- PR -

Windows2000Serverについて

投稿者投稿内容
NAO
ぬし
会議室デビュー日: 2001/10/24
投稿数: 1256
お住まい・勤務地: 神奈川のはずれから東京の下町
投稿日時: 2005-03-17 13:16
今日は。
引用:

このサーバはドメイン参加しているのでActiveDirectoryは入っていません。


なんか書き方解りづらかったですね。
「ドメインに参加させてるんですよね?」って意味で書きました。
まあ、それはさておき。

一番最初の質問で

引用:

但し、このサーバはドメインの参加サーバで唯一ドメインに参加することは出来ました。


と書かれていますが、要は今までスタンドアロンで使っていたW2kサーバを
ドメインのメンバとして参加させたって事ですよね?
で、同じく最初の質問で

引用:

「ユーザは、このコンピュータでは要求された種類のログオンは認められていません。」
と出ていました。



と表示され、

最後の回答で
引用:

で、ネットワークケーブルをはずしてadministrator(local)でログインを
しようとしたのですがやはり出来ませんでした。

ログイン先はきちんと「このコンピュータ」になっています。




でもダメという事はやっぱりADに参加させた事によって、ローカルログインの
権限が剥奪されてしまった為だと思います。


引用:

ローカルのAdminログイン権限剥奪っていうのはネットワークケーブルをはずして
ローカルにログインしようとしてもだめなものなのでしょうか?


今までの状況を総合するならば、
ドメインユーザーでログオン→可能
ローカルユーザー(Admin他含む)→×

って事はやっぱりADで剥奪されたと思います。

ADの管理者に相談して、管理者に復旧を依頼するか、
最悪必要なデータをバックアップして
W2kサーバをインストールし直して下さい。

別の方ですが。
http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=19875&forum=6&1

と似た様な質問をされてますので、併せて見て頂くと良いかと。 

と、自己責任で実施して頂くならば

http://winfaq.jp/



忘れてしまった Administrator パスワードをリセットする方法は?

とかも参考に。 
にっしー
常連さん
会議室デビュー日: 2004/08/02
投稿数: 21
投稿日時: 2005-03-17 13:31
返信ありがとうございます。
引用-----------------------------------------------------------------
と書かれていますが、要は今までスタンドアロンで使っていたW2kサーバを
ドメインのメンバとして参加させたって事ですよね?
で、同じく最初の質問で
---------------------------------------------------------------------
このサーバはもともとドメインのメンバとして参加していましたが
スタンドアロン的にadministrator(local)でログオンして使用していました。
(一年程度)
なのでドメインのメンバとしては前からメンバでした。
但し、何故かadministratorが使用できないので仕方なく
ドメインユーザでログオンしている状態です。

NAO
ぬし
会議室デビュー日: 2001/10/24
投稿数: 1256
お住まい・勤務地: 神奈川のはずれから東京の下町
投稿日時: 2005-03-17 13:37
引用:

スタンドアロン的にadministrator(local)でログオンして使用していました。
(一年程度)


60日以上ADからはずしていると、古いデータと見なされてADから削除されます。
なので、AD管理者に相談して復旧して貰うか、
再インストールして下さい。 m(__)m

_________________
Inspired Ambitious
ISMS Assistant Auditor
にっしー
常連さん
会議室デビュー日: 2004/08/02
投稿数: 21
投稿日時: 2005-03-17 13:49
返信ありがとうございます。

AD管理者に相談してみます。

ちょっとお聞きしたいんですが。。。
引用---------------------------------------------------------------------
60日以上ADからはずしていると、古いデータと見なされてADから削除されます。
-------------------------------------------------------------------------
1.60日以上たってもログインできてたのは何故なのでしょうか?
2.AD管理者であれば復旧できるのものなのですか?
3.ちょっと試すのが怖いのですがワークグループに戻してみたら
  administratorって使用できなくなるんですか?

無知ですいません。お解かりであればでいいです。教えては頂けないでしょうか?
とりあえずは連絡してみようと思います。ありがとうございました。

Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-03-17 13:51
何か言葉足らずで伝わらなかったのかもしれないけど、
エラーメッセージ的に
・ローカルのAdministratorユーザは有効かつパスワードも正しいものが入力できている
・ドメインまたはローカルのグループポリシーで、ローカルのAdmnistratorって
 ユーザのログオンが制限されている可能性がある
・ドメインのグループポリシーの内容を確認するにはドメインの管理者に相談
・ローカルのグループポリシーの内容を確認するにしても、
 ドメインの管理者アカウントで確認してもらうのが一番

ってことで、まずはドメイン管理者に相談してくれ、と言いました。

「ドメインのグループポリシーで、ローカルAdministratorユーザの
 ローカルログオンを拒否させているか否か」
について、まだ確認してないんですよね?
NAO
ぬし
会議室デビュー日: 2001/10/24
投稿数: 1256
お住まい・勤務地: 神奈川のはずれから東京の下町
投稿日時: 2005-03-17 14:02
最初にMattunさんの内容を管理者に相談してみて下さいな。 

引用:

ちょっとお聞きしたいんですが。。。
1.60日以上たってもログインできてたのは何故なのでしょうか?
2.AD管理者であれば復旧できるのものなのですか?
3.ちょっと試すのが怖いのですがワークグループに戻してみたら
  administratorって使用できなくなるんですか?



1→ユーザとコンピュータはオブジェクトとして別物です。
確かユーザも60日ログインする事無いと削除されたはずです。
ユーザは通常毎日ログインしてるんですよね?

2→ADのバックアップからのリストアになるので、この場合はおそらく
もう一度コンピュータ名を変えて参加になるでしょうね
→つまり再インストール

3→WORKGROUPに戻せば使えるかもしれません。

ですが、状況が状況だけに必要なデータをバックアップして再インストールをおすすめします。

まあ、まずはAD管理者がどう対応してくれるかによりますけど。
再インストールしなければ×になった時点でデータをバックアップして3を試してみては? 
にっしー
常連さん
会議室デビュー日: 2004/08/02
投稿数: 21
投稿日時: 2005-03-17 14:05
Mattunさんありがとうございます。
引用--------------------------------------------------------------------------
「ドメインのグループポリシーで、ローカルAdministratorユーザの
 ローカルログオンを拒否させているか否か」
について、まだ確認してないんですよね?
------------------------------------------------------------------------------
まだ確認していません。管理者に確認してみます。
どうもありがとうございます。
にっしー
常連さん
会議室デビュー日: 2004/08/02
投稿数: 21
投稿日時: 2005-03-17 20:52
管理者に問い合わせした所、ローカルでのログオンを拒否されていて
ローカルでログオンできなくなっていました。

設定を変えて頂いてローカルでログオンすることが出来ました。

協力して頂いた方、大変ありがとうございました。

スキルアップ/キャリアアップ(JOB@IT)