質問 |
||
| QNo.3989394 | ActiveDirectoryで、インストール権限のあるユーザーを作成したい。 | |
|---|---|---|
| 質問者:banna1941 |
ActiveDirectoryをテスト環境で運用しています。 通常のユーザー権限だと、アプリケーションのインストール作業(プログラムの追加と削除に書き出されるような類)をすることができません。 そこで、各部門にシスアド(IT担当者)がいるので、その方たちにはインストール権限を与えるという運用を想定しています。 万が一、不正なプログラムをシスアドがインストールすることがあっても、別のツールでインストールした結果を収集しているので、監視はできています。 環境:ADサーバ Win2003R2 クライアント:WinXP Pro この様な環境で、プログラムインストール可能なユーザーを作成するには、どのようにすればよろしいでしょうか? |
|
困り度:
|
||
| 質問投稿日時: 08/05/01 10:47 |
||
回答良回答10pt |
|
| ANo.1 | はじめまして。 クライアント側でプログラムをインストールしたりするという前提ですよね? 該当ユーザに対してDomein Adminグループに属するようにすれば設定の変更やプログラムのインストール等ができるようになります(既定ではDomein Userに属しています)。 セキュリティ上、あまりおすすめはできませんがご参考までに。 |
|---|---|
| 回答者:vnzkbs8 | |
| 種類:回答 どんな人:一般人 自信:自信あり |
|
| 回答日時: 08/05/04 03:00 |
|
| |
| この回答へのお礼 | vnzkbs8様 はじめまして。回答ありがとうございます。 >クライアント側でプログラムをインストールしたりするという前提ですよね? そうです。ご指摘のとおりです。 DomainAdminsグループに入れることで、インストールできるようになりましたが・・・ 管理者権限を持っているので、別のユーザー・パスワードで設定している共有フォルダに、ノンパスで入れてしまいます。 インストールはできるけど、ここまでの権限は与えたくないのですが、その設定は可能でしょうか。 ご存知でしたら、ご教示の程よろしくお願いいたします。 |