【連載】
Windows Server 2008でも、Active Directoryに関する考え方に大きな違いはなく、管理ツールの使い方にも似た部分が多い。それでも、細かい部分にはいろいろな仕様変更がある。今回は、Active Directoryの管理ツールに関連する仕様変更について取り上げよう。
Windows 2000 ServerベースのActive Directoryでは、コンピュータアカウントを登録する際には、コンピュータ名の指定だけを行えばよかった。
Windows Server 2003では2画面構成のウィザードになり、1画面目でコンピュータ名の指定、2画面目でGUIDの登録を行う内容に変わっている。これはRIS(リモート インストール サービス)を使用する場合に関わってくる機能だ。
RISでは、事前にGUIDを指定してコンピュータアカウントを登録したコンピュータ以外は、RISによるリモートセットアップを行えないように設定できる。こうすることで、管理者が把握しているクライアントPCにだけWindowsを展開できるようにしている。
Windows Server 2008では、Active Directoryドメインサービスの役割を追加してドメインコントローラとして稼働させるだけなら、Windows 2000 Serverと同様、コンピュータ名の指定だけで済む。それではGUIDの登録は行えないのかというと、そういうわけではない。
Windows Server 2008では、RISの後継としてWindows展開サービス(WDS:Windows Deployment Service)を用意しているが、このWindows展開サービスの役割をドメインコントローラになっているサーバに追加すると、[Active Directoryユーザーとコンピュータ]管理ツールでコンピュータアカウントを追加する際に、GUIDを指定できるようになる。
Windows Server 2003では、コンピュータアカウントを作成する際に必ず、このGUID登録画面を表示した。Windows Server 2008では、展開サービスの役割を併用しているドメインコントローラに限って、この画面を表示する。展開サービスでコンピュータを事前登録するにはGUIDの登録が必要なので、どのサーバで展開サービスを動作させるかが重要な問題になる。
RISやWDSでは、既知のクライアントにのみ応答してWindowsを展開する設定が可能になっている。この「既知のクライアント」とは、GUIDの情報を併用してコンピュータアカウントを作成してある、という意味だ。
ドメインコントローラになっているWindowsサーバには、自動的にActive Directory用の管理ツールをインストールする。具体的には、以下の3種類だ。
・Active Directoryユーザーとコンピュータ
・Active Directoryサイトとサービス
・Active Directoryドメインと信頼関係
通常、これらの管理ツールはサーバの管理業務を担当している人だけが使用するものなので、管理者権限を持っているユーザーしかログオンできないドメインコントローラにインストールしてあれば、それで用が足りる。
ところが、OUに対して管理の委任を設定すると、事情が違ってくる。管理の委任とは、特定のOUに限定して、一般ユーザーに特定の管理作業を行う権限を付与する機能だ。たとえば、ユーザーアカウントの作成やパスワードのリセットといった機能だけを現場の人間に任せることができる。人の出入りが激しいアルバイトやパートが多い部署に限定して、管理権限を委任する使い方が考えられる。
もちろん、委任を受けたユーザーが管理業務を行うには、そのための管理ツールが必要になる。ユーザーアカウント関連の管理業務であれば、先に挙げた3つの管理ツールのうち、「Active Directoryユーザーとコンピュータ」が必要だ。
Windows 2000 ServerやWindows Server 2003では、これらのActive Directory管理ツールはWindowsインストーラでセットアップする「*.MSI」形式になっていたので、それをサーバOSのインストールCDから取り出して、委任を受けたユーザーのクライアントPCにセットアップできた。ファイル名は「ADMINPAK.MSI」だ。
ところがWindows Server 2008では、Active Directory管理ツールは「*.MSI」形式になっていない。これも「機能」の1つになっており、サーバーマネージャで機能の追加を指示して、[Active Directoryドメインサービスツール]以下の[Active Directoryドメインコントローラツール]を追加する必要がある。
Windows Server 2008ベースのActive Directoryを、旧バージョンの管理ツールを使って管理することはできないので、古い管理ツール「ADMINPAK.MSI」をセットアップする方法は使えない。そのため、委任を受けたユーザーに対しては、Windows Server 2008が稼働するサーバにログオンできる体制を整える必要がある。
必ずしもそれはドメインコントローラである必要はなく、Windows Server 2008が動作していて、管理対象となるActive Directoryに一般サーバとして参加していて、所要の機能を([Active Directoryドメインサービスツール]以下の[Active Directoryドメインコントローラツール])追加してあればよい。
| Windows Server 2008のパッケージ販売を16日より開始 [2008/4/9] |
| マイクロソフト、Windows Server 2008で仮想化市場の巻き返しに自信 [2008/2/20] |
| 「Windows Server 2008」がRC1に、ローンチのテーマは"ヒーロー" [2007/12/6] |
| 米MS、Windows Server 2008の価格/ライセンス体系と「Hyper-V」を発表 [2007/11/13] |
| Windows Server 2008/Visual Studio 2008の最新動向 [2007/10/11] |
| イプスイッチ、Windows環境の監視ツール「WhatsUp Gold」で日本語に対応 [15:33 5/28] |
| アイシンの最新安全運転システム - 車両周辺・後方障害物監視、わき見・居眠り判断 [10:30 5/28] |
| ラネクシー、画像処理ソフトウェア開発キットの最新版を64bit版で販売 [10:10 5/28] |
| 東陽テクニカ、1G/10GbE回線対応のポータブルネットワークアナライザ [09:57 5/28] |
| 日本発の取り組み「Mozilla Factory」がスタート [09:30 5/28] |
|
【連載】今さら人に聞けない!! Photoshopのショートカットキー講座 第27回 クリッピングマスクを作成 [15:51 5/28] クリエイティブ |
|
10,000円以上の利用で、ANA・JALの500マイルをプレゼント-コナカ [15:35 5/28] ライフ |
|
イプスイッチ、Windows環境の監視ツール「WhatsUp Gold」で日本語に対応 [15:33 5/28] エンタープライズ |
|
日興アセットマネジメント、『窓販マーケティング表彰』の全3部門で受賞 [15:32 5/28] ライフ |
|
JALオリジナルドリンク「スカイタイム キウイ」が期間限定で復活 [15:27 5/28] ライフ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。