![同じ MAC アドレスと PC 名を持つ別のマシンを使用してドメインに参加できますか?](https://rvso.com/image/1568471/%E5%90%8C%E3%81%98%20MAC%20%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E3%81%A8%20PC%20%E5%90%8D%E3%82%92%E6%8C%81%E3%81%A4%E5%88%A5%E3%81%AE%E3%83%9E%E3%82%B7%E3%83%B3%E3%82%92%E4%BD%BF%E7%94%A8%E3%81%97%E3%81%A6%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%81%AB%E5%8F%82%E5%8A%A0%E3%81%A7%E3%81%8D%E3%81%BE%E3%81%99%E3%81%8B%3F.png)
現在、domain1 に参加している pc1 という古い Windows PC があります。しかし、今日、同じ OS バージョン、MAC アドレス、コンピューター名を持つ新しい別のコンピューターで同じドメインに参加しようとしました。次のプロンプトが表示されました:
The join operation was not successful. This could be because an existing computer account having name "pc1" was previously created... Access Denied
調べてみたところ、AD に古いコンピュータの情報 (SID) があることがわかりました。この「SID」を新しいコンピュータに置き換えてドメインに参加させることができるかどうか教えてください。または、管理者権限がない場合、参加させるにはどうすればよいですか。
または、次のように質問するべきでしょうか: 同じ PC 名、MAC アドレス、OS バージョンを取得した場合、AD はどのようにしてコンピューターを認識できるのでしょうか?
答え1
アカウントのSIDはここでは重要ではありません。これは単なるシリアル番号です。Active Directoryアカウントはコンピュータの名前、参加している各コンピューターは、自身のアカウントの「パスワード」を認識します。同じユーザー名で 2 つのアカウントを持つことはできません。
(ローカル マシンの SID はドメインにまったく保存されませんが、ドメイン SID は常にカウンターから自動的に割り当てられるため、「この SID は既に存在します」という状況は現実的には起こり得ません。)
OSやMACアドレスは関係ありません。2台の別々のコンピュータを同時に接続する場合は、必要異なるコンピューター名。
一方、古いコンピュータが廃止されている場合は、AD ドメイン管理者にコンピュータ アカウントを「リセット」するように依頼します (または、管理者の慣例に従って完全に削除します)。リセットすると、パスワードが空白になり、新しい参加が可能になります。
あるいは、可能であれば、まず古いコンピューターの接続を解除してください。