- ベストアンサー
ドメインユーザーのファイル・メールを見たい
会社のドメインに参加しているユーザー(ユーザー権限)の管理について教えて下さい。 緊急時に(本人が緊急入院したときなど)そのユーザーのデータを見る為に、 管理者が強制でログインできる仕組みのようなものはあるのでしょうか? ユーザー名は分かりますが、パスワードは個人が変更できるため管理者でも分かりません。 少なくともマイドキュメントのファイル、デスクトップのファイル、 本人のメール(Outlook)を見れるような仕組みにしたいのですが。 このようなことはできるのでしょうか?
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
管理者は,他のユーザアカウントの現在のパスワードを知ることはできませんが,パスワードを変更することは可能です。この際,変更対象となるユーザアカウントの現在のパスワードの確認入力を求められることはありません。 また,ユーザプロファイルを構成するフォルダ/ファイルに対するアクセス許可は,既定ではそのユーザアカウントにのみしか与えられていませんが,管理者はそのアクセス許可を変更することができます。 どちらにしろ,それらの行為をユーザに知られぬよう痕跡を残さずにおこなうことはできません。前者であればパスワードを変更したことが分かりますし,後者であればファイルのプロパティを調べてみれば管理者へのアクセス許可が追加されていることが分かります。
その他の回答 (1)
- m-take0220
- ベストアンサー率60% (477/782)
ドメイン管理であれば、ログオンできるマシンに制限をかけていなければ、自分のアカウントで別のマシンにログオンできるはずです。ログオン先を制限していても、ドメイン側で設定変更できます。 ドメイン管理者であれば、クライアントマシンにログオンするだけですでに管理者権限を持ちますので、管理者権限の必要な操作(所有者の変更など)も行えます。 メールについては、Outlookをメールクライアントとして使用しているのであれば、pstファイルを別のOutlookで開けば見ることができます。Exchangeクライアントの場合は、ostファイルになっていて、これは他のユーザーが見ることはできません。この場合、ドメインコントローラーで対象ユーザーのプロパティにあるメールボックスの権限を変更して、他のユーザーに権限を与えれば、追加のメールボックスとして設定することができるようになります。
お礼
回答ありがとうございます。 パスワードを変更すれば既存ユーザーでログイン可能ということですね。 強制リセットという感じでしょうか。 痕跡を消す必要は全くないです。管理者及び役員権限での特別対応ですので。 後者の方法では、Outlookのメールを読むことは可能ですか?