&color(darkorchid){''ActiveDirectoryドメイン''};に参加したが、既にローカルにログインユーザを作ってしまって、
このローカルユーザをそのまま&color(darkorchid){''AD''};でも継承できないか?

よくあるみたい。っで、
windowsXPなら''moveuser.exe''なるMicrosoft提供のツールで移行できたのだが、windows7では適用できないみたい。
ここではForensiT社[[http://www.forensit.com/index.html>+http://www.forensit.com/index.html]]様の移行ツール''User Profile Wizard''を使ってみた。


基本的には&color(darkorchid){''ActiveDirectoryドメイン''};の対象ユーザのSIDを使って、ローカルマシンのユーザSIDを書き換えるみたい。
基本的には&color(darkorchid){''ActiveDirectoryドメイン''};の対象ユーザのSIDで、ローカルマシンのユーザSIDを書き換えるみたい。

***操作 [#b8990dad]
ここでは&color(magenta){sybyl};ドメインのsaber(sybyl\saber)の&color(orangered){''SID''};を使って、
ローカルユーザのsaber(local\saber)の&color(orange){''SID''};を変更してしまいます。


&color(red){*};&size(10){事前にwindowsマシンは&color(magenta){sybyl};ドメインに参加すること};

ダウンロードしたUser Profile Wizard 3.8を展開させ、中の Profwiz.exe を実行する
「Wellcome to the User Profile Wizard」画面が表示される。
使ってみてよかったら寄付を行いましょう。
&ref(2015y03m12d_011829939.png,nolink);
っで「次へ」ボタンをクリック。

「User Account Information」画面で、まず上書きに使う&color(orangered){''SID''};を求める。
ターゲットとなる&color(magenta){sybyl};ドメインのユーザ''saber''を指名して「次へ」ボタンをクリック
&ref(2015y03m12d_012036122.png,nolink);

「Select a User Profile」画面が表示され、次に、この&color(magenta){sybyl};\''saber''の&color(orangered){''SID''};を使って、どのローカルマシンのユーザを対象に上書きするかを指定します。
ここでは FM\saber を指定します。

&color(red){*};&size(10){上書き後、ローカルマシンのFM\saberでログインできないようにします};
「次へ」ボタンをクリックします。
&ref(2015y03m12d_012527272.png,nolink);
「Migrating Profile」画面が表示され、作業が開始され、これで完了です。
一応ログも残せるので「Save Log...」を使ってログを保存しましょう。
そして、「次へ」ボタンをクリックする。
&ref(2015y03m12d_012837728.png,nolink);


この段階で、ローカルマシンの「ローカルユーザとグループ」からも
&ref(2015y03m12d_013428085.png,nolink);
というようにFM\saberはアカウントが無効化されました。

これでおしまい
&ref(2015y03m12d_012947913.png,nolink);


ユーザひとりひとり行う必要があります。自動化が欲しいのならより上位のエディションが入手できる。
数台で、各数人のローカルユーザなら、手動で賄えるかも。
1

トップ   編集 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS