
2009/09/18(金) 13:16:23ID:Thh4cHzP
>>557
よくわからんけど
ソフトウェアを利用したアクセスって、Excelを起動して「開く」→共有フォルダのファイル ってこと?
んでソフトウェアを利用しないアクセスって直接、共有フォルダのファイルをダブルクリックするってこと?

アクセス権のアプリにするのはさすがに無理
アプリを使うのも人だし
0560名無し~3.EXE
垢版 |
2009/09/18(金) 14:34:16ID:WpGp3XN4
>>558
そうです。

>>559
例えば、Excel VBAとかで 他のブックを操作する事が出来ますが、
そのVBA経由の操作は許すが、他のブックを直接開いて編集するような事を制限したい。


例:
共有フォルダ ・・・ A.xls (直接ユーザーに編集して欲しくない)

ローカルPC ・・・ B.xls (VBAを利用しA.xlsのセル情報を更新する)


こんな感じなんですが、無理でしょうか・・・。
更に言うと、ある特定の人だけ、A.xlsのファイルを直接編集できるようにしたい。
0561名無し~3.EXE
垢版 |
2009/09/18(金) 19:25:03ID:uJqczHzV
B.xlsにパスワードかけて、A.xlsのマクロで触りにいけばいいんじゃない?
A.xlsのNTFSアクセス権で、使うユーザのみに権限与えれば特定ユーザのみ開けるようになるんじゃないかい

まぁ、これは例題に対しての対処療法なので、他のアプリが同じようにできるとは限らないだろうね

アプリ限定で、アクセス制御できるなんてきいたことないわ
0563名無し~3.EXE
垢版 |
2009/09/21(月) 01:26:05ID:10zvU91a
初歩的な質問で申し訳ないのですが、
セキュリティグループで、ドメインローカルグループやグローバルグループをネストする、っていう解説があるんですが
ネストというのはこの場合どういった意味合いを指しているのでしょうか?

プログラミングだと入れ子といった意味のようですが、
ユニバーサルグループだと
フォレスト内のユーザー、グローバルグループ、ユニバーサルグループをネストするとってのは
上記3つのユーザやグループを一括りのものとして設定(もしくは定義)する、という考え方でいいのでしょうか?

こんな質問をここでしたらいいのかわかりませんが、ネスト自体を当たり前のように書いているHPしか見つからないので
どなたか教えていただければ幸いです……。
0565名無し~3.EXE
垢版 |
2009/09/22(火) 06:30:52ID:vCh9JSCK
GPOを使用したパソコンへのアクセス制限について教えてください。
以下の場合を想定しています。
1.特定(管理者)グループのみのドメインコントローラへのアクセス
2.クライアントPCに自分のアカウント以外でのアクセス拒否
3.信頼関係のあるドメインからのログインアクセス拒否
  (PCがAドメインに属している場合、信頼関係のあるBドメインユーザーの拒否)

この時のログインに使用するアカウントはドメインアカウントを指します。
わかりやすく説明してあるサイトがありましたら教えてください。
また、このあたりが出題範囲になるようなMCPの資格本を勉強したいのですが
どれか分かりますでしょうか?(70-290とか)
0566名無し~3.EXE
垢版 |
2009/10/01(木) 01:28:18ID:41yK+c2u
>>565
そこまで状況を限定した内容について書いている本など無い
まずGPO以前にグループポリシーのネストについて勉強して、
クライアントPCに対して限定的に制限を設定する方法を勉強する

その上で、GPOがどのような順位で優先的に適用されていくか
(AD上のドメイン<サイト<親OU<子OU<PC内ローカルルール)
をしっかりと理解し、どこにGPOをリンクさせるかを検討しなければならないが、
実際のところは実機なり仮想環境なりでシミュレートを行ってそれが正しく適用されるか
試してみるのが一番理解できる

本については、2003 Serverでは少なくとも赤本では無理
2003 Serverなら最低限R2対応の解説書(俺の知る限りSP2に対応した書籍は無い)か、
もしくは2008のAD関連の参考書を立ち読みでもして、
自分の求めている説明に近いことが解説されている本で勉強する以外無いと思われる
0567名無し~3.EXE
垢版 |
2009/10/05(月) 16:18:46ID:jYXcerAW
ASP.NETでUser.Identity.NameでログインユーザーIDとドメインは取得できますが
パスワードは取得できないでしょうか?
セキュリティがらみで無理だとは思うのですが、そこをなんとか取得
できないものでしょうか?
0568名無し~3.EXE
垢版 |
2009/10/05(月) 17:53:24ID:lA/Qywxr
キーロガーでも組み込むしかないのでは。
0571名無し~3.EXE
垢版 |
2009/10/05(月) 21:51:12ID:flRiWzb8
エクスプローラでマイネットワークからサーバが表示されないPCがある
なんでかわからん
ファイアーウォール関係ある?
0572名無し~3.EXE
垢版 |
2009/10/05(月) 22:04:28ID:n2dPt7OU
関係あるに決まってるだろ
0573名無し~3.EXE
垢版 |
2009/10/09(金) 00:22:01ID:kJ64I6d7
Hyper-VゲストにDCおいて、Hyper-Vホストのドメイン参加ってできるのな。
しらねかったよ。ホストにHyper-Vのエラー出るけどしばらく様子見してる。
0574名無し~3.EXE
垢版 |
2009/10/09(金) 00:33:03ID:2oZ6mESf
できない理由が思いつかないけど
どんなエラーでるの?
0575573ですよ
垢版 |
2009/10/09(金) 17:49:29ID:kJ64I6d7
Hyper-V-VMMS サービスプリンシパル名を登録できませんでした。
と、でるんですが、起動時だけなのでおそらくスレ違いかなと。
当然起動時にはDCが見当たらない旨のエラーはでるわけで、
その他、時刻の同期についても検討しなければならんかも〜
0576名無し~3.EXE
垢版 |
2009/10/13(火) 09:45:41ID:9KFhQJmE
ActiveDirectoryのパスワードってパスワードがそのまま保存されているのでしょうか?
あるいは、不可逆なハッシュ値のようなものが保存されているのでしょうか?
0577名無し~3.EXE
垢版 |
2009/10/13(火) 10:46:13ID:Ae8oUBKk
デフォルトだと平文で保存
0578名無し~3.EXE
垢版 |
2009/10/13(火) 10:56:52ID:9KFhQJmE
>>577
平文なのですか?なるほど。それなら取り出せそうですね。
0579名無し~3.EXE
垢版 |
2009/10/13(火) 11:43:29ID:9KFhQJmE
たびたびすみません。
ActiveDirectoryに登録されているユーザーの属性が変更されたことを
プログラム(ADSI?)から監視してActiveDirectoryからの変更イベントを
通知してもらうようなことはできますか?
それともポーリングするしかないでしょうか?
0580名無し~3.EXE
垢版 |
2009/10/13(火) 17:29:46ID:BnZUB/U4
>>579
セキュリティポリシーの監査だけでは不足かい?
0581名無し~3.EXE
垢版 |
2009/10/13(火) 17:50:47ID:9KFhQJmE
>>580
ありがとうございます。
イベントログを監視するということでよいでしょうか?
0582名無し~3.EXE
垢版 |
2009/10/13(火) 19:07:26ID:BnZUB/U4
>>581
そう。監視する仕組みあるならそれだけでよし。
通知するならプラスeventtriggersでメールかなんか発砲
0583名無し~3.EXE
垢版 |
2009/10/13(火) 23:40:25ID:NxFvuQms
特定のPCだけに自作の弁当注文アプリをインストールさせるにはどうすりゃいい?
0584名無し~3.EXE
垢版 |
2009/10/14(水) 08:20:23ID:bQ4pn4PY
>>582
ありがとうございます。ちょっと試してみます。
0585名無し~3.EXE
垢版 |
2009/10/14(水) 14:17:20ID:S2Yexsu4
>>583
ローカルアカウントでログオンしてインストールしろ
0586名無し~3.EXE
垢版 |
2009/10/14(水) 18:46:42ID:fBH1JdCx
ADと信頼関係を結んだMIT Kerberosがあり、
ログイン時の認証はMIT Kerberosでやって、
ユーザ情報などはADのものを利用したいと考えています。

WindowsだとADのドメインに参加させた後に、
MIT KerberosのKDCをksetupで登録したらできたのですが、
同じ事をMACでやる場合はどうすればいいでしょうか?

(MAC版で質問した方がいいでしょうか?)
0587名無し~3.EXE
垢版 |
2009/10/14(水) 21:33:35ID:pVl56qjZ
問題点にMS製品関係ないだろw
売りつけたベンダに聞けよ
0588名無し~3.EXE
垢版 |
2009/10/14(水) 22:22:52ID:kARiv0vS
>>585
一個一個PCにインストールしなきゃいけないの?
0589名無し~3.EXE
垢版 |
2009/10/14(水) 22:40:30ID:zJazirkg
>>588
特定って一台かと思った。
でも数台ならローカルアカウントあるいはadminでログオンして入れた方が早いだろ

グループ組んで当該PC放り込んでグループポリシー作って
ログオンスクリプトかなんかで配るとか?

最近触ってないから自信ない
0590名無し~3.EXE
垢版 |
2009/10/14(水) 23:27:25ID:NVsF7RPg

>>586

MacOSXをAD参加させて ... ということ?
AD参加まではできている?

AD参加は、AD-DCに凝った設定をしてないく、
手順がわかれば簡単にできると思うけど、
kerberos関連は、Internetでみつからなければ、
以下の書籍などをあたってみては?
(OSXのバージョンによっても、変わるかも)

Mac OS Xシステム管理リファレンス1
ディレクトリサービス、セキュリティ、ネットワーキングとファイルサービス
ttp://www.borndigital.co.jp/book/detail.php?id=84

英文なら、もう少し書籍があるかも(文献が少ない分野かも)。
0591586
垢版 |
2009/10/15(木) 08:43:47ID:dayxlLcB
>>589

MacのAD参加まではできています。
あとは、/Library/Preferences/edu.mit.kerberosの設定を書き換えて
なんとかできないかなと思っているのですが…。

紹介して頂いた書籍のディレクトリサービスの管理は興味深いですね。

あとは書籍と色々サイトを調べて地道に試していくしかないですかね。
0592名無し~3.EXE
垢版 |
2009/10/15(木) 11:24:38ID:C3BtzlLF
ActiveDirectoryの代わりにopenLDAPでも統合Windows認証って
できるんですかね
0593名無し~3.EXE
垢版 |
2009/10/15(木) 11:47:08ID:RJaSNzR2
まともに動かないよ。
サポートしてくれるとこがないならやめといた方が無難。
0595名無し~3.EXE
垢版 |
2009/11/11(水) 20:22:29ID:Jw+LaSXg
Active Directoryのテスト環境を作りましたが、不明点がありまし

■サーバ
OS:2008
ホスト名:SRV01
ドメイン名:test.local
IPアドレス:192.168.0.10/24(static)
役割:
・ADDS
・DHCPサーバ(スコープ範囲192.168.0.11〜20)
・DNSサーバ(AレコードにSRV01=192.168.0.10のみ登録)

上記ドメインにXP-Proのホスト名「XP01」というコンピュータを参加させました。
IPアドレスはDHCPで取得し、192.168.0.11が割り振られました。

DNSの前方参照を見ても、サーバのAレコードは登録されていますが、
勿論XP01=192.168.0.11なんて情報は登録されていません。

この場合、XP01が192.168.0.11であるという情報はどこに登録されているのでしょうか?
DHCPクライアントなので192.168.0.11から変更になった場合でも、
>nslookup XP01

192.168.0.15(例)
などのように変化するアドレスに対応できなければいけません

初歩的な質問ですみませんが、どなたかご教授くださいませ
0596名無し~3.EXE
垢版 |
2009/11/11(水) 21:06:01ID:OB6kW7fK
>>595
まずは2003の話でごめんって謝っとく。

んで、普通にドメインに参加した状態ならDNSの前方参照に登録されるはずだよ?
XP側の設定でTCP→DNSタブでこの接続をDNSの登録に使うとかいうチェックボックスはONになってる?

なってるようならipconfig /registerdnsをクライアント側で実行
DNSの登録情報をF5連打でどぉ?
0597名無し~3.EXE
垢版 |
2009/11/12(木) 06:27:23ID:/VsKt9sR
>>596

ありがとうございます!
早速試してみますね
0598名無し~3.EXE
垢版 |
2009/11/16(月) 11:11:09ID:iV9sn7/w
「ログオン時間の有効期間が切れたときに実行するアクションを設定する」というポリシーについて
教えてください。

DC Windoes Server 2008R2
クライアント Windows 7 x64 ultimate

DCにて、強制ログアウトというGPOを作り、ユーザーの構成、管理用テンプレート、Windowdコンポーネント、
Windowsログオンのオプション、「ログオン時間の有効期間が切れたときに実行するアクションを設定する」を
有効にして、アクションにロックを選択しました。

次に、ユーザtestのプロパティのログオン時間でログオン拒否の時間帯を設定しました。

クライアントマシンにtestでログオンして、ログオン拒否の時間になると、強制的にロックされるという
動作を期待しているのですが、働かない場合があります。

最初にはまったのは、クライアントマシンにてAD\testユーザに管理者権限を与えた場合にアクションが
無効になっていました。これは考えてみたら、当たり前の話ですね。
クライアントマシンに問題のユーザの管理者権限が無い状態にして、ドメインのユーザー権限もDomain
Usersにしてあると、一見正常に動いているように見えたのですが、他のマシンやユーザで強制ログアウトが
働かない場合があります。

正常に働かないマシンにて、問題のユーザでgpresult -vを見たら、ポリシーに関しては設定されていることを
確認してあります。他にこのポリシーが働かなくなる条件があるのでしょうか。
0599名無し~3.EXE
垢版 |
2009/11/17(火) 03:19:51ID:/EQ/Ifbd
パソコンがAD配下にありDHCPとWINSが複数あるんだけど、
インターネット閲覧が遅いと思って何気なくipconfigを
数分毎にやってみるとWINSのプライマリとセカンダリが
時々入れ替わってる。この間パソコンのリブートは無し。
パソコンが遅い理由はさておき、この入れ替わるというのは
何かの条件で起こるものなんでしょうか?
サーバー管理者は設定変更してないって言ってるんですが。
0601sage
垢版 |
2009/11/18(水) 01:15:41ID:rC5jOgT3
>>599
エスパーじゃないので推測に過ぎないが
・DHCPサーバが複数台ある(冗長化されている)
・DHCPサーバのDHCPオプション設定でWINSサーバの優先順位が1台目と2台目で逆に設定されている
・複数台のDHCPサーバは同じ物理的距離に在りどちらが払い出すかはタイミング次第
0603名無し~3.EXE
垢版 |
2010/02/19(金) 23:43:35ID:cMmJ5IuK
2003Enterprise Edition(R2では無いです。)
ADのフォルダリダイレクトの設定でファイルサーバ上にリダイレクトしてて
設定を「ユーザーに <フォルダ名> に対して排他的な権限を与える」を有効にしてた場合ですが
そのデータを別サーバに複製しようとしても出来ないですよね?
複数人のこういったリダイレクトされたデータを
ファイルサーバが壊れたときのために複製したいんですが
排他的な権限を与えAdmin権限をもってしてもアクセス権が無い状態では
無理な話なのでしょうか?
0604名無し~3.EXE
垢版 |
2010/02/20(土) 00:31:32ID:mFSXx5jB
Backup Operators権限でレプリケートの動作をするようなアプリを使えばよろし。
まぁ、具体的にそんなアプリを見たり調べたことがあるわけでもないが。
手間暇掛けられるんならntbackupとかでバックアップとってリストアするのはできるでしょ。
0607名無し~3.EXE
垢版 |
2010/03/07(日) 20:28:17ID:NNozUP6B
リソースキット買ったんですが…
何か日本語読みにくい気がするのは気のせいだろうか
0609名無し~3.EXE
垢版 |
2010/03/15(月) 11:45:57ID:GPH5wh8K
ADのサーバ一台を処分する際、dcpromo.exeで降格せずにサーバを処分してしまったのですが、
この後AD(2008)から処分したサーバ情報を削除(降格)するにはどうしたら良いのでしょうか?

ググるとadsiedit.msc(http://support.microsoft.com/default.aspx?scid=kb;ja;216498)
が出てくるのですが、ここには、
「Windows Server 2008 の場合、管理者は Active Directory ユーザーとコンピュータ
スナップインでサーバー オブジェクトを削除することで、サーバー オブジェクトのメタ
データを削除できます。 」
とあります。
これは具体的にはどういうことなのでしょうか・・・・。
0610名無し~3.EXE
垢版 |
2010/03/15(月) 12:36:06ID:Xb/2aGK1
>>609
もうそれ以上、具体的に説明できないほど具体的です。

書いてあるスナップインでサーバーを右クリックして削除すれば良いと思います・・・。

2003のときはそこで消してもDNSにはちょこちょこ残っちゃったりして困った覚えがあります。
0611名無し~3.EXE
垢版 |
2010/03/15(月) 12:40:48ID:GPH5wh8K
>>610
なるほど・・・。
そのままサーバ名を消しちゃっていいんですね。
後は必要に応じてADにコンピュータ名登録名とかDNS名を削除する、ってことですね。
ありがとうございます。
0613名無し~3.EXE
垢版 |
2010/03/15(月) 13:20:19ID:GPH5wh8K
>>612
まじっすか!?
消しちゃったよ・・・・。
0614名無し~3.EXE
垢版 |
2010/03/26(金) 00:19:39ID:sGVzR0OS
すみません、ActiveDirectoryで誰がファイルを削除したとか分かるようにするにはどうすればいいですか?
2008R2なんですが
ファイルをユーザーが削除したかサーバーに問題があってファイルが勝手に消えたか
証明しないといけないんですが。デフォルトの設定だと解析するの無理ですか?
0615名無し~3.EXE
垢版 |
2010/03/26(金) 01:12:35ID:7914yU+I
オブジェクトアクセスの監査
0616名無し~3.EXE
垢版 |
2010/03/26(金) 23:25:38ID:/fCzM7pK
AD2003のユーザーアカウントのSIDを
AD2008のユーザーアカウントのSID履歴に追加したい

Windows 2008 64-bit 上で、CUIプログラムで上記を実施したいのですが、
Windows 2003のサポートツールにあった"clonepr.dll"が、
Windows 2008には存在しませんでした。(サポートツール自体がない?)

とりあえず、Windows 2003にあった"clonepr.dll"を使えないか試してみたのですが、
32-bit OS 上だと動作することは確認できたのですが、
64ibit OS 上だとレジストリに登録することすらできませんでした。

DsAddSidHistory(ntdsapi.dll)というのを見つけたのですが、
英語のページしかなく理解できませんでした。

CUIでSID履歴を追加する方法をご存知の方がいましたら、
教えてください。
0617名無し~3.EXE
垢版 |
2010/03/28(日) 20:18:45ID:dYl+ZtUr
>>616
> CUIでSID履歴を追加する方法をご存知の方がいましたら、

ADMT v3.1
0618名無し~3.EXE
垢版 |
2010/03/30(火) 22:18:52ID:Q8irMTrd
以下のような場合、ActiveDirectoryに発生する障害について教えてくれ。

社内のActiveDirectoryを管理しているサーバ名が『Server01.company.jp』だとする。
DNSサーバーも、上記サーバーのIPアドレスだとする。

このネットワークに、クライアント『Server01.company.jp』を乱入させたら、どんなシステム障害が出る?
(ドメインコントローラの名前とクライアント名が重複している)
0619名無し~3.EXE
垢版 |
2010/04/01(木) 21:28:05ID:owO6d5Ym
ActiveDirectoryの参加方法に関して質問。

クライアントからADに参加するときに『サーバーのDomain管理者』のユーザー名とパスワードを入力するよう催促されるよな?
となると、数十台のPCを追加した場合、
Domain管理者がクライアント1台1台にAdministratorのユーザー名とパスワードを入力せにゃならんの?
それって無駄じゃね?
0620名無し~3.EXE
垢版 |
2010/04/01(木) 21:45:13ID:SQ0VYN3P
ADのDCでいじってなければ
普通のユーザでも10台まで
ドメイン参加できたかと。

ユーザが多いんなら、
ドメイン参加専用ユーザ
作って参加権限を割り当てたり
他の権限をはずしたり?

どういうはずし方がよい?

専用のユーザで作業するように
しておけば、ドメイン参加、非参加、
再参加などでコンピュータアカウント
作成関連の権限の問題にも
ぶつからずに済む。

専用ユーザで作業してない場合、
administratorでの作業が必要に
なりやすい?

コンピュータアカウントを
プレステージングする時も
専用ユーザを使うのが吉?
0621名無し~3.EXE
垢版 |
2010/04/01(木) 21:55:52ID:SQ0VYN3P
「普通のユーザ」は、
「普通のドメインユーザ」、
「ドメイン参加用専用のユーザ」
は、「普通のドメインユーザとして
作ったユーザ」で、ドメイン参加の
権限を割り当てたり、
ローカルログオン
などの権限をはずしておくなり?

ドメイン参加作業自体は、ローカルの
管理者などでないとできないのかも。
0622名無し~3.EXE
垢版 |
2010/04/01(木) 23:21:45ID:+yn9eAIZ
ドメインへログインしっぱなし(数ヶ月立ち上げっぱなし)のPCの場合、
そのPCの時間の同期はどのタイミングでおこなうのでしょうか。
どこの設定でおこなっているのでしょうか。
教えてください。


0623名無し~3.EXE
垢版 |
2010/04/02(金) 02:11:04ID:mwTp4P+Z
>>622
初期値で2^6〜2^15secの間隔で同期して段階的に長くなっていったと思う
W32TimeのRegで調整できたかと。
0624名無し~3.EXE
垢版 |
2010/04/02(金) 11:18:19ID:THr1YKm0
Network Configuration Operatorsに所属させたいユーザがいるんだけど
ActiveDirectoryのコンソールのBuiltinにないのです・・・
2000サーバーだからなのか不明ですが
何か良い方法はないでしょうか。
0625名無し~3.EXE
垢版 |
2010/04/11(日) 09:12:15ID:fMh/paBL
共有フォルダ配下のフォルダにアクセスベースの列挙を設定しています
権限は一般ユーザーの一部の人をフルコントロールにしました

しかしその結果、アクセス権限の無いはずのユーザーにもフォルダが見えてしまっている状態です
domain usersをadministratorsグループに入れてるからかなぁ
0627名無し~3.EXE
垢版 |
2010/05/15(土) 23:04:34ID:C2vDLku9
100台ぐらいのクライアント(XP)をWORKGRUOPから
Win2008のADにmoveuserで移行した
>>526あたりの書き込みが参考になったので
そのほか分かったことを追記

Error5で移行できない場合
移行するアカウントでログオンして
インターネットのプロパティから一時ファイル、cookieとか削除
ゴミ箱を空にして再起動したら、エラー解決した端末が多数あった

デブは使えない
作業が遅い、指示したとおりに動かない、いらんことする
本当に使えない
0628名無し~3.EXE
垢版 |
2010/05/30(日) 18:58:44ID:5AsopoLz
・ログインキャッシュしたユーザってキャッシュを使わずにログインしたユーザと
内部で持っているステータス(ヒープ領域のサイズなど)が違ったりするんでしょうか?
0629名無し~3.EXE
垢版 |
2010/06/08(火) 20:24:40ID:o7/wccvb
どなたか助けて頂けないでしょうか。

ADのアカウント・グループを一覧で
調べないといけない事情が出来ました。

なんらかのツールかバッチ等が
ありましたら、教えてください。

ちなみにOSはWindows2008サーバです。
0630名無し~3.EXE
垢版 |
2010/06/12(土) 01:09:50ID:3dE8DF5s
net user
net group
0631名無し~3.EXE
垢版 |
2010/07/06(火) 01:00:39ID:PMsPXi4o
申し訳ない、質問させてください。
FreeBSD でサーバは、立てることは出来ますが、Windwos サーバはほとんど無知です。
どういう場所かというと、高校の実習室です。

状況説明
ADで構成され、閉ざされた環境のネットワークが、2つ在ります。
その2つ用に、2台のサーバーを作りました。(構成は、まったく同じ)
Apache(Webサーバ)
Ftpd(Ftpサーバ)
tinydns(DNSサーバ)
postfix(メールサーバ)

単にクライアントのDNS設定だけ、いじり メール実習やWeb実習をするするつもりでしたが。
実際につないで見ると、うまくいかず。
0632631
垢版 |
2010/07/06(火) 01:01:25ID:PMsPXi4o
1つ目のネットワーク
Windows2000サーバが2つ入っている。
つなぐと、使えるけど、AD環境へのログオンが遅いのと、移動プロファイルにエラーがでる。

2つ目のネットワーク
Window2003サーバとWindowNTサーバ
AD環境へのログオンが、めちゃくちゃ遅い、40から50秒くらい。
FreeBSDのDNSが、使えていない。
ここのFreeBSDのDNSで、ドメインを hoge.ed.jp と設定しているのに対して、Windows ADドメインは、locate 何とかでした。
クライアントをADでなく、パソコン自体にログオンすると、FreeBSD 設定のDNSは、使えます。

現在考えていることは、
1.FreeBSDのDNS で、Windows server を登録する。
2.FreeBSDのDNSを使わず、Windows server のDNSで、FreeBSD サーバを登録する。
# この場合、現時点では登録の仕方が、わかりません。

特に、ADドメインと違うドメインを登録できるのか。

この1.2.ぐらいで、上記の現象は、解決できるのでしょうか?

明後日が授業なので、ヒントだけでももらえれば、助かります。
実際、Windows の AD をなめていました。どうせ、NetBEUI や NetBIOS を使うので、DNS は、使っていないだろうと。。。ORZ
0633名無し~3.EXE
垢版 |
2010/07/06(火) 07:40:07ID:nJHg2Ev6
>>632
とにかく動かしたいなら、

WindowsNTは捨てる
ADのDCだけでDNSを動かす
クライアントのDNSサフィックスをADに合わせる
0634名無し~3.EXE
垢版 |
2010/07/06(火) 09:14:31ID:PumEwsBI
>>633
ありがとう。やってみます。
ADドメイン(localhost??)と違う ドメインも、使えるのかな?
ここが、一番不安です。
0635名無し~3.EXE
垢版 |
2010/07/06(火) 18:53:18ID:nJHg2Ev6
>>634
ADは、多分"〜〜.local"では?
Windows系は全てAD管理
それ以外のDNSが必要なら別途独立で

Windowsクライアント→ADのDNS(〜〜.local)→フォワーダとか→別途のDNS(〜〜.ac.jpとか)

で、Windowsクライアントから名前解決は可能
0636631
垢版 |
2010/07/06(火) 19:48:39ID:PumEwsBI
とりあえず設定して今戻ってきた、明日の授業はどうにかなりそうです。
>1つ目のネットワーク
>Windows2000サーバが2つ入っている。
の方は、windows server のDNSを設定することで解決した。
ありがとう。

でも、2つ目のネットワークの方は、うまくいかない。
>>635 のいうように
>"〜〜.local"
だった。

現在のADのサービスは、残したまま、新たにサービスを追加する方法が見つからず、かえって来ました。

>Windowsクライアント→ADのDNS(〜〜.local)→フォワーダとか→別途のDNS(〜〜.ac.jpとか)
これ、ごめん無知でよく分からない。クライアント側を設定するの?

とりあえず、クライアント側の「hosts」に、書き込んで、名前解決を試みたが。
ADでログオンしても、ping で打つとうまく名前解決できていたが。
IE で、見るとだめ。時間切れでしっかりと確認してはいないけど、どうもプロキシが刺さっているみたい。

それとメールのほうも、名前解決が出来ても、hosts では、メールサーバだと、明示できないよなと思ってしまった。

引き続き、ヒントもらえると助かります。
0637名無し~3.EXE
垢版 |
2010/07/06(火) 21:06:49ID:nJHg2Ev6
>>636
クライアントの設定
 DNS参照先
  ADのDNSサーバIPアドレス
 DNSサフィックスの追加リスト
  〜〜.local(ADのドメイン)
  〜〜.ed.jp(もう一つのやつ)

ADのDNSサーバの設定
 DNSルート(.)があったら削除
 フォワーダを有効
 フォワード先に〜〜.ed.jpのDNSサーバIPアドレスを追加

この辺参考で
http://www.atmarkit.co.jp/fnetwork/rensai/ad04/ad01.html
0638名無し~3.EXE
垢版 |
2010/07/06(火) 23:03:49ID:PMsPXi4o
>>637
何度もすいません。
フォワーダというのが聞き覚えない言葉で、ぐぐって概要は理解できたものの、どうやって設定するのだろうと、疑問を持っていました。
参考URLで理解できました。

明日にでもやってみますが、迷惑ついでに「クライアント設定」も必要あるのでしょうか?
もしよろしければ、解説いただければと思い。
0639名無し~3.EXE
垢版 |
2010/07/06(火) 23:18:33ID:nJHg2Ev6
>>638
ADに参加するWindowsクライアントはADのDNSを参照するようにした方が
何かとトラブルが少ない
工夫すればなんとでもなるけど
0640名無し~3.EXE
垢版 |
2010/07/07(水) 00:36:48ID:XsIBQ36T
>>639
ありがとうございました。いろいろと試してみます。
本当にありがとう。
0642名無し~3.EXE
垢版 |
2010/07/16(金) 23:15:31ID:+ASCvStK
クライアント環境のドメイン移行についてお聞きします。

無難なのがプロファイル移行
0644名無し~3.EXE
垢版 |
2010/08/02(月) 06:54:23ID:HHLV40Kk
OUの制御の委任を解除するにはどうしたらよいでしょうか?
0645名無し~3.EXE
垢版 |
2010/09/17(金) 23:51:07ID:SLTggmnx
OUのACLから追加したユーザを抜く
0646名無し~3.EXE
垢版 |
2010/09/18(土) 00:31:04ID:T8uy7F9V
追加したユーザをOUのACLから抜く
0647名無し~3.EXE
垢版 |
2010/10/10(日) 16:49:50ID:xgSpkfjs
2000から2008へのAD移行を考えています。
ADに触ったことは少しありますが、移行は初めてです。
そこで参考書を買おうと思うのですが、以下の本を読めば移行方法などは載ってますかね?

http://ec.nikkeibp.co.jp/item/books/A04600.html

また、参考になる本、サイトなどがあれば教えていただければ嬉しいです。
よろしくお願いします。
0648名無し~3.EXE
垢版 |
2010/10/10(日) 22:01:01ID:yL3TgJQ2
>>647
ttp://primeserver.fujitsu.com/primergy/technical/construct/#ad01

その参考書には具体的な移行に関する記述はないんじゃないの。
概要くらいは書いてあるかも知れないが。目次にもアップグレードしかないし。
0649名無し~3.EXE
垢版 |
2010/12/05(日) 21:35:10ID:oUc33t6T

Exchange Serverスレッドですよん(;;)
http://hibari.2ch.net/test/read.cgi/win/1049567372/

Windows Server 2008/2008R2 Part2
http://hibari.2ch.net/test/read.cgi/win/1268134563/

Small Business Server 2000/2003のスレ
http://hibari.2ch.net/test/read.cgi/win/1157930777/

Windows Home Server その10
http://hibari.2ch.net/test/read.cgi/win/1284795029/

Windows Server 2003/2008をデスクトップOSに 9
http://hibari.2ch.net/test/read.cgi/win/1245235559/


0650名無し~3.EXE
垢版 |
2010/12/08(水) 12:22:34ID:CL8NKRH8
AD+ローカルDNSが設定されたドメインがあります。
サーバーはWin2000で、かつて実機がハード故障でトラブルを起こしたとき、
そのままの構成でVMwareのクライアントに移動して稼動しています。

ユーザーも多くなく、どうしても必要な共有ポリシーもありません。2008の購入予定もありません。
リソースの共有等についてはsamba共有等で足りているので、そろそろADの使用を終了したいのです。
とはいえ、ADのサーバーを停止すると、当然ユーザーのデスクトップへのログイン認証ができなくなります。
そうしたトラブルを最小限に、ADの使用を円滑に終了させるためのノウハウはないでしょうか。
MSのサイトからは、この種の知見が得られないので、よろしくお願いします。ポインターでもかまいません。
0651名無し~3.EXE
垢版 |
2010/12/08(水) 20:29:03ID:Nhpqsl92
PCローカルにユーザ作って
moveuserコマンドで
PC上のユーザプロファイルの所有者を
ドメインユーザからPC上のローカルユーザへ変更するのはどうでしょうか。
0652名無し~3.EXE
垢版 |
2010/12/09(木) 11:20:36ID:t5RLEPYV
>>651
moveuserを使う場合、1台ごとに作業しなければいけないですよね。
各ユーザーが全て自分でできて、結果の責任もとってくれるならいいんですが。
おそらく、一つ一つのPCにAdministratorが入って作業しなければならなくなります。
できればそれは勘弁してほしい、最後の手段としておきたいと思っています。
というか、それをするくらいだったら、現状維持しようと考えているので。

ドメインからワークグループへのダウングレードって、需要はないんですかね。
ADやLDAPなどのパスワード認証サーバによる管理が必要な状況はわかりますが、
現在の規模では、VNCやRDPが使えたり、SMBでの共有ができれば問題ないので、
MSのサポートが終了したWin2000Serverを、これだけのため使い続けたくないのです。
0653名無し~3.EXE
垢版 |
2010/12/09(木) 16:56:29ID:c5Bd9ahy
dccpromoで出来ないの?
0654名無し~3.EXE
垢版 |
2010/12/09(木) 19:29:10ID:yNIFcGhz
sambaでも何でも、ワークグループ環境で読み書きできるアクセス権の共有作って、
期限切って必要なデータは各自コピーさせれば良いだろ。期限が来たらDCそのまま止めて終わりだよ。

どうせユーザも少ないんだろうしEveryoneフルにして、DC停止後のユーザなんて好きにさせればいい。
最低限adminで所有権奪取すればアクセス権なんていくらでも書き換えられるんだから。
そうも行かない事情があるなら、そのくらい自分で考えたらいい。
0655名無し~3.EXE
垢版 |
2010/12/15(水) 19:41:13ID:eHnqtmel
Windows転送ツールとか使えるのかな
0657名無し~3.EXE
垢版 |
2010/12/27(月) 14:29:42ID:yBoiqlWF
2008 R2グループポリシー
コンピュータの構成で、データソースに追加した設定が、
管理ツールのODBCに反映されません。
クライアントはWin7で、GroupPolicy EventID:4098が出ています。

ログには「0x80004005 エラーを特定できません」となっていて、
このコードは権限不足だというところまでは調べたのですが、
権限を付与するにはどうすればいいのでしょうか。
0658名無し~3.EXE
垢版 |
2011/01/23(日) 23:40:10ID:+59/OBIw
ADのGPを使い、時間でユーザアカンントをロックするようにし、PCに再度ログイン
するにはそのユーザのパスワードが必要に設定しました。
管理者が強制的にそのPC上のユーザのロックを解除するにはどうすれば
よいのでしょうか。
AD上でそのユーザのアカウントのロックをみたらロックにチェックは
はいておりません。
よろしくお願いします

0659名無し~3.EXE
垢版 |
2011/01/24(月) 08:24:15ID:ZZsRxfLz
>>658
アカウントロックと画面のロックがごちゃごちゃになってる気がする。
0660名無し~3.EXE
垢版 |
2011/01/24(月) 23:45:27ID:uW70etbK
ありがとうございます。
画面のロックです。
強制的に管理者ユーザーでログインすると、事前にロックしていたユーザ
はログオフし事前に起動していたAPLは終了するので、何とか
よい方法をとおもったが、やはり無理か.....
0661名無し~3.EXE
垢版 |
2011/01/25(火) 09:30:35ID:bwLemtd/
パスワード変えればいいじゃない
いいじゃない
0662名無し~3.EXE
垢版 |
2011/01/26(水) 21:47:49ID:X6cHBYWY
Terminal Serviceとかだと、セッションの管理方法を ユーザとの対話 と ユーザの監視 とかで選べた気がするけど、
その辺のオプションってActive Directoryにもあるのかなー‥。

あまり需要がない気もするけど。
0663名無し~3.EXE
垢版 |
2011/02/19(土) 12:13:57ID:050zWEKD
Win2003R2 AD上のセキュリティGrの項目にある、電子メールのパラメータに
メールアドレスを入れたいのですが、コマンドなどで自動で入力する方法が
あったら教えてください。

dsmod group、dsadd groupだとオプションコマンドが無いようです。
何か方法論だけでもいいので、お願いします。
0664663
垢版 |
2011/02/19(土) 13:38:21ID:050zWEKD
自己レスです。
どうやらVBScriptで組めば、属性直撃で変更できることがわかりました。
まだ細かく作りこんでいませんが、簡易でmail属性に情報を入力できました。

こちら参考にしたリンクです。
ttp://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=39095&forum=6

お騒がせしました。
0665 ◆3JIWgZVTYs
垢版 |
2011/06/03(金) 01:54:43.87ID:NKtzFBH7
ADサーバ(WindowsServer2003)、クライアントPC(WindowsXP(SP3)、IE8)
という環境で、会社内の情報系PCの管理をしています。
クライアントPCのIEのプロキシサーバの設定をADのグループポリシーで
やっています。
あるユーザが
IEの「インターネットオプション」→「詳細設定」→「リセット」を
実行したところ、プロキシの設定が外れてしまいました。
「クライアントのリセットボタンの方がグループポリシーより優先なのか??」
と調べてみたところ、
Microsoftのサポートページ(http://support.microsoft.com/kb/923737/ja
に解説があり、この点は理解できました。
0666 ◆3JIWgZVTYs
垢版 |
2011/06/03(金) 01:58:22.46ID:NKtzFBH7
(続き)
問題はこの状態の修復です。
上記ページの説明に従い、クライアント側のグループポリシーエディタで
修復しようとしたのですが、GPエディタの画面に該当する設定項目が
表示されません。
具体的には「コンピュータの構成」→「管理用テンプレート」の下には、
「Windows Components」と「Windowsコンポーネント」の2つしかありません。
この現象が確認できたのは、今のところ、このユーザが使用している機種
(NEC MY30Y/G-G)だけです。
他の機種で実験してみたところ、プロキシの設定が外れるところも再現し、
GPエディタも「管理用テンプレート」の下に「Windows コンポーネント」
「システム」「ネットワーク」「プリンタ」の4つが表示されるので、
サポートサイトの指示通りに修復できました。
0667 ◆3JIWgZVTYs
垢版 |
2011/06/03(金) 01:59:28.07ID:NKtzFBH7
(続き)
長くなりましたが、当該機種のGPエディタに「システム」が表示されない
理由とその修正方法が知りたいです。

よろしくお願いします。
0668名無し~3.EXE
垢版 |
2011/06/03(金) 10:16:43.95ID:TXbzPh+r
ユーザーの構成→windowsの設定→接続→プロキシの設定
が探せないのかなと思ってよく読んだら違うのね

テンプレートが削除されてるんじゃないかな?
管理用テンプレート右クリックでテンプレートの追加と削除があるから
system.admを追加すればいいと思うよ

しかしせっかくADあるのになんでクライアントで1台1台設定してるんだろう?
0669 ◆3JIWgZVTYs
垢版 |
2011/06/04(土) 02:14:38.68ID:8mKzPnWd
しかしせっかくADあるのになんでクライアントで1台1台設定してるんだろう?>668
テンプレート追加で解決しました。
system.admを追加したら、同じものが2つ表示されるなど妙なところはありましたが、
何しろ[Internet Explorer のメンテナンス ポリシーの処理] まで辿りつけたので、
MSのサポートの指示通り、これを「有効」にすることでプロキシの設定が
元の通りに戻りました。
大感謝です。ありがとうございました。

>しかしせっかくADあるのになんでクライアントで1台1台設定してるんだろう?
これは何を指しているのでしょうか?
ADでできることをクライアントごとにやっていることはないつもりです。
気になるところがあったら指摘して頂けると助かります。

今回懲りたので、IEのリセットボタンは押せないようにGPを追加しようと
思っています。
0670 ◆3JIWgZVTYs
垢版 |
2011/06/04(土) 02:16:18.63ID:8mKzPnWd
すみません、コピペをミスりました。
最初の1行は不要です。m(__)m
0671名無し~3.EXE
垢版 |
2011/07/07(木) 15:41:38.29ID:5QwuLQ3G
ActiveDirectory環境で、ユーザー・グループの設定またはグループポリシーで、
あるユーザーやグループで印刷および外部媒体出力を完全に制限する方法を探しています。

IEのみ印刷禁止などの設定や、
プリンタ追加の制限
といった項目は見つかりましたが、
印刷そのものを禁止するような項目が見当たりません。
外部媒体出力についても同様。

なにかスマートな方法無いですか?
0672名無し~3.EXE
垢版 |
2011/07/07(木) 21:42:35.69ID:b2+hVUWQ
プリンタにもアクセス権があるのでそれで可能だと思う
0673名無し~3.EXE
垢版 |
2011/07/10(日) 23:56:48.33ID:1i2lubXz
インストールで失敗するんだけど、シューティングが見つからない。
シューティングの場所 or 原因を教えてもらえますか?
Windows Server 2008 R2 Server Core でインストール

[症状]

"Active Directory ドメイン サービスをホストするために
ローカル コンピュータを構成しています"

のところで止まる。"."がずっと続いて止まらない。
Server Coreでも、フルインストールでも変わらない。
0674名無し~3.EXE
垢版 |
2011/07/11(月) 19:55:25.76ID:Tbb103S6
実サーバ?仮想化?

例えば、仮想化サーバなどへRDC接続などでうまくいってないんだったら、コンソールから作業してみるとか?
0675名無し~3.EXE
垢版 |
2011/07/12(火) 06:31:52.66ID:FXlZ9qmK
>>673
追加サービス無しでインストールしてからADを追加するとか
0676名無し~3.EXE
垢版 |
2011/07/13(水) 21:56:12.32ID:8gh9djNR
>>672
補足するなら、ネットワークプリンタか、ローカルプリンタかで設定方法が変わる。
0677名無し~3.EXE
垢版 |
2011/09/26(月) 15:29:18.98ID:Wu/QfaP9
セキュリティグループにコンピューターアカウント所属させて
コンピューターのグループポリシーの適用ってできないんだっけ?
0678名無し~3.EXE
垢版 |
2011/09/27(火) 19:54:42.65ID:f+KSv8A5
>>677
そのセキュリティ・グループが OU に入っていて、
その OU に GPO が何らかの形でリンクされているなら GPO は効く。
0679名無し~3.EXE
垢版 |
2011/09/27(火) 23:59:16.68ID:JUbCPm9S
>>678
だよねぇ
セキュリティグループに入れてるのがコンピューターアカウントだけなせいなのかうまく掛からない
ユーザーアカウントの場合はちゃんと動くんだがー

ちなみに環境は2008R2でgpresultしたらセキュリティグループに入ってる表示はあるのに
ポリシーは除外されたわけでもなく表示されない
フィルタでAuthenticated Usersだけだとコンピューターアカウントは含まれないのかな?
0680名無し~3.EXE
垢版 |
2011/11/15(火) 07:19:15.58ID:gU9NCHmQ
現在DNSにpc1.aaa.ne.jpとなっているIPのPCは、bbb.ne.jpというADに参加するとpc1.bbb.ne.jpになるのでしょうか?
それとも2つのFQDNを持つことになるのでしょうか?
0681名無し~3.EXE
垢版 |
2011/11/15(火) 09:29:25.12ID:UrLvR4ke
DNSだけで考えると可能でしょうな

AD参加はOSがwindowsなら1ドメインだけのはず
他のOSは知らん
0682名無し~3.EXE
垢版 |
2011/11/23(水) 12:13:58.59ID:nwtiGPYP
電波テロ装置の戦争(始)
魂は幾何学、コピー出来る公安はサリンオウム信者の子供を40歳まで社会から隔離している
オウム信者が地方で現在も潜伏している
それは新興宗教を配下とする公安(慶應卒T)の仕事だ発案で盗聴器を開発したら霊魂が寄って呼ぶ来た
<電波憑依>
スピリチャル全否定なら江原三輪氏、高橋佳子大川隆法氏は、幻聴で強制入院矛盾する日本宗教と精神科
<コードレス盗聴>
2004既に国民20%被害250〜700台数中国工作員3〜7000万円2005ソウルコピー2010ソウルイン医者アカギ絡む<盗聴証拠>
今年5月に日本の警視庁防課は被害者SDカード15分を保持した有る国民に出せ!!<創価幹部>
キタオカ1962年東北生は二十代で2人の女性をレイプ殺害して入信した創価本尊はこれだけで潰せる<<<韓国工作員鸛<<<創価公明党 <テロ装置>>東芝部品)>>ヤクザ<宗教<同和<<公安<<魂複<<官憲>日本終Googl検索
0683名無し~3.EXE
垢版 |
2011/11/28(月) 08:50:59.98ID:duYI6W52
Microsoft.NET Framework の machine.config がドメイン参加によって
読み取りすらアクセス拒否されるようになってしまうんですが
何が原因かわかりません・・・ので教えてください。

C:\Windows\Microsoft.NET\Framework\v2.0.50727\CONFIG\machine.config

で、アクセス許可リストには SYSTEM、Administrator、Administrators(Domain Usersが所属) があって、
ログオンユーザはDomain Usersに所属してます。所有者が「所有者が表示できません」になってます。

でも同フォルダの machine.config.default は、ちゃんとアクセスできるという、よくわからない状況です。
UAC関連?
0684名無し~3.EXE
垢版 |
2011/11/29(火) 01:38:01.60ID:nO7IsbZt
Administrators(Domain Usersが所属) ???

ファイルにDomain Users付けてみたら?
0685名無し~3.EXE
垢版 |
2011/11/29(火) 16:18:04.12ID:lfGdEMkP
任意のドメインユーザにローカルPCを好きにさわらせる為に
AdministratorsにDomain Usersを追加してます。

Domain Users つけたらうまく行くんですが、なぜドメイン参加前後でアクセス可/不可の
ファイルができるのか理解できないもので。
0686名無し~3.EXE
垢版 |
2011/11/29(火) 18:24:03.27ID:OnHnjKpM
Usersが無いのはなんででしょ
親から継承されてないのかな?
所有権をAdministratorsで継承しなおせばいいんじゃないかと

0687名無し~3.EXE
垢版 |
2011/12/02(金) 21:29:11.37ID:c7Xp7nj2
プリントサーバ+AD機能でプリンタを公開してるんですが、
フルカラー/白黒の設定を全ユーザに一括反映させる方法ってありますか?

ようは、カラーと白黒の2種類のプリンタデバイスを公開したいんですが、
基本設定のカラー設定(フルカラー/グレースケール/2色)はクライアント保持のようで
サーバだけ設定しても反映されないという。
0688名無し~3.EXE
垢版 |
2011/12/03(土) 09:02:52.17ID:HcXgUEzj
詳細設定の標準設定だったかな
0689名無し~3.EXE
垢版 |
2011/12/03(土) 22:23:31.48ID:rYJZXM20
>>688
おおおおおー、ありがとございます。
やってみます。
0690名無し~3.EXE
垢版 |
2011/12/08(木) 00:15:06.23ID:bc4MQ5Ui
すみません
ズブ素人なのですが
このたび、アクティブディレクトリに携わる部署へ配属となりますた

何かお勉強するに当たって
オススメの良い書籍はありますでしょうか。
ディレクトリに関してはド素人で
サルでも解る程の初心者向けの教科書がありましたら嬉しいです!

どうぞよろしくお願いいたします。
0691名無し~3.EXE
垢版 |
2011/12/12(月) 20:43:10.87ID:vqFOVA+H
>>690
深いところ迄知る必要がないならば、@ITとかのWeb上の情報だけで十分だと
個人的には思うんだけどね・・・
0692名無し~3.EXE
垢版 |
2011/12/13(火) 09:12:05.91ID:JoMJo5HR
そうだね、ある程度知識を付けて
分からないことは近くの人に素直に聞くのが一番だよ
分からないことが分からないというよりはよっぽどましだと思う
0693名無し~3.EXE
垢版 |
2011/12/14(水) 11:38:44.49ID:EyBFFJ/O
ActiveDirectory がわかる初歩的書籍はいっぱいあるけど、
運用上発生した問題をいかに解決するかっていう書籍ってないんだよね

実際にはADだけじゃなくネットワーク全般の知識がいるし
0694名無し~3.EXE
垢版 |
2011/12/14(水) 23:08:31.49ID:bF2o37EW
>>693
そういう意味ではActive DirectoryはTCP/IPネットワークの学習にもってこい
という考え方も出来るね。実際

・LDAPサーバ
・Kerberosサーバ
・DNSサーバ
・SMBサーバ
・NTPサーバ

といったものの集合体がActive Directoryな訳で。あとは認証基盤としての
AD上で稼働するアプリ(IISとかExchangeとか)について、徐々に理解を
深めて行けばよいと思う。
0695名無し~3.EXE
垢版 |
2012/01/04(水) 13:58:22.72ID:NXbET14h
サイトポリシーにプリンタを展開してクライアントに公開してて、
特にサイト移動もしてないし、ネットワークセグメントが変わったわけでもないのに、
クライアントのデフォルト使用プリンタが勝手に変わってしまって困ってます。

何か対処方はあるんでしょうか。
0696名無し~3.EXE
垢版 |
2012/01/06(金) 13:21:34.32ID:3feeJ8uB
サイトポリシーってなに?グループポリシーのこと?

ネットワークプリンタの追加とかデフォルト設定とかって昔スクリプトでやってたの思い出した
懐かしいな
今は楽でいいよね

さて、デフォルトが変わる理由だが、

どこかでデフォルト設定が入っている
デフォルトにしたいプリンタが(一時的にでも)削除されている

どのポリシーが当たってるか調べてみるといいと思うよ
0697名無し~3.EXE
垢版 |
2012/01/06(金) 17:25:46.82ID:2kLAdc29
イベントID2092なんていうレア?
なトラブル対応することになりそうなんだけど
これって普通に降格と再昇格でなおるものなの?

聞くところによると節電のためにセカンダリの電源ずっと落としてたとか
0698名無し~3.EXE
垢版 |
2012/01/29(日) 22:59:20.88ID:LOSD/xyL
教えてください。
Windows2003のActiveDirectryが2台あり
1台を壊れたので降格したいため、
強制的にFSMO機能を残す側のサーバへ移動させました。
サイトのサイト間とトポロジジェネレータのサーバー名が
降格しようとしているサーバなのですが問題ないのでしょうか。
これって何でしょうか。
0699名無し~3.EXE
垢版 |
2012/01/30(月) 01:53:15.15ID:mXhQAgQr
>>698
問題ない

ttp://technet.microsoft.com/ja-jp/library/cc755994(WS.10).aspx
>ISTG Role Ownership and Viability
>
>The ISTG role owner is selected automatically. The role ownership does not change unless:
>・The current ISTG role owner becomes unavailable.
0700名無し~3.EXE
垢版 |
2012/01/30(月) 21:03:26.28ID:xrw+wXvI
>>699

ありがとうございます。
やってみます。
助かりました。
0701名無し~3.EXE
垢版 |
2012/02/01(水) 15:30:25.06ID:m7uo9HYJ
Windows XP ProffesionalのクライアントPCに、USBでプリンタを繋げました。
このプリンタを共有しようと思って、プリンタのプロパティの共有タブを
みると「ディレクトリに表示する」のチェックボックスがありませんでした。
別なプリンタをUSBで繋げても、やはりチェックボックスがありません。
どうやったら、このプリンタを共有できるのでしょうか?
0702名無し~3.EXE
垢版 |
2012/02/06(月) 21:52:42.98ID:3jm5xlNb
困りごとがあります。
今、突然CADシステムの運用管理を任されて困ってます。
CADソフトは不定期に不具合等でHotfixやメジャーバージョンアップがあり、
そのたびにクライアントに対し一台一台、
ソフトのインストール作業を行っています。(全部で170〜180台ある)
有償ソフト(Criston Precisionなど)を使って安易にサイレントインストールできる方法はあるようですが、
予算の都合上、それらを導入することが困難です。
ログインスクリプトやADの設定等で上手いことサイレントインストールすることはできますかね?
(ログインスクリプトを使う場合は、一般のログインユーザに管理者権限を持たせれば、可能らしいのですが、
社内のセキュリティ規定の都合上、それは避けたいです…。)

※ちなみに、サーバOS はWindows 2003 Serverを使用しています。

よろしくお願いします。
0703名無し~3.EXE
垢版 |
2012/02/06(月) 22:07:06.32ID:M2C6n/Gu
>>702
「WSUS」「Active Directory」でググれ。ネットワークの構成情報が
ないがここに来ている以上Active Directoryなんだろうし。

「調べても分かりませんでした」は受け付けない。具体的に何を調査
した結果どう分からなかったのかを明確に出来るなら、まぁ考えない
でもない(そんな奴は自分で問題解決するだろうが)。
0704名無し~3.EXE
垢版 |
2012/02/07(火) 16:53:31.56ID:8viYnLy+
マシンに対してならスタートアップで動かせば大抵出来るよね
スクリプトは自分で作ってね
0705名無し~3.EXE
垢版 |
2012/03/07(水) 23:33:16.38ID:hL21u6J1
公式ガイドブックではわからなかったので教えてください。

1..クライアントのスタートアップに登録されているプログラムを実行させない方法
2.スタートメニューに特定のアイコン(例えば、ワード)だけを表示させる方法

なお、1は、メッセージとか表示させず、何もなかったように実行させない方法を探しています。

Windows Server2008 + Vistaです。
0706名無し~3.EXE
垢版 |
2012/03/13(火) 20:01:28.63ID:nWxS2NX7
遅レスだけど。

>>679
とりあえずクライアントのイベントログを見よう。
そういう場合、大抵クライアントがドメインコントローラーからのポリシー更新を待たずに起動しちまってるから。
ネットワークを待つ設定にすれば解決すると思う。

>>680
普通は pc1.bbb.ne.jp になる。
AD参加マシンから「pc1」を探す場合、「bbb.ne.jp」というサフィックスを自動で付けるから。
もちろん、「pc1.aaa.ne.jp」というFQDNで探すとDNSからそのアドレスが返ってくる。
だから二つのFQDNを持つ、という理解もあながち間違いではないかな。

>>691
いや、嘘を平気でWebに載せたり本に書いてるテクニカルライターもいるから要注意。
初めて2003でADに触ったとき、井上孝司氏には移動ユーザープロファイル周りで辛酸を舐めさせられた。
氏の2008の本を見たら、全く改訂してなかった。

http://news.mynavi.jp/series/AD/095/index.html
これは酷い。
http://www.office-qa.com/win/win73.htm
誰だか知らんがこれも酷い。
隠し共有にしとけばおk、という神経が分からん。

http://support.microsoft.com/kb/274443/
フォルダ・リダイレクトを使おうが使うまいがこっちの方がよりベターなのは自明だ(MS文書だから当然だが)。
実際、MSのサポートにもこうするようにアドバイスされた。
0707名無し~3.EXE
垢版 |
2012/03/13(火) 20:05:27.58ID:nWxS2NX7
あ。
> 普通は pc1.bbb.ne.jp になる。
は、現在「bbb.ne.jp」というドメインに参加しているのではなく、DNSに手動で静的に登録している、という前提ね。
動的更新の場合、DNS 内のお掃除設定に依存する形でいずれ消える。
0708名無し~3.EXE
垢版 |
2012/03/13(火) 20:06:24.58ID:nWxS2NX7
また間違った。
○現在「aaa.ne.jp」という
×現在「bbb.ne.jp」という
だった。ごめんなさい。
0709名無し~3.EXE
垢版 |
2012/03/20(火) 23:50:53.60ID:j7acxy6l
新しいPCをドメイン参加させる時って
クライアントはDCをどうやって探しているのでしょうか?
0710名無し~3.EXE
垢版 |
2012/03/21(水) 00:44:24.83ID:CaCS0yO4
>>709
DNSに問い合わせて探す。
だから、DCを知っているDNSを端末の問い合わせ先DNSに設定しておかないと当然駄目。
DC + DNS + DHCP という構成が楽なのはそういうこと。
0711名無し~3.EXE
垢版 |
2012/03/21(水) 09:56:23.98ID:eV38vhEq
重要なのはDNS
DNSレコードで確認できるよね
うちはDHCPはルータ様が管理しているけど
できれば、一緒のほうがいいよね
各拠点にサーバなんて置けないけど
0712名無し~3.EXE
垢版 |
2012/03/23(金) 18:17:55.74ID:fZy91/6w
ADのドメイン名をDNSのドメイン名
として入力していない場合、最初に
NetBIOSの名前解決なりmDNSの
名前解決なりをやってるかも。
0713名無し~3.EXE
垢版 |
2012/04/01(日) 13:14:49.55ID:HtA1F0WL
>>710 の言っていることは少し違う。
最終的に DC の IPアドレス提供を DC 自身が行うことが大前提なので、
(ドメイン参加時に必要なのは DC の FQDN ではなく、ドメインの FQDN だから)
「少なくとも、DC をフォワード先に指定している DNS を設定しておかないと駄目」
というのが正しいと思う。

>>712
何を言っているのか良く分からないが、
NetBIOS にせよ、mDNS にせよ、「ホスト名 → IPアドレス」解決しかできない。
やりたいのは「ドメイン名 → 『そのドメインの DC の』 IPアドレス」という解決。
端末をドメインに参加させる時に必要な情報は、DC のホスト名じゃなくてドメイン名だから。
0714713
垢版 |
2012/04/01(日) 13:36:26.73ID:HtA1F0WL
なお、極端な話ではあるが、
_ldap._tcp.dc._msdcs.<ドメイン名> の SRV リソース レコードに DC の IP アドレスを入れれば >>710 でも問題ないはず。
AD 参加端末が DNS に問い合わせているのはこれ。
こんな面倒なこと、普通はやらないけど。
0715名無し~3.EXE
垢版 |
2012/05/12(土) 16:13:55.34ID:6tXgEHPn
どのようにDCのアドレスを取得するのかという>>709の質問に、
DNSがDCを知っている必要があるという>>710に対して
知らなくてもフォワードして取得できればいいのでそれは間違っている
といいだすなんて、会話のできない奴だなあと思った。
0716名無し~3.EXE
垢版 |
2012/05/12(土) 19:03:06.03ID:vdFl/dv3
そういう経験した俺、カッコいい
ってやつだろ、ほっといてやれよ
0717名無し~3.EXE
垢版 |
2012/05/13(日) 05:31:00.69ID:yuGIXuVh
ドメインコントローラーにDHCPを共存させるなんて
気持ち悪いですね。
ワークグループのほうがいいんでは
0718名無し~3.EXE
垢版 |
2012/05/22(火) 21:36:34.92ID:ivhVeLD5
ActiveDirectoryは糞。
やりたいことと関係ない非本質的な知識を要求されすぎ。
5つのFSMOとかGCとかSPNとかもうアホかと。

やはりパスワードを全て同じにした
WORKGROUP環境最強。
0719名無し~3.EXE
垢版 |
2012/05/28(月) 00:39:51.53ID:J9mgbBmq
ActiveDirectoryの管理ムズすぎ。
dcdiagの結果を検索エンジンで調べながら
地道に問題を潰していく時間が無駄すぎる。
バカチョソでも管理できるようにしてくれ
0720名無し~3.EXE
垢版 |
2012/05/28(月) 13:58:43.84ID:3DqZC0r/
まだ調べて出てくるだけましだと思うべきだが
0721名無し~3.EXE
垢版 |
2012/05/29(火) 11:39:07.33ID:PuzSVrA1
グループアドレスへの人の追加・削除などの変更をサーバーでは無く、ローカルPCにて変更する事は可能なんでしょうか?
どんなの方法があるのかご存知の方教えてください。
今は管理者が一手に引き受けて追加・削除をしてきましたが、一部門にも頻繁に変更があるので、
そこのみ自ら作業をしてもらえればと思っています。

なおグループアドレスは既存アドレスへの変更を考えていますので新規作成とかは出来なくても構いません。

Windows Server 2003
AD バージョン: 5.2.3
0722名無し~3.EXE
垢版 |
2012/05/29(火) 22:01:00.08ID:zVpzMDmb
グループアドレスって、何ですか?
0723名無し~3.EXE
垢版 |
2012/05/30(水) 09:13:17.95ID:dlzO8EwZ
ユーザーのことじゃね?多分だけど
それなら、
ユーザーに権限与えて、管理ツールインストールでいいんじゃね?
0724名無し~3.EXE
垢版 |
2012/06/03(日) 15:56:28.14ID:ybiKiHcG
>>721
Windowsサーバーがあればできる。
GUIでヤリたいなら、MMCスナップイン。
CUIならPowerShellでいけるはず。
0725名無し~3.EXE
垢版 |
2012/06/07(木) 23:13:15.40ID:PQPz/FUe
ドメイソコリトローラー4台の内、
1台だけ時刻が合いません。
どこを見直したら良いでしょうか?

何故か大昔に使っていた外部NTPを見に行こうと
してARPを投げようとします。

w32tm /config /updateや
net time /setsntpは正しく設定しており、レジストリに古いNTPの情報はどこにも見あたりません。
Windows Timeサービスの再起動しても治りません。2003です。
dcdiagしてもそれらしい原因が見つからず。。
0726名無し~3.EXE
垢版 |
2012/06/08(金) 09:07:25.66ID:q7JW3gDI
桜時計でも入れとけば?
0727名無し~3.EXE
垢版 |
2012/06/08(金) 09:45:57.80ID:GybbgZIu
ネタにはネタで答える。王道だな。w
0728名無し~3.EXE
垢版 |
2012/07/12(木) 21:10:31.47ID:nuSCsKJd
LinuxでAD互換環境が作れるソフトってないの?
0729名無し~3.EXE
垢版 |
2012/07/12(木) 22:03:25.70ID:lGARNVLj
乞食は仮想で割れWindowsでも立てとけ
0730728
垢版 |
2012/07/15(日) 21:23:08.66ID:xYKMBjj2
職場ではADが導入されたんだけど、自宅でも検証とか勉強をしたいから、近い環境がないかなって探してるだけでさ、で乞食呼ばわりとは。
0731名無し~3.EXE
垢版 |
2012/07/15(日) 21:43:45.28ID:UN7Xn7bv
>>728>>730
理論上はLDAPサーバとKerberos v5サーバとDNSサーバとSMBサーバを
用意してそれぞれを連動する様にすればAD互換とはなるよ。但し手間
は半端ないだろうけどね。2008R2の評価版とVMWARE Playerで動作確認
するなら金もかからないんじゃない?
0732名無し~3.EXE
垢版 |
2012/07/15(日) 22:12:17.19ID:2uKlQAfb
5つのFSMOはどうするのよ?
0733名無し~3.EXE
垢版 |
2012/07/16(月) 01:22:34.39ID:AUVolB+g
まだベータ版(アルファ版?)?ながら
samba4にADのDCの機能があるよ。
主な設定はWindowsからになるよう。
0734名無し~3.EXE
垢版 |
2012/08/28(火) 23:04:06.01ID:JZcddPOB
公式解説書で理解できないので、知恵拝借

nw-a と nw-b があって、お互いルーティングはできる。
nwセグメントも別で、それぞれがdhcpもってる。
それぞれにDCが立ってて、それをdc-a、dc-bとする。

で、nw-aのクライアントをnw-bに接続して、nw-bのipアドレスもらってクライアントとして動作させつつ、dc-bじゃなくてdc-aにログインさせたい
でも、dc-aとdc-bとで信頼とか委任とかの設定は(規則上)できない。

これって、可能?
0735名無し~3.EXE
垢版 |
2012/11/10(土) 18:41:48.08ID:9nQPQ09j
操作対象のコンピューターはNICが2つあって
片方はドメインネットワーク(172.16.*.*)、
片方は開発ネットワーク(192.168.0.*)
に接続しています。
どちらも物理的に別のネットワークです。双方名前解決はできません。
操作対象のコンピューターは、ドメインネットワークに参加しています。

ドメインネットワークから、操作対象のコンピューターにドメインアカウントでリモートデスクトップはできる。
開発ネットワークから、操作対象のコンピューターにローカルアカウントでリモートデスクトップはできる。
開発ネットワークから、操作対象のコンピューターにドメインアカウントでリモートデスクトップはできない。

って状態です。
開発ネットワークから、操作したいパソコンにドメインアカウントでリモートデスクトップはできるようにするには
どのような設定が必要ですか?
0736名無し~3.EXE
垢版 |
2013/01/26(土) 08:45:35.07ID:3QNU/ghs
実環境で色々試せないので鼻毛鯖に2003とActive Directoryをいれて実験環境構築中・・・
0737名無し~3.EXE
垢版 |
2013/02/10(日) 21:02:45.44ID:xQOzlS4c
>>734
できない理由が思い当たらないのだけど。
少なくともDHCPでIPアドレスが貰えれば
後はルーターをまたごうと繋がる

>>735
リモートデスクトップ有効にして
ユーザーをリモート接続グループに追加して
ファイアウォールに穴あけるだけじゃね?
0738名無し~3.EXE
垢版 |
2013/02/24(日) 14:53:46.21ID:1R5cNZVi
ADでドメインコントローラにwsus入れたら、
ドメインに参加したクライアントってグループポリシーの設定しなくても
wsusのサーバを参照するようになる?
ログ見ると参照しにいって8001B0001のエラーになるんだよね
ドメインに入る前はwindowsUpdate出来てたのに
0739名無し~3.EXE
垢版 |
2013/03/20(水) 16:03:13.06ID:kLUGqWfz
sharepointを試すのにADが要るってんで、適当に手を出してエライ目にあってます。
開発マシンをDCにしたらそのマシンのSQLサーバが使えなくなったんで、
こりゃイカンとDCのアンスコ(降格)したら今までのアカウントの設定がぶっ飛んでしまいました。
(正確には、降格時に新アカウントが作成されて、旧アカウントに入れなくなった?)
Windowsバックアップはとってあるんですが、Cドライブは復元できないと怒られますorz
旧アカウントを復活させる方法はないのでしょうか?
0740名無し~3.EXE
垢版 |
2013/04/26(金) 20:48:33.14ID:g4ZfmJrK
復元できないバックアップなどとるだけ無駄だな
0741名無し~3.EXE
垢版 |
2013/06/13(木) 20:17:34.80ID:M3mwkK5A
server2008+vistaのネットワーク

グループポリシーでvistaクライアント上のofficeのマクロを禁止したいけど、どうすればいいの?
そのものずばりの設定箇所はないけど。
0743741
垢版 |
2013/06/13(木) 20:47:31.85ID:M3mwkK5A
>>742 おれに言ってるの?

なんで? ADのポリシーで設定できないか、って質問なんだけど。
0744名無し~3.EXE
垢版 |
2013/07/18(木) NY:AN:NY.ANID:GQ0JoqhB
M3mwkK5A
server2008+vistaのネットワーク

グループポリシーでvistaクライアント上のコリャ英和!のマクロを禁止したいけど、どうすればいいの?
そのものずばりの設定箇所はないけど。
0745名無し~3.EXE
垢版 |
2014/03/22(土) 21:00:23.65ID:ZkFRYdQA
古代のWindows 2003 Server稼働機がディスクトラブルでブートしない助けてって言われて見に行った。
Windowsの起動プロセスのどこでこけてるとかそういうのは正直わからんので、
とりあえずレスキュー作業をした。
ていうかPXEで適当なOSをブートしてディスク覗いたらだいたい健全で、NTFSパーティションは基本全部吸い出せた。
だったら修復インストールとかin-placeなんちゃらができるかなーと思ったらうまくいかんので
新規インストールを提案したら泣いて嫌がるの。
聞いてみたら、Active Directoryの再設定したくないんだって。
調べたらntds.ditだったけかに情報が集約されてると書いてあるのだが、
Windowsの外からこのファイルをがりっと上書きしてブートすればミッション達成でしょうか?
うーん、未知の世界すぎる…
0746名無し~3.EXE
垢版 |
2014/04/20(日) 17:52:10.83ID:Z2teznYt
スレ進んで無さ過ぎ…。
去年の分からだけでもレスしとこうか…。

>>738
するようにならない。

>>739
DC に SQL Server を入れるのは MS の非推奨。
詳細は知らんが何が起こっても不思議じゃないので俺はやったことない。

>>741
Office は Office でそれ用のポリシーがある。インポートして使う。
Office のバージョン毎にあるから泣けること必須。

>>745
助けて、と言ってきた相手による。
0747名無し~3.EXE
垢版 |
2014/07/23(水) 23:03:32.65ID:cix5BWVS
csvdeか何かで、特定ou内の特定の複数のグループについてメンバーを取得したいのですがご教示いただけないでしょうか。
目的は現時点でのグループに所属している者を一覧でわかりやすく開示するためです。
0748名無し~3.EXE
垢版 |
2014/11/06(木) 20:23:34.39ID:q7jch0pT
今やSamba4でタダで組める時代になったので隔世の感が
個人用に適当に実験するだけなら十分かな
0749名無し~3.EXE
垢版 |
2015/02/21(土) 12:22:54.11ID:Ln9k5bYU
まあ評価版WindowsServerも180日使えるし、
お好きな方法で、といったところか。
0750名無し~3.EXE
垢版 |
2015/03/20(金) 13:21:30.14ID:0Mw3Eiyx
ソフトウェア開発環境に対して、外部(GlobalSignとかVeriSign)から得たコードサイニング証明書を
再配布する(複数端末利用可の証明であることは前提として)ことは可能でしょうか?
AD CS でコード証明書を発行する( ttps://gallery.technet.microsoft.com/scriptcenter/6ae5d016-3c55-4b26-a0db-ebb0580cad7b )
という記事から、「証明書の発行」が可能なことは理解できているつもりなのですが、
自己発行で無い証明書の、署名実施のための配布というのは可能なのでしょうか?
0753名無し~3.EXE
垢版 |
2016/01/19(火) 04:18:34.42ID:Wz4VSGVf
windows(7-10) pro クライアントpcを複数台使っているんですけど、
ドメインコントローラーを用意したら、ユーザー管理、リソースへのアクセス管理、
それ以外にどんなことができるんですか。

各PCの設定、アプリケーションのインストールが自動的にできたら素晴らしいなと思っているんですが。
また、windows phone 10 を参加させるとどんないいことがあるんでしょうか。
windows phone 10 に遠隔ロックをかけるなんてこともできるんでしょうか。
MDMの機能がほしいなあと。
0754名無し~3.EXE
垢版 |
2016/01/19(火) 06:15:15.52ID:69NRZUBv
Azure ADとAD FSを勉強した方がいい
アプリの配布は一応できる
0755名無し~3.EXE
垢版 |
2016/01/19(火) 07:10:10.02ID:Wz4VSGVf
>>754
ありがとうございます。
まさかAzureを使った管理サービスの勉強をすることになるとは思ってもみませんでした。
自分は、linuxでsamba4をつかって、ドメインコントローラーを構築してマシンを管理できたら良いなくらいに思っていたので。
(linuxは触ってきたんですが、windows serverは今までに一度もないです。)

やはり、Azureということは、windows phoneなど様々なネット上のデバイスの統合の必要があるって理解で良いでしょうか。
これは、これまでのようにプライベートネット内にwindows serverでドメインコントローラーを動作させる時代が終わりになること意味するんでしょうか。

windows phone 10には興味があるので、やはり、Azure上のそういうドメインコントローラー代わり?のサービスについて知るために本屋に行ってきます・・・

間違っているところがあれば、どうかご指摘ください。
ありがとうございます。
0756名無し~3.EXE
垢版 |
2016/06/07(火) 02:44:41.61ID:VX3L95CW
勉強用の為にサーバー買ってAD環境作ってみようとしたけど全然あかん。
参考書通りの設定してんのにドメインにアクセスできないとかいってADツールは立ち上がらないし
、dcdiagコマンド叩けばグローバルカタログが停止してるしnetlogonとsysvolには共有化かかってないし、
ドメインネットワークに繋がってないしどこが悪いんだか。
ADのアンインストールからOSの入れなおしてからのリトライしても状況変らんしお手上げだ。
0757名無し~3.EXE
垢版 |
2016/06/13(月) 02:53:20.31ID:OASTIAol
757
0758名無し~3.EXE
垢版 |
2016/06/15(水) 07:10:06.71ID:aFjjpHrg
変な参考書を掴んでしまったか、あるいは何か別の。
0759名無し~3.EXE
垢版 |
2016/06/15(水) 21:14:31.26ID:PtJRvmk3
逆にどうやったらそんな状態になるのか
0760名無し~3.EXE
垢版 |
2016/06/16(木) 22:24:38.99ID:BaWzBiFz
テスト環境作りたいのですが本番環境を丸コピーすると
ドメインまでかぶってコピーしたつもりがコピーになってなかったとかあるんでしょうか?
0761756
垢版 |
2016/06/19(日) 19:07:43.41ID:XaPAfaW0
参考書自体は5000円近くして分厚い構築・運用・管理パーフェクトガイドってやつ。
おそらく、おかしいのではないと思われる。
ネットワークは
インターネット---ルーター(プロバイダの)-------ローカルサーバー

の構成でやってダメ(サーバーへはPCからリモートデスクトップで操作)

ADインストール時の問題は特になし、ただ昇格させようとした時に問題が発生しているようで
DNSでForestDomainZoneとDomain names Zoneが作成されない為、全てが上手くいかないものと思われる。
ちなみに、上記二つのゾーンを作成しようとしてもドメインがみつからないとか言って作成できない。
そのくせ、nslookupやdcdiagでの動きは上手くいくんだよなぁ。
0762名無し~3.EXE
垢版 |
2016/06/21(火) 06:13:24.64ID:MnlS238S
先週のWindows Update
グループポリシーのトラブルで嵌った人、います?

>>756
OS書いたら?
参考書と自環境のOSは、同じだよね?
0763名無し~3.EXE
垢版 |
2016/06/21(火) 22:42:36.62ID:zVUu2RjH
そこまで即座にupdate当てられる運用出来てていいなー
みたいな。
0764762
垢版 |
2016/06/23(木) 21:40:17.84ID:I6uG2Se6
クライアント 250台 windows鯖14台 +Mac 等 50代の会社のおひとり世話係りだからね
一応、ISO27001取ってるし
ゼロディアタックも喰らってるから(社内記録はもみ消されたが)

シンクラと違い百人百様の環境
OSもビスタから10までの、まともに管理できる環境じゃないしね

まあ、問題出す訳には行かんので
今回も何とか、自力回復できてよかった
0765名無し~3.EXE
垢版 |
2016/07/13(水) 15:06:58.05ID:+ZCojhwA
2012R2サーバをファイルサーバ兼2台目のドメインコントローラーとして使っているんですけど
ローカルユーザを追加してドメインに参加していないクライアントを共有フォルダへアクセスさることはできますか?
0766名無し~3.EXE
垢版 |
2016/07/30(土) 22:31:03.12ID:LnHHRKVN
ドメイングループポリシーのコンピューターの構成ってコンピュータオブジェクトが入ってるOUにしか効果ないの?
部署単位でユーザーオブジェクトが入ってるOUにリンクさせても無意味?
0767名無し~3.EXE
垢版 |
2016/07/30(土) 22:34:14.18ID:LnHHRKVN
あとオペレーションミスでユーザーオブジェクト消しちゃう人がいるんだけど
わかりやすくユーザーオブジェクトが消されたときにわかる履歴ってとる手段ないだろうか?

消された時間と消されたユーザーオブジェクトの名前(SIDではない)とかだけフィルターをかけて出したいけど
0768水樹ゆいと宮森さやか
垢版 |
2016/12/13(火) 12:53:37.36ID:uCQDAoDU
>>5
へぇー
0769名無し~3.EXE
垢版 |
2017/05/18(木) 23:38:00.60ID:np78l+lR
このスレ生きてるのかな・・・
と書いてみるテスト
0770名無し~3.EXE
垢版 |
2017/05/19(金) 06:04:44.07ID:q9GzQ2K4
話題ないもの
Sambaで構築しようぜ
0771名無し~3.EXE
垢版 |
2017/05/20(土) 08:52:28.49ID:3w+Xx2o3
WIndows Server 2016でのADの新機能

特権アクセス管理 (Privileged Access Management: PAM)
ハイブリッド ID 管理
Windows Hello for Business(旧称、Microsoft Passport for Work)
SYSVOL と NETLOGON 共有のセキュリティ強化 (MS15-011 対策)

この期に及んでもまだ新機能あるのな、みたいな。
まあ半分はAAD対応で一つはセキュリティアップデートみたいな。
0772名無し~3.EXE
垢版 |
2017/09/26(火) 11:36:13.06ID:vgRzvYBZ
スレ汚し失礼します。

質問はここでよかったでしょうか?
違ってれば誘導していただければと。

以下に示すネットワークは全てVPNで接続されローカルとして扱えるものとします。
現在 ABC拠点がありそれぞれに拠点のドメインコントローラが存在します。
また現在は各拠点のクライアントPCは自身の拠点にあるドメインコントローラにしか現在接続しないものとします。
(拠点AのクライアントはSV Aにしか繋ぎません。)
SV A: ADDS,DNS aaa.test.co.jp
SV B: ADDS,DNS bbb.test.co.jp
SV C: ADDS,DNS ccc.test.co.jp

ここにPC Dを追加しABCの各ドメインのバックアップを持たせ
各拠点のドメインコントローラが死んだ際にはDへ接続出来るようにしたいと考えています。

プライマリ、セカンダリのDNS設定で優先先は決定できると思っているのですが。。。
PC Dにドメインをどのように作成していいかがわかりません。

そもそもそのようなことは出来ない等、情報をご教示いただければと思っております。
よろしくお願いいたします。
0773名無し~3.EXE
垢版 |
2017/09/27(水) 23:41:16.88ID:pdaOOIQ+
有限会社教育評価研究所の人かな?
0774名無し~3.EXE
垢版 |
2017/10/03(火) 08:14:55.30ID:JX0ynrQW
>>772

PC Dはドメイン情報のバックアップするだけ。ドメインコントローラーは全部死なない限り相互で自動同期取る仕様なんで。自動昇格とかは各ドメイン配下のサーバーで設定しないと。
0775名無し~3.EXE
垢版 |
2017/10/03(火) 23:17:30.54ID:Iurm5Qi6
ここで聞くことじゃないかもしれんが、sambaのADって使い物になるの?
0776名無し~3.EXE
垢版 |
2017/10/04(水) 18:25:17.51ID:b9pvPewd
使い物になれば飯のタネ。
0779名無し~3.EXE
垢版 |
2017/10/07(土) 23:02:46.44ID:Dshr5PPg
ファイルコピーとして別に実装してください的な。
0780名無し~3.EXE
垢版 |
2017/12/19(火) 14:06:56.13ID:uzBHC9yI
友達がWindowsで稼げている情報など。ニュースというか参考までに。
⇒ http://kuchibeta.sblo.jp/article/181868190.html

興味がある方のために書きました。

HF7Y7ZC55U
0781名無し~3.EXE
垢版 |
2018/01/20(土) 08:46:23.05ID:ncP9JcNT
v6プラスにしたら
pcがDC見つけられなくてドメインに追加できなくなった。

pcのipv6を無効にしたら
ドメインに参加できたけどなんだこれ。
0782名無し~3.EXE
垢版 |
2018/03/04(日) 08:19:50.75ID:sEV4lj6A
ADとは、直接関係無いのだが
悪意のあるソフト削除ツール は、更新で当月分以外は不要でO.K?

WSUSの容量減らしたくて
0784名無し~3.EXE
垢版 |
2018/03/04(日) 09:22:29.80ID:rgI2pZYC
>>772
ぶら下がっている奴はADサーバも兼ねているだろ
GPOでDNSをまとめて設定すりゃいい
0785名無し~3.EXE
垢版 |
2018/03/04(日) 09:24:04.61ID:rgI2pZYC
>>782
使いもしないパッチを減らせば
OSも種類もあるけどMSのソフトなんていらないだろに
少なくともオフィスの特定のバージョンだけとか
少なくとも何を使ってるかは把握してるんだろうし。
0786名無し~3.EXE
垢版 |
2018/03/04(日) 09:30:23.35ID:rgI2pZYC
>>772
無知で日本語のパッチレベルで適応させると400GB以上になるよw
大半が無駄パッチ
下手なADサーバーだとそれで死ぬ。
WSUSなっていい加減に設定するとハマるんだよ。
余裕がないのなら限定して組まないと共倒れになるぞw
0787名無し~3.EXE
垢版 |
2018/03/04(日) 10:45:41.48ID:pTlhHG2d
>>782
というか、パッチの置き換えがあったかをトーナメント表みたいな
アイコンで表示できるでしょ。
優勝アイコンもしくはアイコンが表示されないパッチ以外は
全部削除してクリーンアップで容量は激減するよ。
0788名無し~3.EXE
垢版 |
2018/03/04(日) 14:59:12.66ID:sEV4lj6A
>>785
>>787
レス有難うございます。
やってはいるんですけど、糞鯖な物で
たぶんテレメ入り(蚤じゃない方)のマンスリーと同じだと思うんだけど
0789名無し~3.EXE
垢版 |
2018/03/04(日) 15:06:52.48ID:sEV4lj6A
容量が多いのは、高速パッチが原因なのは判るけども
前任者が調達含め、いい加減な対応しかしてないので
ほとんど、おまかん状態
導入済みソフトの調査だけで、大変だった

で、結局悪意の古いのは要るの?要らないの?
0790名無し~3.EXE
垢版 |
2018/03/04(日) 22:35:11.03ID:pTlhHG2d
>>789
>>787をやってるんだな?
じゃあ答えは出てるだろ。
糞鯖とか前任者とか全く関係なく、お前の理解不足。
0792名無し~3.EXE
垢版 |
2018/04/04(水) 05:37:25.28ID:GaM0xPys
Windows10からデフォルトログオンドメインの挙動変わった?
w8.1まではポリシー設定効いてたのに効かない
ワークグループ環境での挙動が違うだけなのかもしれんが
0793名無し~3.EXE
垢版 |
2018/04/24(火) 10:51:24.28ID:v8gbdg8w
お家のネットワークに、最新のSamba 4.8.0でAD DCを構築。
Windowsは値段が高いし、これで十分だね。
0794名無し~3.EXE
垢版 |
2018/04/26(木) 20:40:59.08ID:q0A8V2eK
グループポリシー対応した?
0795名無し~3.EXE
垢版 |
2018/04/30(月) 08:53:44.34ID:DQlgHzme
基本的なグループポリシーは問題ないみたい。
(PC管理がずいぶん楽になった。)

今はお試し版のWindowsServerを同時に動かして、いろいろ弄っているところ。
0796名無し~3.EXE
垢版 |
2018/05/01(火) 10:03:35.39ID:COVLPEu4
友達から教えてもらった簡単確実稼げる秘密の方法
関心がある人だけ見てください。
グーグルで検索するといいかも『金持ちになりたい 鎌野介メソッド』

8CBPS
0798名無し~3.EXE
垢版 |
2018/05/13(日) 17:06:02.13ID:y8Urd9pR
友達から教えてもらったネットで稼げる情報とか
興味がある人はどうぞ
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

H3273
0799名無し~3.EXE
垢版 |
2018/10/08(月) 15:25:44.27ID:/HxDY6Lp
ドメイン取ってないようなとこで.localの代わりに何使ってるのか気になって覗いたけど
過疎スレだね★

客先で.testもあれだしなぁ
0801名無し~3.EXE
垢版 |
2018/10/11(木) 20:36:56.39ID:tfgmDE0L
さんきゅ
とりあえず、DNSが解決しないドメイン名にした。
つかなんで手のひら返したように.localは使うなとか言いだすんだよ。中途半端な知識の情シスがうるせえうるせえ。
0802名無し~3.EXE
垢版 |
2018/11/10(土) 16:52:59.90ID:ii/UJA1D
導入数年のAD管理任されました
今までユーザーのパスワード無期限を、約半年単位で変更と言うことに落ち着きました、
正月休み明けから、実行を考えていますが

12/1に有効期間30日でGP設定 1/10に183日に変更で思ったような運用可能でしょうか?
最初の30日設定のカウント開始が判らず、当日にパスワード変更要求がかかるなら1月に設定変更しますので
0804802
垢版 |
2018/11/11(日) 08:37:39.64ID:A91srBEV
と言われましても、社内統一パスワードの設定なので
アホとしか思えん
0806名無し~3.EXE
垢版 |
2018/11/11(日) 10:41:19.79ID:GQd9WQi6
>>801
これから運用するものにlocalなんて使っちゃだめですよ。
新しくドメイン作って末尾を.jpにしてますよ。
フォレスト同士を信頼関係で結んで接続すれば
双方のドメインでユーザーはログイン可能。

ただドメインが違うのでログイン時に、ドメイン名+アカウント名を入れないとダメだけど
0807名無し~3.EXE
垢版 |
2018/11/11(日) 21:07:09.26ID:MII+Ly5R
自分のドメインで作るのが正解なんじゃ?
0808名無し~3.EXE
垢版 |
2018/11/23(金) 11:33:12.44ID:kPrUTJBa
メアド用にお名前.comなんかで取ったドメイン名にサブドメイン勝手に作ってもいいのかな?

ad.onamae.com みたいなドメイン名で、ログオン時に user@ad.onamae.com って作っちゃうとなんかメアドと間違えられそうだし・・・
.localなんて十数年実績あるんだからなんで勝手に予約語にしたんだか
0809名無し~3.EXE
垢版 |
2018/12/01(土) 19:46:46.10ID:IyU/zLo/
グループポリシーについて教えて下さい。
本部OUと支社OUにそれぞれGPOを作成しました。
本部OUのユーザーが支社OUのコンピューターにログインした時は、本部OUのユーザーの構成が適用されるで合っていますでしょうか?
支社OUのコンピューターの構成でループバックの置換を設定すると支社OUのユーザーの構成が適用されますでしょうか?
何故かループバックの設定をしてないのに、本部OUのユーザーが支社OUのコンピューターにログインしたら支社のユーザーの構成が適用されました。何故でしょうか。
また、コンピューターの構成を適用したい場合はユーザーの構成を無効にする以外は方法無いでしょうか??
0810名無し~3.EXE
垢版 |
2019/01/22(火) 15:44:12.83ID:O6NVPiFf
>>809
ユーザーの構成はユーザーアカウントに適用
コンピュータの構成はコンピュータアカウントに適用
gpupdate /force & gpresult /R で端末確認しながら勉強しろ

諸悪の根源はこいつか、、、
ttps://support.apple.com/ja-jp/HT204684
.private
.intranet
.internal
.lan
上記4つもいずれは、、、と考えるとサブドメインかね
0811名無し~3.EXE
垢版 |
2019/01/23(水) 07:27:05.83ID:5iFwA0nK
最近だとOffice365がらみもあるな。大企業ほど大変
0812名無し~3.EXE
垢版 |
2019/02/18(月) 16:41:43.95ID:Tsuq0rW0
セキュアチャネル破損 はなんで起きるんですか?
0813名無し~3.EXE
垢版 |
2019/02/24(日) 10:00:25.04ID:dc8v/Cdz
ワークグループに落として再参加とか気軽にいうなよなぁ
0814名無し~3.EXE
垢版 |
2019/02/24(日) 13:04:35.82ID:naw24lk4
>>809
わかりません
フォレストの信頼関係で繋がっている前提で
なっているなら本社のユーザーは本社のグループポリシーが適用される。
0815名無し~3.EXE
垢版 |
2019/02/24(日) 13:27:07.54ID:naw24lk4
Windowsは作りが雑なので消えてなくなれと言いたい。
グループポリシーはユーザーとコンピュータに別れ
各々しか適用さない。
設定したつもりになっていて、設定しても無効になるのがある。
管理に限界があるときはバッチでも使って管理しましょう
Windows互換性はないからな。廃止されたものもあるし
謎の不具合もある。
奥は深いよ
0816名無し~3.EXE
垢版 |
2019/02/24(日) 13:56:41.96ID:dc8v/Cdz
ポリシ当たらないときは何やっても当たらないからな
ログオンスクリプトに書いてる客も多い
0817名無し~3.EXE
垢版 |
2019/02/26(火) 00:52:09.86ID:g9s/35oZ
ドメコン動かしてるサーバにやらせてもよい事orやらせるべきではないことってどうなんでしょう?

例えば
IIS(イントラ用で)
ファイルサーバ
Hyper-V ホスト
プロキシサーバ
とかやらせて良い?
0818名無し~3.EXE
垢版 |
2019/02/26(火) 07:10:28.78ID:M8v+TRJU
>>817
ローカルユーザアクセス権の関係でSQL Serverも非推奨だったはず。
あとは頻繁に再起動が必要な環境も避けた方がいいとは言われた。
0819名無し~3.EXE
垢版 |
2019/02/26(火) 20:44:27.27ID:9uoZtfuz
>>817
Hyper-V ホスト
は、状況しだいだがライセンス問題が

ドメコンは朝とかの初期アクセス以外は暇なんだけどね
仮想できない昔はファイル、ウイルス対策、WSUSなんかも兼用で動かしてた
0820名無し~3.EXE
垢版 |
2019/02/27(水) 09:33:02.28ID:ISjGezAO
この前までADって仮想化非推奨だったよな。
0823名無し~3.EXE
垢版 |
2019/04/12(金) 07:06:20.42ID:OAaccPae
あの会社のサービスは5年で終わるでしょ?
0824名無し~3.EXE
垢版 |
2019/05/26(日) 21:56:24.17ID:LjTSnlhp
active directoryを管理するGUIツールを探しているのですが
WEBブラウザ型の管理ツールはありますか?
DBで言うところのadminerのようなツールのAD版を探しています
0825名無し~3.EXE
垢版 |
2020/03/26(木) 07:01:44.36ID:kqtMutgW
.local使ってて変えた人います?
0826名無し~3.EXE
垢版 |
2020/04/20(月) 20:51:30.49ID:Hl4q/MhA
今年後半のldaps強制は回避できないんだろうか?
知ってる方いらっしゃれば
0827名無し~3.EXE
垢版 |
2020/04/22(水) 22:20:27.04ID:vUVGL0l8
3月が延期になってなかったら、非Windows連携で入退出管理システムとか組んでるベンダが死んでたと思う
0828名無し~3.EXE
垢版 |
2020/06/23(火) 14:56:34.17ID:5wl1KqlC
教えてください。
ADユーザー情報3000件を一括で変更しようと思ったら、
PowerShellが良いですか?コマンドプロンプトが良いですか?
0829名無し~3.EXE
垢版 |
2020/06/23(火) 15:30:03.29ID:NWe6FBzn
>>828
わからない
kwsk
0830828
垢版 |
2020/06/23(火) 15:35:09.10ID:5wl1KqlC
>>829
OS:WindowsServer2012
やりたいこと:各ユーザーの所属するグループを更新したい。

更新するためのユーザー抽出方法は既にできてる。
出力データを編集するのは人間。
編集したデータをうまいことADに取り込みたい。
(グループの追加、ではなく、上書きのイメージ)

です。
0831名無し~3.EXE
垢版 |
2020/06/23(火) 15:55:11.32ID:NWe6FBzn
>>830
わからない。
グループ作ってユーザー突っ込めばいい話かと
Windowsはクソなので勝手にユーザー作って
権限入れた後にユーザ消すと、幽霊会員の残骸ができるからね。

共有フォルダーの権限の大元をグループで変えるのか
実際作ったフォルダーをいじるかでも違ってくる
0832名無し~3.EXE
垢版 |
2020/06/23(火) 15:57:35.88ID:NWe6FBzn
.batでできるが
そのバッチを効率的に作るために
excelとかでベースを作って
テキストに書き出し後に
TABとかを置換で消して作ればいい。
0833828
垢版 |
2020/06/23(火) 16:01:54.49ID:5wl1KqlC
>>831
今回はグループが主ではなく、ユーザーが主
(AAAというユーザーが所属しているグループの更新作業)
として考えたいです。

なので、グループ自体をどうこうする、というのは考えていません。

あとWindowsはクソなのですね。
覚えておきます。(大切なことなので。)
残骸ができるのは困るので、丁寧に作業します。
0834828
垢版 |
2020/06/23(火) 16:03:36.55ID:5wl1KqlC
>>832
.batですか。
例えば、、、それはどのような記載になるでしょうか?
ヒントだけでもいただけると助かります。
0836名無し~3.EXE
垢版 |
2020/06/23(火) 16:10:42.23ID:NWe6FBzn
名前で人は登録するな
名前は同性同名で重複するの途中失敗する恐れあり
0837828
垢版 |
2020/06/23(火) 16:48:26.11ID:5wl1KqlC
>>835
ありがとうございます。
確認しました。。。が、既存のユーザー情報変を変更したい場合は、
【ActiveDirectoryユーザーを一括操作する】の項目のところを
工夫すれば良いのでしょうか?

キーとなるログオン名の重複はない(はず)なので、
重複によるエラーは発生しない予定です。
0838名無し~3.EXE
垢版 |
2020/07/02(木) 00:52:07.48ID:bA9Y6NNf
PowerShellなら効率的な使い方あるんだろうなーって思いながらExcelでバッチ作っちゃうねえ・・・
0839名無し~3.EXE
垢版 |
2021/03/14(日) 19:41:12.69ID:DG2D/bWN
すんごい基本的なことですが、わからんす。
2016ad環境でグループポリシーつかってwin10proの大型アップデート制御する方法を教えて下さい。
0840名無し~3.EXE
垢版 |
2021/07/11(日) 19:00:12.59ID:M16QT8DJ
スタンドアロンで使ってたクライアントをドメインに参加させる予定なんだけど、そのユーザが使ってたデスクトップは変えたくないんだが、何か方法あるかな?
0841名無し~3.EXE
垢版 |
2022/02/03(木) 23:19:09.39ID:OoYJeJ5d
ドメイコンのレプリケート範囲ってデフォルトでは同じドメイン内って認識であってますか?
0842名無し~3.EXE
垢版 |
2022/02/04(金) 10:38:28.16ID:UUlmr1yj
>>840
つ 何もできない。
が回答。

ドメインに参加させる際に全ての権限があるのなら
実際に使うユーザー側でローカルのユーザー名の場所にアクセス権を追加してやれば
ドメイン参加後にクライアントのデスクトップにやファイルすべにアクセス可能なので
フォルダー追加程度で同じことが可能だが
権限がないなら
ローカルのユーザーのフォルダをC直下にコピーしたのちに
ドメインの実際に使うユーザー側にコピーするとかするしかないのでは?
0843名無し~3.EXE
垢版 |
2022/02/15(火) 09:22:31.83ID:hU5CHm4r
しかしMSはなぜ「ドメイン」という言葉を使い始めたのだろう?
インターネットのコミュニティをとことん馬鹿にしてたとしか思えない
0845名無し~3.EXE
垢版 |
2022/05/20(金) 19:47:46.58ID:RHCA0pyM
AD環境のグループポリシーについて
ユーザ構成の項目がOUに適用されているGPOで全て未構成だった場合、LGPOで有効、無効ならLGPOの設定が適用されますか?
0846名無し~3.EXE
垢版 |
2022/05/20(金) 21:29:47.96ID:L1c19B5u
わからない。
もっと勉強しろ。
質問の意図がかわからないし
そもそもユーザーと端末の各々独立している
0847名無し~3.EXE
垢版 |
2022/05/20(金) 21:55:35.39ID:RGFxekxr
設定後に検証も自分で出来ないようならば利用するなとしか言いようがない
AD環境なんてのは企業でしか利用しないたろうよ
管理者ならばしっかりとせいよ
0848名無し~3.EXE
垢版 |
2022/05/21(土) 09:11:32.72ID:OLhgVSUr
>>845
概念だけ説明すると
AD概念を説明すると、
フォルダがグループ
 ファイルの相当するのが ユーザー または 端末。
 ポリシーのルールがあり作ったルールをフォルダー紐づける。
ただマイクロソフトが作っているのでいい加減だしポンコツで適用がアバウト。
ルールはユーザ側と端末側と重複する項目があるが
実際は片方か動かないとかある。または全く記載がない。
こういう仕組みでザル構造になっているがザルだけあって対策はある。
ユーザがログインした際に強制的にバッチを読ませるログオンスクリプトを作って
実行させる手がある。
Windowsが作りがいい加減なので、
管理側どこに記載するべきポリシーなのかがわかってないと運用できないのですよ。
ポリシーも有効にならないものはグレーアウトとかもしくは表示しないとかあれば
混乱はないでしょうけど、設定しもて動かないものが混ざっているので
経験則を必要とするものになってます。

話は戻ると質問が間違っていて
そもそも今回のは
〇〇をしたいのですがどういう方法がありますか?
と書くべきかと思うな
0849名無し~3.EXE
垢版 |
2023/02/08(水) 13:08:07.81ID:FKfFdXaz
会社のPCでワークグループ状態のときローカルアカウントを作成して超短いパスワードつけられたけど
その後ドメイン参加したらローカルアカウントのパスワード変更はドメインのポリシーに縛られちゃうのな
超短いパスワードのローカルアカウントが必要ならドメイン参加前に作っとかなきゃ駄目ってことか
0850名無し~3.EXE
垢版 |
2023/03/05(日) 10:25:43.22ID:l5rnSAjv
Windows Server 2016で、.localのドメインから〇〇.実在のドメインにドメイン名変更をしましたが、
ドメイン参加に失敗するようになりました。
助けてください。
netlogonのエラーで下記のように出ています。

次のDNSサーバーでDNSレコード'_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.〇〇.実在のドメイン. 600 IN SRV 0 100 389 pc名.〇〇.実在のドメイン'の動的登録に失敗しました。

DNSサーバーのアドレス:実在ドメインのレジストラのipアドレス
返された応答コード(RCODE):5
返された状態コード:9017

あと何か必要な情報があれば指摘いただければ追記します。

よろしくお願いします。
0851名無し~3.EXE
垢版 |
2024/03/26(火) 17:32:32.41ID:/GRQV0mn
Active Directoryに参加しているPCって
サーバー側からusersフォルダが丸見えになるのがデフォですか?
今日初めて気づいたんですが、これで良いのか?とちょっとビビってます。
0852名無し~3.EXE
垢版 |
2024/03/26(火) 17:36:41.08ID:TC4y/WUY
>>851
管理者権限あればなんとでもなるでしょ。気にしたって仕方ない。
0853名無し~3.EXE
垢版 |
2024/03/26(火) 17:38:29.42ID:zbuxFqxG
個人のマイクロソフトアカウントでデバイスが見えるのと同じ理屈です
ライセンス管理もしている企業用アカウントなので見えて当然でしょう
0854名無し~3.EXE
垢版 |
2024/03/26(火) 20:06:19.46ID:2cDTwKE9
>>851
言葉がわからない。
サーバー側というなら見えない。
管理者のアカウントでドメインの参加してる端末であれば見れるかも
Administrator、Administratorだから権限があるわけではない。

一般ユーザーとAdministratorは同列。Administratorが管理権限があるかは
Administratorsやなど他のグループにAdministratorがユーザーとして入ってるため。

ファイルの所有者がその人だけで
アクセス権にAdministratorがユーザーとして含まれてなければ覗くことがはできない。
0855名無し~3.EXE
垢版 |
2024/03/26(火) 20:09:50.97ID:TC4y/WUY
>>854
個々のPCのAdministratorの権限は会社で管理してるって意味では?
0856名無し~3.EXE
垢版 |
2024/03/26(火) 22:49:06.67ID:eSi01jQa
>>851
だからEnterprise AdminsグループやDomain Adminsグループはガチガチに保護する必要がある
0859名無し~3.EXE
垢版 |
2024/03/29(金) 00:33:13.24ID:JhOWUE5A
全員死んじまえよ構わないというだけではないやろ…
フルポジだから気にならんのか
どう考えてから再度お試しください。
https://i.imgur.com/vOQlj0h.jpg
0860名無し~3.EXE
垢版 |
2024/03/29(金) 00:40:15.06ID:TRD9HRYH
焼かれたよ俺は
0861名無し~3.EXE
垢版 |
2024/03/29(金) 01:16:21.07ID:iYVIIG/n
デイは滅多にやらないけど短期繰り返してる、じゃない人は作品の質が低いんだろうな
何が面白かった
ただでさえ少ない本国ペンに絞められでもしないと
> 散弾銃ではない
0862名無し~3.EXE
垢版 |
2024/04/29(月) 04:37:54.55ID:42ITArXE
ムカつくので下のスレは保持しておく8
0863名無し~3.EXE
垢版 |
2024/04/29(月) 17:51:21.93ID:/9enjcY3
ムカつくので下のスレは保持しておく8
0864名無し~3.EXE
垢版 |
2024/04/30(火) 17:18:22.52ID:q47/td+a
ムカつくので下のスレは保持しておく8
0865名無し~3.EXE
垢版 |
2024/05/01(水) 17:42:28.00ID:JSoggnnc
ムカつくので下のスレは保持しておく8
レスを投稿する


ニューススポーツなんでも実況