- - PR -
ワークグループ運用での管理について
投稿者 | 投稿内容 | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2006-11-26 21:12
Virtual Server や VMware を使う手は如何ですか?
試してみればすぐにわかることですが,普通にできます. が,local で logon する運用が適しているとのことではなかったのですか? Windows そのものは Active Directory に参加しても, logon する先は domain と local を選択できるのですから, 普段は user には local account で利用させるのが これまでの話の流れとして認識していましたが?
前述通り,domain の user account で利用する必要はないのでは? また,local 側の Administrator などの管理者権限で Domain Users を local の Administrators に含めれば良いことだと思います.
「どこまで面倒を見るか?」にもよりますが, 入れ替えを end user で勝手に実施させるのは運用上かなり危険に思えました. その意味では Active Directory による運用管理は向かないかもしれませんね. update 程度なら「お知らせする」よりも WSUS などと local policy を 組み合わせて,設定手順を提示することで自動適用するなどの方法で 十分対応できると思います. | ||||||||||||||||
|
投稿日時: 2006-11-27 05:21
kazさん,ありがとうございます.
そうですね.テスト用にPCをたくさん用意するのは難しいので,VMwareを使うことになりそうです.評価版のSBSでも入れて試してみたいと思います.
なるほど,クライアントPCをドメインに参加させておいて,ローカルのアカウントでログオンするとは思いつきませんでした. なんとなく,ドメインに参加する=ドメインのアカウントでログインしなければならないと思っていました.
Domain Usersをローカルの管理者にする必要があったとは,これでスッキリとしました.
現在ローカルポリシーを設定するマニュアルを配布しており,自動的にMicrosoft UpdateにアクセスしてUpdateするように設定するよう記載していますが,守られているのかどうか簡単にチェックできないものかと思い質問させて頂きました. たしかにおっしゃるとおり,だれでもコンピュータオブジェクトを追加できるのは危険かもしれません. Authenticated Usersのドメイン権限の範囲や委任などについて調べてみて,再検討してみます. WSUSもイロイロと機能があり,台数が多い場合に高速化も期待できそうなので導入してみたいと思います. いろいろとアドバイス本当にありがとうございました. |