- PR -

特定のユーザーにたいし特定のサーバーだけにフル権限を与えるには?

投稿者投稿内容
きのこ
ぬし
会議室デビュー日: 2004/09/01
投稿数: 256
投稿日時: 2005-08-30 01:56
kazさん
たびたびの返答ありがとうございます。大変助かっております。

==============================
対話的 logon を許可する」といった類の policy があり,
そこには default で Administrators しか許可されていなかったと記憶しています.
そのお話ですか?
============================

そのとうりですです。ただこの設定がどこにあるのか探しております。
エラーでいっているのがローカルポリシーで対話的ログインを許していないからログインできませんとはじかれるのですが
ここでつかっているWindows 2000でできたドメインでは
この”対話的”ログインの許可というポリシーがありません
まず対象の営業所のドメインコントローラーで
コントロールパネルからローカルポリシーの中の
ユーザー権限でローカルでログインを許可するに対象のユーザーをいれても
まったく同じエラーがでてきます。
いまサイト独自のグループポリシーをいれてためしてますが
結果は同じような気がします。
この”対話的” logon を許可するの設定はどこにあるのでしょうか?
ユーザー権限の部分にはログオン関係としては
ローカルにログオン
バッチとしてログオン
サービスとしてログオン
しかありませんでした。
たびたび質問でお騒がせしてすみません
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-08-30 07:34
おはようございます.

「管理ツール」->「ローカルドメインコントローラポリシー(だったかな?)」
で設定すると記憶しています.
「コンピュータの構成」->「Windows の設定」->「セキュリティの設定」
->「ローカルポリシー」->「ユーザーの権利」か「セキュリティ・オプション」
あたりに「対話的〜」というのが2つあったかと.
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-08-30 09:29
引用:

「管理ツール」->「ローカルドメインコントローラポリシー(だったかな?)」


正確には、ドメイン コントローラ セキュリティ ポリシー です。

全ドメインコントローラのオペレーションを許すなら、ドメインの
DefaultDomainControllerPolicyとか。

ていうか、ServerOperators権限あたりを与えてしまうのが無難な気がします。
ServerOperatorsでDCへのローカルログオン、シャットダウンオペレーションは可能です。
若干権限過剰になる恐れこそあれ、DomainAdminsを与えるほど過剰じゃないでしょうし。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-08-30 11:07
引用:

Mattunさんの書き込み (2005-08-30 09:29) より:

ていうか、ServerOperators権限あたりを与えてしまうのが無難な気がします。
ServerOperatorsでDCへのローカルログオン、シャットダウンオペレーションは可能です。


です -> きのこ様
或いはその権限に準じた User Group を自作するとか.
できないことではないですが,full control は与えずに
その Domain Controller を「Operating するだけ」の権限のほうが
与えやすいのではないかと.
きのこ
ぬし
会議室デビュー日: 2004/09/01
投稿数: 256
投稿日時: 2005-08-30 13:01
KAZさん
MUTTONさん

いろいろ、ありがとうございました
ServerOperators権限あたりを与えてしまうのがよういようです
どのドメインコントローラーにLOCALではアクセスできてしまいますが
REMOTE DESKTOPでアクセスすることはできないようなので
とりあえず安心です。
これをベースにしてみようとおもいます
本当にありがとうございました

スキルアップ/キャリアアップ(JOB@IT)