人力検索はてな
モバイル版を表示しています。PC版はこちら
i-mobile

Windows 2000/2003(OU の使い方):特定のサーバの特定フォルダで、アクセスを適切に制限したいと思います。通常は「セキュリティ グループに対してアクセス許可を与え」ると思いますが、「OU を作成して、そこにアクセス許可を与えたいユーザー、コンピュータなどを所属させる」方法もあるようです。両者の違いをわかりやすく示してください。「OU は、その管理権限を(範囲を限定して)ほかのユーザーに委任できる」こと以外の相違点、特徴と欠点を求めます。
Google 経由で以下を確認済。
■ITMedia
検証値に基づく Active Directory ドメインの設計
リソースへのアクセス制御
■アットマークアイティ
Windows Server Insider
> 運用
> 第8回 Active Directoryの導入後の作業

■マイクロソフト(米国)
Designing and Deploying Directory...
Designing Organizational Units
for Delegation of Administration
(リソースキット導入編 3 巻 1 部 2.6 に相当)

●質問者: tsubasa
●カテゴリ:コンピュータ 科学・統計資料
✍キーワード:Active Directory DELEGATION Google ITmedia Windows
○ 状態 :終了
└ 回答数 : 2/2件

▽最新の回答へ

1 ● kanetetu
●55ポイント

http://download.microsoft.com/download/5/f/9/5f9573a3-121e-400a-...

http://www.microsoft.com/japan/technet/treeview/default.asp?url=...

サイトマップ

こちらどうぞ。

◎質問者からの返答

拝見しました。OU 間でユーザーを移動する方法や、OU/セキュリティグループの用語説明はありましたが、質問に答えていない資料のように見受けられます。質問を続けます。


2 ● kanetetu
●55ポイント

http://www.atmarkit.co.jp/fwin2k/win2ktips/298gpmc/gpmc.html

@IT:Windows TIPS -- Tips:グループ・ポリシー管理を強力に支援するGPMCを活用する

グループ・ポリシーを利用した集中管理は非常に強力であり、特に大規模なネットワークを管理する上では数々のメリットがある。しかしいくつかの理由から、大規模ユーザーが積極的にこれを利用するのは困難だった。

まず、GPOのバックアップ、リストアを行うための標準的な手段がない。このため、詳細な設定を行ったGPOの情報を失うと、1から設定をし直さなければならない。また、ある程度ベースとなるポリシーのセットを設定しておき、それを一部修正しながらグループ単位に一部カスタマイズしたポリシーを用意することなども簡単にできない。

第2の問題は、設定したGPOがどのように適用されるのかを簡単にシミュレーションする方法がないことだ。特にGPOの扱いに慣れないうちは、GPOがどのように適用されるか分からずに、トライ&エラーを繰り返すものだが、これには実際にGPOを設定し、コンピュータに適用されるところを調べるしかなかった。

つまり、グループ・ポリシーのメリットが生きるのは、多数のコンピュータを抱える大規模ネットワークなのだが、上記のような理由から、大規模環境で本格的にグループ・ポリシーを活用するのは容易ではなかった。

http://www.atmarkit.co.jp/fwin2k/qanda/003ad/ad_01.html

Windows Q&A : Active Directory

どうでしょうか。

◎質問者からの返答

ありがとうございます…が、OU にグループポリシーを適用することができることは既に知っていました。OU をネスティングして、適用したポリシーが自動的にネストした OU に継承されることも既知です。OU を使用してリソースへのアクセス許可を割り当てることの是非というか、セキュリティ グループに対してアクセス許可を割り当てることとの差を知りたいのです。

---

じぶんで解答をみつけてしまいました。申し訳ありませんが、質問を終了いたします。ありがとうございました。

関連質問


●質問をもっと探す●



0.人力検索はてなトップ
8.このページを友達に紹介
9.このページの先頭へ
対応機種一覧
お問い合わせ
ヘルプ/お知らせ
ログイン
無料ユーザー登録
はてなトップ