トップ回答者
ドメイン離脱時のADから見た対象のコンピュータについて

質問
回答
-
チャブーンです。
1台1台に入ってわざわざ離脱作業をしなくてをしなくても、対象端末をADのコンピュータオブジェクトから無効化するだけで離脱作業を行ったのと同じ意味になるでしょうか?
ドメインコントローラー側でいえば、ほぼ同じといえるかもしれません。userAccountControl属性が変更になります。ですが、クライアント側では「ドメインアカウントでの資格情報のキャッシュログオン」をできなくする機能があります。
なので、引き続き同じクライアントを使いたい、という場合は、ドメイン離脱(ワークグループへの参加)を行ったほうがいいように思います。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク SEC_U 2019年10月7日 2:53
すべての返信
-
チャブーンです。
この件ですが、端的にお答えすると
ドメイン非参加に変更した場合、オブジェクトは削除されません。手動で削除しない限りそのままです。
また、削除されないコンピューターオブジェクトは無効化されている限り、そのままで問題ありません。NTFSアクセス許可やGPOのセキュリティフィルターにオブジェクトを設定している場合や、最初の参加時と同じユーザーにしかドメイン参加させたくない、という場合は残しておいたほうがいいでしょう。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
-
チャブーンです。
1台1台に入ってわざわざ離脱作業をしなくてをしなくても、対象端末をADのコンピュータオブジェクトから無効化するだけで離脱作業を行ったのと同じ意味になるでしょうか?
ドメインコントローラー側でいえば、ほぼ同じといえるかもしれません。userAccountControl属性が変更になります。ですが、クライアント側では「ドメインアカウントでの資格情報のキャッシュログオン」をできなくする機能があります。
なので、引き続き同じクライアントを使いたい、という場合は、ドメイン離脱(ワークグループへの参加)を行ったほうがいいように思います。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク SEC_U 2019年10月7日 2:53