- ベストアンサー
ドメインに参加しているサーバで
こんにちは。 宜しくお願い致します。 ドメインに参加しているサーバがあるのですが私が知っているパスワードはlocal administratorのパスワードだけです。 PC名を変更しようとするとユーザー・パスワードを聞かれるのですが、Local Adminsitrtorのパスワードで変更させることはできるのでしょうか。 もし変更できるのであればユーザー名にはどの様に入力すればいいのでしょうか。 宜しくお願い致します。
- みんなの回答 (7)
- 専門家の回答
質問者が選んだベストアンサー
テスト環境で確かめたところ、確かに権限に関係なく離脱ができるようです。 勉強になりました。 老婆心から1つだけ。 > 現状どのユーザーに権限があるかは、コンピュータアカウントのプロパティでセキュリティから確認することが出来ます。 「Active Directory ユーザーとコンピューター」スナップインで上記タブを表示するためには、メニューの[表示]-[拡張機能]にチェックを入れる必要があります。
その他の回答 (6)
- maesen
- ベストアンサー率81% (646/790)
もう既に解決しているかもしれませんが一応。 >PC名を変更しようとするとユーザー・パスワードを聞かれるのですが、Local Adminsitrtorのパスワードで変更させることはできるのでしょうか。 >もし変更できるのであればユーザー名にはどの様に入力すればいいのでしょうか。 出来ません。 AD上のコンピュータアカウントの変更が同時に行われるのでこれが出来る権限が必要です。 つまり権限のあるドメインユーザーが必要。 勝手にまとめさせて頂きますと、 ●ドメインから離反する場合 ドメイン上の権限は必ずしも必要無い。 ローカルAdministratorでも離反することは可能です。 (この場合認証ダイアログには何を入れても入れなくても結果として離反出来ます) ただし、権限のあるユーザーで離反した場合とそうでない場合とではAD上のコンピュータアカウントの状態に違いが出ます。 権限有:コンピュータアカウントが無効状態になります。 権限無:コンピュータアカウントが有効のままになります。 単純にローカルコンピュータ側の設定をワークグループに変更しただけの状態です。 ●コンピュータ名を変更する場合 コンピュータアカウントを変更する権限が必要です。 現状どのユーザーに権限があるかは、コンピュータアカウントのプロパティでセキュリティから確認することが出来ます。 見方は、フォルダ・ファイルのセキュリティとほとんど同じです。 ※権限のあるユーザーとは Domain AdminsやAccount Operators等のアカウントの作成・変更の権限があるユーザー 権限を委譲されて当該のコンピュータアカウントを作成したユーザー 権限の委譲は大まかに、 コンピュータアカウントを作成するときに指定するものと、 「ドメインにワークステーションを追加」で指定されたものがあります。 「ドメインにワークステーションを追加」デフォルト設定は Authenticated Usersであるため、認証済みのユーザー(つまり通常のDomain Users)でも10個まではコンピュータアカウントを作成出来ます。 一般的には一般ユーザーがドメインに勝手にコンピュータを追加出来るのは好ましくなく、10個というのを管理するのが難しいため、管理がきちんとされているADでは「ドメインにワークステーションを追加」からAuthenticated Usersを削除している可能性が高いです。
- m-take0220
- ベストアンサー率60% (477/782)
改めて調べたら、ワークステーションをドメインに追加する権限を持つドメインユーザーであれば、ドメインから抜けることはできるようですね。失礼しました。 ただ、ローカル管理者だけでは無理です。
- m-take0220
- ベストアンサー率60% (477/782)
ドメインから抜ける場合も、ActiveDirectoryからのコンピュータアカウントの削除を伴いますので、ローカルの管理者権限だけではできないはずです。Domain Usersのユーザーは、標準設定だとワークステーションをドメインに参加させる権限を10回まで使用できますが、削除の権限はないはずです。
- utun01
- ベストアンサー率40% (110/270)
ドメインに参加する権限があるのであれば、一度workgroupにしてから変更して、もう一度参加でもできます。 もしドメインに参加する権限も無いようであれば、管理者に直接変更してもらうしかありません。
- Gletscher
- ベストアンサー率23% (1525/6504)
パスワードを変更したいのですか? ユーザ名を変更したいのですか? 質問の内容がグチャグチャになっています。 パスワードなら、[Ctrl]+[Alt]+[Delete] で変更してください。
補足
返信有難うございます。 質問の仕方が悪く済みませんでした。 行いたいのはドメインが適応されているサーバーのPC名を変更する です。 現在のドメイン下ではPC名を変更しようとすると、変更権限を持っているユーザパスが聞かれる状態です。 私が知っている情報がLocal Adminのパスワードだけなので、その情報で変更できるのかをお聞きしたかったのです。 宜しくお願いします。
- m-take0220
- ベストアンサー率60% (477/782)
ドメインに参加しているマシンのマシン名を変更する場合、ActiveDirectoryのコンピュータアカウントを同時に変更する必要があるため、ローカルの管理者権限だけではできないはずです。
補足
早い返信本当に助かります。 有難うございます。 もしなんですが、一時的にドメインを外して変更した場合はどうなりますか? もちろんWORK GROUPにしたら変更できると思うのですが、その後の流れが分かれば知っている範囲でも教えて頂ければと思います。 サーバ名を変更させて、その後にドメインに参加させるときにドメインのユーザーパスを聞かれる事になるのでしょうか? 宜しくお願い致します。
お礼
うう~みなさん本当に有難う御座います!! 参考にして一度トライしてみたいと思います。 皆さんにベストアンサーあげれないのでしょうか。。。