- ベストアンサー
Windows7 ドメインログインでの問題
- Windows Server2003サーバーをドメインコントローラとしてドメインを設定してあった環境に、新たにWindows7Proのクライアントを加えることにしました。
- Windows7ProのクライアントPCにドメインでログインすると、スタートメニューにはコンピュータ以外表示されず、プログラムを検索しても何も使えない。デスクトップのアイコンなどもAllUsersにあるはずのショートカットなどが表示されない。コンピュータからローカルドライブへのアクセスが制限されていて、一切できない。さまざまな試みを行ったが改善されない。
- サーバー側(ActiveDirectory)の設定等の問題なのか、クライアントの問題なのかも把握できていません。解決方法をお分かりになる方がいらっしゃいましたら、ご教示願います。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
>サーバー側(ActiveDirectory)の設定等の問題なのか、クライアントの問題なのかも把握できていません。 >どなたか、解決方法をお分かりになる方がいらっしゃいましたら、ご教示願います。 書かれている内容だけではAD側かローカル側かの切り分けも難しいです。 質問者さんの環境依存の問題のような感じですので一つずつトラブルシューティングをしていく必要があると思います。 既にいろいろ調査され重複もあるかと思いますが、この辺を確認して見てはどうでしょうか。 PC側のチェックとして、 ・全てのWindows 7搭載PCで同じ現象となるか ・該当ドメインユーザーがWindows 7以外のPCにログオンした場合はどうなるか ・該当PCのローカルUsersグループのメンバはどうなっているか ・デフォルトプロファイルのNTFSアクセス権はどうなっているか ・該当ユーザープロファイルのNTFSアクセス権はどうなっているか ・バブリックプロファイルのNTFSアクセス権はどうなっているか Active Directory側(ドメインコントローラ)のチェックとして、 ・切り分けのためUsersコンテナにユーザーを、Computersコンテナにコンピュータを置いた状態での動作を検証する ・グループポリシーに何か問題となるような設定はないか →別のOU、コンテナにユーザーまたはコンピュータを移動して結果を確認する →該当PCおよび該当ユーザーのグループポリシーをモデルの作成でシミュレートし内容をチェックする →同じくグループポリシーの結果セットで内容をチェックする あと、ちょっと気になるものとして、 >・サーバーのActiveDirectoryで該当ユーザーをAdministrators(ドメイン)に追加してみたが、改善せず。 これはやっても意味がないです。 やるならば、Domain Adminsグループへの追加です。 なぜかは、ドメインのAdministratorsグループがどのような意味を持つかが理解できていればわかると思います。 Domain Adminsグループへ追加して問題が発生しなければ、クライアント側のアクセス権に関係している可能性が高いと思われます。 >・ローカルユーザーのプロファイル(c:\Users\xxx)を問題あるドメインユーザーのプロファイル(c:\Users\xxx.domain)へコピーしてみたが改善せず。 これはトラブルシューティングで実施したのですよね。 デフォルトユーザープロファイルをこのような方法で作成してはいないですよね。 >・デスクトップのアイコンなどもAllUsersにあるはずのショートカットなどが表示されない。 Windows 7なのでパブリック(Public)ですよね。 > ・ドメインサーバーのGuestアカウントでも問題は発生せず。 Guestアカウントは通常無効になっていると思いますが(ドメインのGuestでも)これを有効にして検証したということでしょうか。
その他の回答 (1)
- bunjii
- ベストアンサー率43% (3589/8249)
あなたはWindows 2003 Serverの運用管理者ですか? 一般事務職であればシステム管理者に状況を説明して対策して貰うことをお勧めします。 Serverの運用を任されている方であればServerを構築された方に相談されることをお勧めします。 ActiveDirectoryの運用では使い方に合ったシステム構築ができるようになっていたと思いますので、一般論では解決できないはずです。
お礼
回答ありがとうございます。 私の立場は職種的に言えば技術職ではありませんが、2003 Server及びそのドメインの設定は私の方で行いました。 従来から使っていたWindowsXPの環境ではこのようなことがなかったのですが、新たにWindows7のクライアントを追加したことでこのような問題が発生したので何か解決のヒントでも頂けないかと思い質問しました。 一般論では解決できないとのことでしたが、同様の症状を解決された方の解決策などをお教えいただければありがたいと思っています。 宜しくお願いします。
お礼
詳しい回答ありがとうございます。 結果を書きますと、色々と調べた結果、自己解決しました。 回答にも書いて頂いた、グループポリシーが原因でした。 以前から別用途で設定していたポリシーがなぜかWindows7環境下でログインしたアカウントに適用されていたようです。 WindowsXP環境では、同じアカウントでログインしても、このポリシーが適用されなかったのですが、Windows7クライアント環境下でのみ、想定外に適用されてしまうようでした。 現在は、このポリシー設定を見直すことで解決できています。 お騒がせしました、ありがとうございます。