Active Directory をクライアント、クライアントユーザで管理する方法

Active Directory(以下AD)をクライアントのマシンで管理する方法を考える


最初に管理ツール パックをクライアントにインストールします。
[Windows Server 2003 Service Pack 2 管理ツール パック (x86 エディション用)]
http://www.microsoft.com/downloads/details.aspx?FamilyID=86b71a4f-4122-44af-be79-3f101e533d95&DisplayLang=ja
[Windows Server 2003 R2 管理ツール パック (x86)]
http://www.microsoft.com/downloads/details.aspx?FamilyID=9bfb44f5-232a-4fb5-bc14-45bfd81b7ac1&DisplayLang=ja


R2かどうかで種類が異なります違います。

通常インストールした状態でも管理は出来ます。
クライアントのユーザがADの管理者権限(administrators)持っていれば問題ないですが
それは無いと思いますので・・・


管理者としてアプリケーションを起動するためrunas.exeを使用する。
XPではrunasは標準ではいってる。

そんでこんな感じでショートカット作る。

%windir%\system32\runas.exe /user:[ドメイン]\administrator "mmc %windir%\system32\dsa.msc"

起動時パスワード聞かれるので管理者のパスワードを入れて起動する。