• 締切済み

ドメインサーバのユーザアカウントを一般サーバにコピーできますか?

ドメインサーバ(1台)、バックアップサーバ(1台)、一般サーバ(複数台)で運用しています。 ドメインサーバとバックアップサーバは社内用で、インターネット外部には非公開です。 一般サーバの複数台のうち、1/3のサーバがインターネット外部に公開しています。 訳あって、ドメインサーバ(またはバックアップサーバ)にある、 ユーザアカウント登録情報と同じ内容を、複数台ある一般サーバのうち1台に用意したいと考えています。 技術的に、そんな事は可能でしょうか? <補足> ・訳と言うのは、実は身内の人間用ftpサーバを構築したいと考えております。  サーバー機に適しているのが、既にある一般サーバ(複数台あるうちのインターネット外部に公開している1台)なのですが、  ドメインサーバ(またはバックアップサーバ)にあるユーザアカウント情報と同じ内容を  わざわざ手入力で、再登録するのが非常に効率が悪く、煩わしいのです。 ・もちろん、セキュリティー上、ドメインサーバのログイン/パスワードと同じアカウントで  ftpサーバに入るのは、あまり好ましくない事は十分承知しております。 ・が、これまた訳あって、どうしても、ドメインサーバのユーザアカウントと同じ内容で  ftpサーバにログインさせたいのです。(同じ内容を何十人分も登録しなおすのは面倒だし・・・)

みんなの回答

noname#4545
noname#4545
回答No.2

Windows2000ドメインならcsvファイルにエキスポートさせて...という方法もありますがNTではそういう機能もないですし... NTBuckupでSAMの情報をDATに吸い出すことは可能ですがユーザ以外の情報(メンバサーバのコンピュータアカウントなど)も取り出してしまうので他の問題も出るでしょうし... すみません。お手上げです。

noname#2802
質問者

補足

いろいろと検討した結果、他の運用でカバーする方向で解決することとしました。 ありがとうございました。

noname#4545
noname#4545
回答No.1

既にドメインを作っているのならFTPサーバをそのドメインのメンバーとして参加させればアカウントをコピーしなくてもDC(PDCもしくはBDC)で認証されるのでご希望の環境を構築できると思います。

noname#2802
質問者

補足

はい、そのとおりです。 実は、現在、その運用を行っております。 しかしながら、様々な問題があって、解決するためには、 PDC、BDCとftpサーバのサービスを行うサーバ端末を分ける必要があるのです。 やはりDCアカウントのコピーなんて無理なんでしょうか? 例えば、コマンドラインなどでできるのであれば、それでもOKなのですが・・・。 (夜間バッチなどで、コピー処理が自動化できるのでメンテがしやすいし。) どうしても手作業でしかメンテできないのであれば、 後は、運用で対策を行おうかなと検討中です。

関連するQ&A