1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

Windows10仮想マシンをドメインユーザ専用にする(Hyper-V + AD)※RDP接続前提

Last updated at Posted at 2023-04-11

はじめに

オンプレのみで簡易的なVDIを構築するために、SCVMMを用いてHyper-Vを構築していたのだが、
Windows10仮想マシンをドメインユーザ専用にするための方法について調べていて時間がかかったのでメモしておく。
(AzureADとの連携云々は色々出てきたけど今回はオンプレのみ)

調べているとADの機能でログオン先のコンピュータ名を絞る方法が良く出てくるが、ユーザ毎にAD側の設定変更が必要でログオン先のコンピュータ名も個別に入れる必要があるなどさすがに管理しきれないので以下の代替方法で実施した。
※ADの設定ではユーザの紐づけを行っていません

  • 注意点:

    • 仮想マシンに直接コンソールアクセスしてドメインユーザでログインすることは可能なので完全に専用になるわけではない。
    • 上記ユーザは管理者権限はない状態で作成される。
    • デフォルトではRDP接続は許可されないので直接アクセス以外で操作されることはない。

    上記より、RDP接続前提としてはドメインユーザ専用にはできるとしています。

ユーザの紐づけ

※仮想マシンのマスタイメージ作成及びSysprep応答ファイルの作成については省略

⇒私はこちらの記事を参考にしました 
https://www.pit-navi.jp/deployment-how-to-deploy-windows10-20190819-1/

  1. VMテンプレートからRDP接続可能な状態で仮想マシンを作成する

    Sysprep応答ファイル等を利用して合わせてローカル管理者ユーザを作成しておく

    ※ローカル管理者情報をユーザに共有して、以降は利用者が実施するイメージです。

  2. RDPで仮想マシンへローカルユーザで接続し、ドメインに参加する

    ※SCVMMを利用したり、応答ファイルを利用したりして仮想マシン作成時にドメインに参加してもよい。

  3. 再起動後、RDP接続でローカルユーザでログインする

    ※ドメイン参加後だとローカルのユーザ接続時に接続先の情報を指定しないとログインできないので注意
    RDP接続のユーザ名に以下のように入力する必要があります。

    コンピュータ名\local_user_name
    or
    Ipアドレス\local_user_name
    
  4. ユーザアカウント管理画面を開く

    • コントロールパネル⇒ユーザアカウント
      1.PNG
    • ユーザアカウント⇒他のユーザにこのコンピュータへのアクセスを許可
      2.PNG
  5. ユーザアカウント管理⇒追加を選択

    3.PNG

  6. 参照⇒PCを利用するドメインユーザ名を検索し、選択する
    4.PNG
    5.PNG
    6.PNG

  7. ユーザに与えるアクセスレベルを変更する⇒管理者として登録
    7.PNG

  8. 上記が完了するとユーザが追加されます
    8.PNG

  9. 設定後はドメインユーザでRDP接続するとログインできるようになります

    ※未登録ドメインユーザはRDP接続の許可がないとしてログインできない

ローカル管理者の削除

同じイメージ使ってを複数の仮想マシンを作成した場合同じローカル管理者ユーザで接続することになるかと思います。
他のユーザが勝手にログインできないようにローカルユーザは削除してもらう。

  1. 管理者権限を持ったドメインユーザでログインする

  2. ローカル管理者ユーザを削除する

    9.PNG

以上で作業完了となります。

1
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?