- PR -

同一名のドメインユーザーの権限の統合方法について

1
投稿者投稿内容
min
会議室デビュー日: 2004/07/31
投稿数: 2
お住まい・勤務地: 東京
投稿日時: 2004-07-31 19:00
現在お客様からの依頼で以下のような案件に苦慮しています。

現在2つのドメインが稼動しており、まったく別に管理されています。
片方は本社(WIN2000のAD)、もう片方は事業所(NTドメイン)です。
社員は両方に登録されており(つまり同名で2箇所)、
社員は自分の業務に応じて、時には本社、時には事業所にと、
使い分けてログインしていました。

今回、この2つのドメインを統合することになりました。
(事業所側を全面的にNTから2003に変えて、ADで1つに統合する予定。)
しかし、それぞれが別のドメインとして運用してきたため、
同名のユーザーにもかかわらず、本社、事業所それぞれに独自のセキュリティなどの
権限が振られてしまっています。
移行の際は両方の権限を引き継いだユーザーとして移行したいと考えています。

同名ユーザーの権限を統合させるのに、よい方法やツールは無いでしょうか。
また上記のような事例をご存知でしたら合わせてご教授お願いします。

同一案件などを探したり、ADMTのようなツールなどを
調べたりしているのですが、よく分からずお問い合わせした次第です。
よろしくお願いします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2004-08-03 01:14
こんばんわ.

冷たい言い方ですが,ないと思います.
NT domain や ActiveDirectory では user account を uniq に扱っているので,それを「統合する」となるとかなり困難ではないかと.
min
会議室デビュー日: 2004/07/31
投稿数: 2
お住まい・勤務地: 東京
投稿日時: 2004-08-03 18:49
Kazさん、お返事ありがとうございました。

うーん。やっぱり難しいですが。。
さすがにユーザーの設定し直しは大変すぎるのでなんとかしたいのですが・・・。
現状では環境を作るのが難しくなんとも言えないのですが・・・。

ADMTのセキュリティ変換を使うとSIDの追加・移行ができそうな感じも
あるので何とか環境を整えて試してみようと思います。
だめもとでも。。。
1

スキルアップ/キャリアアップ(JOB@IT)