ドメインからコンピュータを切断する方法
古いPCをいじっていたり、誤って仕事用のドメインに接続してしまったりして、どうしてもドメインから外したいと思ったことはありませんか?あるいは、ドメイン設定からマシンを外そうとしたけれど、どうにもうまくいかなかったり、権限設定で行き詰まったりすることもあるでしょう。特にWindowsがドメインをなかなか解放してくれない場合は、本当に困ります。幸いなことに、ドメインから切断する方法はいくつかあります。どの階層までアクセスしたいか、どのようなアクセス権を持っているかによって異なります。正しく切断すれば、マシンを解放し、ローカルコントロールをある程度回復し、設定を混乱させている可能性のあるドメインポリシーを取り除くことができます。
ドメインがローカルユーザープロファイルを混乱させるのにうんざりしている方、またはPCを通常のワークグループに戻したい方は、これらの方法が役立つはずです。シンプルなGUIトグルから、より高度なコマンドライントリックまで、幅広くご紹介しています。ただし、特にPowerShellやコマンドプロンプトを使用する場合は、有効な管理者またはドメインの認証情報が必要になることをご留意ください。
Windowsのドメインからコンピュータを修復する方法
システムプロパティを使用する(最も簡単な方法)
この方法は簡単です。PCのメンバーシップをドメインからワークグループに変更するだけです。多くの場合、数回クリックするだけで完了し、通常は他の問題も発生しません。特に既に管理者権限を持っている場合は、ちょっとした修正に最適です。ただし、このプロセスによりPCからドメインアカウント情報が消去され、基本的にローカルマシンとして完全に再起動されますのでご注意ください。
- Windows + Rキーを押して「ファイル名を指定して実行」ダイアログを開きます。入力して Enter キーを押します。すると「システムのプロパティ」
sysdm.cplウィンドウがポップアップ表示されます。特に低速なマシンでは、ダイアログの表示に数秒かかる場合がありますが、安定して動作します。 - [コンピューター名]タブに移動し、[変更]をクリックします。
- 「所属するグループ」の「ワークグループ」オプションを選択し、任意のワークグループ名(WORKGROUPなど)を入力します。設定によってはデフォルトでWORKGROUPになっている場合もあるので、慌てずに入力してください。
- 「OK」をクリックします。PCの再起動、または管理者の資格情報の確認を求めるプロンプトが表示される場合があります。そのまま承認し、再起動後にシステムがドメインから抜けるはずです。
注:設定によっては、アカウントにローカル管理者権限がない場合やポリシーによって変更がロックされている場合、この方法が失敗する可能性があります。それでも、通常は最初に試すべき方法です。あるマシンではうまくいきましたが、別のマシンでは他の方法を試す必要がありました。
Windows 設定から(より視覚的に、より簡単に)
システムのプロパティを細かく調べるのが面倒な場合は、Windows設定の方がよりすっきりとしたインターフェースを提供しています。特に、コマンドを操作せずにGUIから設定を行いたい場合に便利です。ちなみに、この方法のインターフェースはWindowsのバージョンによって若干異なる場合がありますが、基本的には同じです。
- Windows + Iキーを押して設定アプリを開きます。
- [アカウント]をクリックし、サイドバーで[職場または学校にアクセスする]を見つけてクリックします。
- そこに表示されているドメインアカウントを探します。「ドメイン名に接続しました」のような表示になっている場合があります。それを選択し、「切断」をクリックします。
- 確認を求めるプロンプトが表示されます。「はい」をクリックして確定します。次のダイアログボックスでもう一度「切断」をクリックします。
切断後、PCはデフォルトのワークグループ「WORKGROUP」にロールバックされます。これらの変更を適用するにはWindowsの再起動が必要になる場合がありますので、変更後はすぐに再起動してください。
PowerShell経由(コマンドラインを好む人向け)
少し奇妙に聞こえるかもしれませんが、ドメインの詳細が既にわかっている場合は、PowerShell を使って実行する方が速い場合があります。また、GUI の制限やメニューオプションをブロックするポリシーを回避できる場合も多いです。ただし、コマンド構文や認証情報の誤りによってエラーや遅延が発生する可能性があるため、注意が必要です。
やり方は次のとおりです:
- Windows + Xを押して、Windows PowerShell (管理者)を選択します。適切な権限を得るためには、管理者として実行することが重要です。
<DomainName>このコマンドを貼り付けますが、切断したい実際のドメイン名に置き換えることを忘れないでください。Remove-Computer -UnjoinDomaincredential <DomainName>\Administrator -PassThru -Verbose -Restart -Force- PowerShell は資格情報の入力を求めます。このマシンをドメインから削除する権限を持つ管理者アカウントを入力してください。
- すべてがうまくいけば、進行状況ログが表示されます。場合によっては、 Yで確定してEnterキーを押す必要があります。完了すると、自動的に再起動してプロセスを完了します。
この方法は、特にネットワークやポリシーの制限がある場合、すべてのセットアップで確実に機能するわけではないことに注意してください。ただし、Windows Pro または Enterprise バージョンでは非常に確実に機能します。
サーバーのドメインからコンピュータを削除する(上級ユーザー向け)
Active Directory ユーザーとコンピューター経由
これは、ネットワークを整理したいドメイン管理者にとって頼りになる方法です。これを行うには、ドメインコントローラーへの管理者権限が必要です。手順はシンプルですが、サーバーに直接ログインする必要があります。
- 管理者ユーザーとしてドメイン コントローラーにログインします。
- サーバー マネージャーを開き、[ツール] > [Active Directory ユーザーとコンピューター]に移動します。
- ドメインを展開し、[コンピューター]コンテナーを見つけて、削除するコンピューター名を右クリックします。
- 「削除」を選択します。確認すると、マシンがADから削除されます。クライアント側でnet stop netlogonとnet start netlogonを実行すると、問題が解決する場合があります。
コマンドプロンプト(管理者)の使用
このルートはスクリプトやリモート管理に適しています。
- 管理者権限でコマンドプロンプトを開きます。
- このコマンドを使用してコンピュータ オブジェクトを削除します (
<computer_name>ターゲットに置き換えます)。 - AD から削除して再起動するには、次のコマンドを使用します。
net computer \\<computer_name> /del
netdom remove <computer_name> /d:<domain_name> /reboot
注:この操作には適切な管理者権限と正しいドメイン情報が必要です。権限がないと動作しません。
MacでActive Directoryドメインから離脱する方法
Macも例外ではありません。MacをADドメインから切断するには、ディレクトリユーティリティを使用する必要があります。操作は非常に簡単ですが、ここでも管理者権限が必要です。
- Command + スペースバーを押して、ディレクトリユーティリティを検索して開きます。
- 南京錠アイコンをクリックし、管理者パスワードで認証します。
- [サービス]タブに切り替えて、Active Directoryを見つけてダブルクリックします。
- 「アンバインド」をクリックし、管理者パスワードを再度確認します。
- 「OK」を押して、プロンプトが表示されたら Mac を再起動します。これで完了です。
関連する質問とトラブルシューティング
ドメインのログイン資格情報を忘れた場合はどうすればよいですか?
朗報です。PCの参加を解除するのにドメインパスワードは必要ありません。アカウントにローカル管理者権限がある場合は、それだけで接続を解除できます。管理者のユーザー名とパスワードを手元に用意しておいてください。ネットワークポリシーによってはドメイン資格情報が必要になる場合もありますが、ほとんどの場合、ローカル管理者のユーザー名で問題ありません。
ドメイン アカウントをローカル アカウントに変更できますか?
かつてはMicrosoftのWindows Easy Transferがこの機能を提供していましたが、残念ながらWindows 10以降では廃止されました。今では手動で行う必要があります。新しいローカルアカウントを作成し、ファイルをコピーし、ユーザー設定を移行し、ドメインユーザーを削除します。面倒ではありますが、確実に機能します。このプロセスには、新しいローカルアカウントの作成、プロファイルデータのコピー、そしてシステムの調整が含まれており、正直言って、その価値に見合うだけの労力ではないでしょう。
ドメインによって設定されたグループ ポリシーを削除しますか?
もちろん、Windowsのポリシーによって状況は複雑になることがあります。制限を解除するにはレジストリを編集する必要があるかもしれませんが、ここでいじりすぎると何かが壊れる可能性があるので注意してください。レジストリを編集する場合は、まずシステムの復元ポイントを作成してください。regedit以下のパスに移動しHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft、関連するキーを削除してポリシーをクリアしてください。これは気の弱い人には向いていませんし、初心者がやるべき作業ではありません。