none
Ad couputer object について RRS feed

  • 質問

  • すみません。教えてください。
    まずComputer オブジェクトにのみgpoを適用したい場合、
    couputers コンテナからcomputer オブジェクトを移動する必要かあるかと思っていますがあっていますでしょうか。
    
    次に、新規でad参加したcomputerオブジェクトおよび既に参加済みのcouputerオブジェクトを別ouに移動したいのですがgpoを教えて頂けますでしょうか。
    Win10 64, win7 32 64 bit, mac os 10 です

    2019年12月21日 13:04

回答

  • チャブーンです。

    この件ですが、背景等が不明ですので、「質問文面ママ」にこたえるとこうなります。

    Computer オブジェクトにのみgpoを適用したい場合、couputers コンテナからcomputer オブジェクトを移動する必要かあるか

    技術的には必須ではありませんが、実態としてはそうするべきです。ComputersコンテナにあるComputerオブジェクトにGPOを適用させるには、(上位にある)「ドメインオブジェクト」にGPOを作成・リンクする必要があります。ただこうしてしまった場合、ComputersコンテナだけでなくDomain Controllers OUにある「ドメインコントローラー」にもGPOが適用されていしまうのです。これを避ける方法はあるのですが、技術的に難しい方法なので、別のOUに移動し、そのOUに必要なGPOをリンクしましょう。

    新規でad参加したcomputerオブジェクトおよび既に参加済みのcouputerオブジェクトを別ouに移動したい

    基本的に[Active Directoryユーザーとコンピューター]コンソールで、「手で移動」してください。これを自動的に行うGPOはありません。今後新規に参加するComputerオブジェクトをcomputersコンテナ以外に「最初から配置」したいという場合、したのページにあるコマンドで、設定自体を変更します。

    https://i-think-it.net/ad-join-default-ou/


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。


    2019年12月23日 2:30

すべての返信

  • チャブーンです。

    この件ですが、背景等が不明ですので、「質問文面ママ」にこたえるとこうなります。

    Computer オブジェクトにのみgpoを適用したい場合、couputers コンテナからcomputer オブジェクトを移動する必要かあるか

    技術的には必須ではありませんが、実態としてはそうするべきです。ComputersコンテナにあるComputerオブジェクトにGPOを適用させるには、(上位にある)「ドメインオブジェクト」にGPOを作成・リンクする必要があります。ただこうしてしまった場合、ComputersコンテナだけでなくDomain Controllers OUにある「ドメインコントローラー」にもGPOが適用されていしまうのです。これを避ける方法はあるのですが、技術的に難しい方法なので、別のOUに移動し、そのOUに必要なGPOをリンクしましょう。

    新規でad参加したcomputerオブジェクトおよび既に参加済みのcouputerオブジェクトを別ouに移動したい

    基本的に[Active Directoryユーザーとコンピューター]コンソールで、「手で移動」してください。これを自動的に行うGPOはありません。今後新規に参加するComputerオブジェクトをcomputersコンテナ以外に「最初から配置」したいという場合、したのページにあるコマンドで、設定自体を変更します。

    https://i-think-it.net/ad-join-default-ou/


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。


    2019年12月23日 2:30
  • チャブーン様

    いつもありがとうございます。

    2019年12月23日 7:13