ようこそ!
答えてねっと for Businessは、
マイクロソフトが運営する
ビジネスで使うパソコンや
ITに関するQ&Aサイトです。

質問

ActiveDirectoryへの参加

製品名:デスクトップ OS、サーバー OS/Windows XP

現象:知りたい/その他

今度、社内ネットワークを、ワークグループ環境からActiveDirectory環境に変更しようと決まりました。

いろいろな設定の変更を自動化したいのですが、バッチファイル等を実行して工数を削減したいと思っております。

DNSサーバーの優先と代替、DNSサフィックス、ADへの参加、AD参加後にADのユーザーをローカルのadministratorsグループに含めるなどが自動化できればと思っております。

そのほかにも色々といい策があればご教示ください。

ちなみに、クライアントのOSはXP Pro、2000Proで、AactiveDirectoryは2003のネイティブです。

回答1 (この回答は質問に対する回答です)

  • 投稿ID:A2008047614
  • 投稿日時:2008/05/31 13:34

DNSサーバーをはじめTCP/IPの設定についてはDHCPを利用されてはどうでしょうか。
サーバーのDHCPでDNSやGW・WINSのアドレスなどを指定できますので、設定変更時に楽だと思います。
クライアントに固定のIPを割り当てたければ、MACアドレスを登録して予約しておけばそれも可能です。

ドメインユーザーをローカルAdministratorsグループに追加するのは以下の方法が簡単だと思います。
クライアントのコンピュータアカウントを集めたOUに対して、グループポリシーの[コンピュータの構成][Windows の設定][セキュリティの設定][制限されたグループ]に以下を設定します。
・グループ名      :ドメイン\Domain Users
・所属するグループ  :Administrators

ADへの参加を自動でというのは、ちょっと知識を持ち合わせていませんが。

  •  

回答2 (この回答は回答1に対する回答です)

  • 投稿ID:A2008047626
  • 投稿日時:2008/05/31 16:20

チャブーンです。

> ADへの参加を自動でというのは、ちょっと知識を持ち合わせていませんが。

管理者によるプッシュ型でよければ、netdom join コマンドを使えばいいでしょう。ただし、コンピュータのローカル管理者パスワードを知っていること、クライアントの Windows ファイアウォールがOFFになっているとか、条件が必要だと思います。

  •  

回答3 (この回答は回答2に対する回答です)

  • 投稿ID:A2008047735
  • 投稿日時:2008/06/02 20:41

ご回答ありがとうございます。

ワークグループの環境でプッシュ型でコマンドを実行できるのでしょうか?
初めて聞きました。

一度、ググって見たいと思います。

甘えたことをいいますが、チャブーン@様がご存知であれば是非ご教示ください。

  •  

回答4 (この回答は回答1に対する回答です)

  • 投稿ID:A2008047736
  • 投稿日時:2008/06/02 20:45

ご回答、ありがとうございます。

拠点によっては固定IPで運用しているため変更が難しい状況です。

ドメインユーザーをローカルAdministratorsグループに追加する方法はぜひ参考にさせていただきたいと思います。

  •  

回答5 (この回答は質問に対する回答です)

  • 投稿ID:A2008047889
  • 投稿日時:2008/06/04 13:42

DNSサーバアドレスを追加するには、このスクリプトが使えそうですね。
http://www.microsoft.com/japan/technet/scriptcenter/resources/qanda/apr05/hey0425.mspx

AD参加のスクリプトはこれですね
http://www.microsoft.com/japan/technet/scriptcenter/scripts/ad/computer/cptrvb06.mspx
ただVISTAの場合は、もう1つスクリプトを絡めないと・・・

よければ、お試しください。

  •