- ベストアンサー
社内PCにネットワーク設定の許可を与えたい方法
- 社内のPCのネットワーク設定を変更するための方法を探しています。現在、120台のPCを管理しており、使用者には最低限の権限しか与えていません。しかし、会議でIPアドレスの設定を変更したい要望があり、効率的に設定を変更する方法を模索しています。
- PCの設定を変更するためには、ユーザにローカル「Network Configuration Operator」グループを追加する方法がありますが、120台のPCにそれぞれ設定する必要があります。また、ドメインのユーザを「Network Configuration Operator」グループに追加してもうまくいかない問題があります。
- ActiveDirectory内で管理しているコンピュータのIPアドレスの設定だけを変更できる権限を与える方法を模索しています。1台ずつ設定をする手間を省く方法があれば、教えていただきたいです。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
私もなぜIPアドレスを変更する必要があるのかという疑問は持ちましたが、それはそれとして。 >また、「ActiveDirectoryユーザとアカウント」に登録されている「Network Configuration Operator」グループにドメインのユーザを追加してもうまくいきませんでした。 これではドメインコントローラの「Network Configuration Operator」グループに追加されることになるのでダメですね。 >PCを使用するユーザにローカル「Network Configuration Operator」グループを追加してあげれば解決するのですが、1台ずつ設定する必要があり工数が掛かります。 これで対応出来るのであれば、グループポリシーでローカルコンピュータのグループにメンバを追加するようにすれば対応出来ると思います。 該当するPCのコンピュータアカウントがあるOUにて以下のグループポリシーを入れて見て下さい。 [コンピュータの構成]-[Windows の設定]-[セキュリティの設定]-[制限されたグループ] に グループ名:ドメイン\権限を設定したいユーザーが属しているグループ名 所属するグループ:Network Configuration Operator 権限を与えるユーザーが属するグループは必要に応じて作成して下さい。 全てのユーザーに権限を付けてもいいのならばこの設定でいいと思います。 グループ名:ドメイン\Domain Users また、別の方法としてグループポリシーにすべてを依存するのではなく、スクリプトで直接ローカルコンピュータに設定してしまうという方法もあります。 net localgroupコマンドや以下のようなVBSでスクリプトを作成し、 スタートアップスクリプトで実行するようにします。(ログオンスクリプトじゃないよ) スタートアップスクリプトの実行部分はグループポリシーで実施しなければいけませんけどね。 http://gallery.technet.microsoft.com/scriptcenter/8a7d063a-6dc1-4833-a919-63c83e88a861/
その他の回答 (1)
- EF_510
- ベストアンサー率50% (306/604)
なぜアドレス変更が要るのかな?とは思いましたが… グループポリシーのコンピューターに対する設定で「ローカルグループ」にそのユーザーなりグループなりを追加できませんか?
お礼
返事が遅れて申し訳ありません。回答有難う御座います。おかげで勉強になりました。 IPアドレスを変える理由は、会議を行う部屋のネットワークセグメントが異なるためです。通常であればIPアドレスを自動割当にするなりの方法をとる所ですが、そこまでする規模でもないため手動で設定していた次第です。
お礼
返事が遅れて申し訳ありません。回答有難う御座います。おかげで勉強になりました。 IPアドレスを変える理由は、会議を行う部屋のネットワークセグメントが異なるためです。通常であればIPアドレスを自動割当にするなりの方法をとる所ですが、そこまでする規模でもないため手動で設定していた次第です。