- ベストアンサー
アカウント権限の変更の仕方を教えてください
パソコンのセキュリティについて教えてください WindowsXP PROを会社で使用しており(ユーザー15名程度)セキュリティ対策として各ユーザーにはアドミニアカウントではなくユーザーアカウントのみ与えています。しかしアドミニ権限がないと新たなプリンタの追加ができないため実際の運用に支障をきたしております。ユーザー権限でもこれらの作業をできるような設定変更の方法はありますでしょうか?よろしくご教示願います
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
参考URLにて Power Users グループのアカウントに ローカル プリンタのインストールや変更を 行うのに必要な権限を与える方法が書かれています。
その他の回答 (3)
- bonnumaman
- ベストアンサー率49% (82/166)
パソコンの台数が15台程度なら管理といっても大して手間がかかるとは 思えませんが。ある意味いじる事が可能で壊してもそうそう復旧に時間がかかるものでもないだろうし。 ローカルにAdoministrators権限与えてもいいのではないですか? 一般的には windowsドメインを構築する。(Activeディレクトリ) 必ずドメインにログインさせる。 ログインユーザにはローカルにはAdministrators権限を与えず、ファイル保存程度の権限しか与えない。 そのユーザとは別にローカルにAdministrators権限あるユーザを作っておく。これは購入時に初期設定したユーザでもよい。ドメインにはこのユーザでログインはしない。通常の使用はこのユーザで使用。 ユーザはドメインのポリシーで可能な事を限定する。1台ずつ設定するのは大変なので。 こんな方法をとります。この場合はそのユーザではTCP/IPのプロパティは変更ができませんので。 後は管理上のため、リモートデスクトップを可能にしておくとか、PC-ANYWHEREやVNCなどのリモートツールを入れておくとか。そのあたりはWANがある場合などですが。
- bonnumaman
- ベストアンサー率49% (82/166)
プリンタドライバだけであれば コントロールパネル→管理ツール→ローカルセキュリティポリシー この中にセキュリティポリシーがあるのでここを デバイス:ユーザがプリンタドライバをインストールできないようにするを無効にすればドライバはいいかもしれません。 が、物によってはレジストリにアクセスして登録するような物があります。 これらはすべてそのレジストリのレコード毎にアクセス権限が設定されています。 大抵はadministratorsとなっているので登録に失敗するケースがあると思います。権限なしのため。 で、よくわからないのはwindowsドメインを組んでいるわけではなく、セキュリティ対策(?)でユーザにローカルのadmini権限を与えていないでusersだけにしているということですかね。 いまいち意味がわからないのですが、目的はなんですか? 各パソコンは別のアカウントなのですか、それとも同じにしてある?
補足
ご丁寧な対応ありがとうございます セキュリティポリシーの設定でヒントになりました。 目的は事務所で職員に与えているPCに承認されていないソフトウェアのインストールを防止することとネットワークの設定の変更をさせないためなんですが、それにはアドミニ権限を付与しない方法で対策しているのですが他にいい方法がありますでしょうか?
- bonnumaman
- ベストアンサー率49% (82/166)
プリンタ追加やソフトのインストールなどはローカルのパソコンのレジストリを変更するなどが必要なのでローカルに対してadmini権限は必要となります。 windowsドメインは組んではいないのですか? ドメインが組まれているならドメイン上(ネットワーク上)は普通のユーザ権限のままローカルにのみそのユーザにadmini権限を与えればよいと思いますが。
補足
早速のご回答本当にありがとうございます 各クライアントユーザーはそれぞれの場所で作業を行っており通信カードでデータのやり取りをしているのでLAN環境下での構築を行っていないのでドメインは組んでおりません。 アカウントグループでADMIN以外でPOWERUSERなどのローカルの設定でたとえばドライバやプリンタのインストールのみ許可するというような方法はないものでしょうか?
お礼
ドメインの構築勉強してみます ありがとうございました