- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:一般ユーザ権限ドメインログオン状態でローカルにある管理者権限アプリを実行する方法)
一般ユーザ権限でローカルにある管理者権限アプリを実行する方法
このQ&Aのポイント
- 一般ユーザ権限でアクティブディレクトリドメインにログオンしている場合でも、管理者権限が必要なアプリケーションをローカルで実行する方法について教えてください。
- 環境をローカルの管理者権限でログオフせずに切り替えることで、ドメイン資源とローカル資源を使い分ける方法はありますか?
- ドメインログオンを管理者権限にすることなく、利用者が管理者権限が必要なアプリケーションを実行できる方法についてお聞きしたいです。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
ドメインログオンしているアカウントをローカルPCの管理者権限グループに追加してはどうですか?
その他の回答 (1)
- manabu4673
- ベストアンサー率52% (9/17)
回答No.2
前回の回答は手抜きでしたね(すいません) 一度おさらいしておきます。 「taifuito」さんが実現したいことは、 普段はドメイン(MyDomain)のユーザ(DUser)でログオンしているローカルPC(client)上で、管理者権限でしか動作しないアプリケーションを利用したいということですよね。 この場合、client上のユーザ設定で、MyDomain\DUserの権限をadministratorsにすることで実現できます。 つまり、MyDomain\DUserさんは、他所のPCでは一般権限であっても、client上だけは管理者権限で利用できるようになるわけです。 一度お試しください。 ※やりたいことが違う場合には、すいません、もう一度教えてください。
質問者
お礼
何とか出来ました。ありがとうございます。 設定手順をまとめます。 1.管理者権限でクライアント側コンピュータのコンピュータの管理 起動 2.左側ウインドウ ローカルユーザとグループ項目のグループ選択 3.右側ウインドウの Administrators のプロパティを開く 4.追加ボタンクリック 5.「選択するオブジェクト名を入力してください」で目的のユーザ フル名を直接記述。 今回の例であれば、MyDomain\DUser を入力。 (必ずドメインを含めたフル名) 私の勝手な思いこみで、ここで入力できるのは、詳細設定の検索でリストに 計上されたもののみで、直接記述できないと思っていました。 何とか目的の設定が出来たようです。 ありがとうございました。
お礼
ありがとうございます。 今現在その方法での動作確認できていませんが、行ってみます。 アクティブディレクトリを使用すれば、ローカルPC側でのユーザ管 理は一切する必要が無く、すべてアクティブディレクトリ側で出来る と理解していましたが、今回の方法が出来れば、そうとは言い切れず、 ローカルPCのユーザ登録も必要の場合があると考えるのでしょうか。
補足
色々行ってみたのですがどうもうまくいきません。 例えば、 Server2003アクティブディレクトリ側 ユーザ名: user1 パスワード: test1 グループ属性: DomainUsers XPクライアント側ローカルユーザ登録 ユーザ名: user1 パスワード: test1 グループ属性: Administrators セキュリティ設定がAdministratorsに対してのみフルアクセス のファイルがローカルディスク内においてある。 この環境でクライアント側のXPからサーバにドメインログオンした 状態で、ローカルディスク内においてあるAdministratorsに対してのみ フルアクセスセキュリティ設定のファイルを開いて見ることは出来ますが、 書き込みが出来ません。 ドメイン側のグループ属性を DomainUsers から DomainAdmins に変更した場合、 または、ローカルログオンした場合は問題なく書き込みできます。 DomainUsersでドメインログオンした状態で、ローカル資源に対してAdministrators 権限になる設定はどうすればよいのでしょうか。若しくはこのような事は出来ないの でしょうか。