質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

解決済

2回答

1660閲覧

ActiveDirectoryのOU配下のユーザーをすべて含むグループの作成

madoka

総合スコア21

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2021/06/22 00:45

ActiveDirectoryで拠点ごとにOUを作成し、その中にユーザーが含まれている状態です。

OUにポリシーを当てるだけの運用であればよかったのですが、OU全員がアクセス可能な共有フォルダを作成する場合に、グループでないと指定できないので困っています。

OUのユーザー全員と同じユーザーが入っているグループを作成し、共有フォルダにそのグループを当てれば何とかなりそうですが、ユーザーが増減した場合の運用が大変そうです。

なにかうまい方法はないでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

グループポリシーに WMIフィルターを設定してみてはいかがでしょうか?

私がシステム管理している企業様も、拠点ごとに分けられたユーザーに同様のリクエストがありました。

このとき、質問者と同じくユーザーの増減にあわせてメンテナンスできる可能性が低かったため、WMIフィルターで適用条件をコントロールしました。

ただ、経験上ファイルサーバーを利用されるユーザー様は、数年間利用していると、次第にファイルへのアクセスを細かく、かつ、厳しく要求される場合がほとんどでした。

このとき、ActiveDirectory内に、アクセスコントロール用の業務グループを用意する状況は、もはや避けられない事態になります。

もしサーバーの運用が長期間にわたるなら、システム移行期に、アクセス用のグループの用意出来たほうが、利用者も管理者もハッピーかと。

こちらはwmiを利用される場合の参考に、なるかもしれないので、

PCごとのドライブマップ制御について

投稿2021/06/22 12:22

編集2021/06/22 12:27
Yoshi88

総合スコア623

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

madoka

2021/06/22 20:39

> もしサーバーの運用が長期間にわたるなら、システム移行期に、アクセス用のグループの用意出来たほうが、利用者も管理者もハッピーかと。 こちらのグループについて設計を練り直す案が良さそうです。 ドライブレターでアクセス権の制御を管理するのはやめたいと考えております(IPが見えないから大丈夫という発想で運用をずっとしてきたのですが、別回答のsakaki0201さんのご指摘の通り機密情報のセキュリティに問題があるため)
guest

0

OUでフォルダのACLを設定するのは難しいと思います。
以下のようにするのはいかがでしょうか?

1)誰でも読み書きできる管理共有フォルダを作成
(管理共有であれば他のユーザーはパスがわからなければアクセスできない)
2)OU毎にGPOを作成。
3)2)のGPOで1)のフォルダをネットワークドライブにマウントさせる。

問題点として、管理共有のパスが漏れてしまうと誰でも読み書きできてしまうことです。

投稿2021/06/22 02:16

sakaki0201

総合スコア14

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

madoka

2021/06/22 02:58

回答ありがとうございます! ただ現状の運用が回答に近いんですよね… NASが30台近くあってドライブレターがAからZまで埋まる、故障対応が大変ということでクラウドのFSx for Windowsにしてドライブレターは1つにしようという目論見でした。 グループへのユーザー追加作業が面倒そうですが、それしかなさそうですね
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問