- PR -

ドメイン参加の端末でレジストリ操作

1
投稿者投稿内容
Gordon
常連さん
会議室デビュー日: 2004/02/18
投稿数: 34
投稿日時: 2005-05-09 14:49
現在ActiveDirectory(以下,AD)の構築で色々調べているのですが,
レジストリ操作で悩んでいます。

ドメイン参加したユーザにADでDomainUserとAdministrators
グループを追加してみましたが,レジストリ操作(追加・削除・変更)
ができません。
このようなことはできないのでしょうか。できるのであればどういう権限を
付ければよろしいでしょうか。

これができないとドメイン参加したユーザでインストール時にレジストリを
触るアプリのインストールができないと思います。

同じような問題を抱えた方,宜しくお願いします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-05-09 14:56
こんにちわ.
引用:

yu-yuさんの書き込み (2005-05-09 14:49) より:

ドメイン参加したユーザにADでDomainUserとAdministrators
グループを追加してみましたが,レジストリ操作(追加・削除・変更)
ができません。


local の Administrators Group に参加していれば出来ると思いますが?
で,DomainAdmins は default で
ActiveDirectory に参加している PC の local の
Administrators Group に参加していると思います.

以上,ご参考までに.
Gordon
常連さん
会議室デビュー日: 2004/02/18
投稿数: 34
投稿日時: 2005-05-09 15:35
返信ありがとうございます。

質問させてください。

>local の Administrators Group に参加していれば出来ると思いますが?

ここでいうLocalとはドメイン参加したPCのことを指すのでしょうか?
その場合,LocalのAdministratorsグループに参加しているということは
PCがローカルにドメイン参加する同じユーザを作成して,それに権限をつけると
言うことでしょうか。

お手数ですが,宜しくお願いします。
Gordon
常連さん
会議室デビュー日: 2004/02/18
投稿数: 34
投稿日時: 2005-05-09 16:33
私が勘違いしていました。

DomainAdminsグループに参加させるということですね。
ありがとうございます。

kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-05-09 17:17
引用:

yu-yuさんの書き込み (2005-05-09 16:33) より:

DomainAdminsグループに参加させるということですね。


その場合,Domain の Administrator 権限を持ってしまうことに留意してください.
それを制限したければ,DomainUsers を
ActiveDirectory に参加した PC の local の Administrators Group に参加させれば,
「ActiveDirectory に対しては管理者権限を持たないが,その PC の管理者権限は持つ」
という状態になるので,そのほうが望ましいのでは?
1

スキルアップ/キャリアアップ(JOB@IT)