この手順を実行するには、最低限でも Account Operators、Domain Admins、Enterprise Admins、またはそれと同等のメンバーシップが必要です。 適切なアカウントおよびグループ メンバーシップの使用の詳細については、
新しいコンピューター アカウントを作成する
Windows インターフェイスを使用してコンピューター アカウントを作成するには |
[Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタン、[コントロール パネル] の順にクリックし、[管理ツール] をダブルクリックして、[Active Directory ユーザーとコンピューター] をダブルクリックします。
コンソール ツリーで、[コンピューター] を右クリックします。
場所 :
-
Active Directory ユーザーとコンピューター\domain node\コンピューター
または、コンピューターを追加するフォルダーを右クリックします。
-
Active Directory ユーザーとコンピューター\domain node\コンピューター
[新規作成] をポイントし、[コンピューター] をクリックします。
コンピューター名を入力します。
その他の考慮事項
-
この手順を実行するには、Active Directory ドメイン サービス (AD DS) の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。
-
[Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタンをクリックし、[ファイル名を指定して実行] をクリックして「dsa.msc」と入力する方法もあります。
-
既定では、Account Operators グループのメンバーが、[コンピューター] コンテナーと新しい組織単位 (OU) 内にコンピューター アカウントを作成できます。
-
既定では、ドメイン内の Authenticated Users が、ドメインにワークステーションを追加するユーザー権利を割り当てられ、ドメイン内に 10 件までのコンピューター アカウントを作成できます。
-
ドメインにコンピューターを追加する権限をユーザーまたはグループに与えるには、他に 2 つの方法があります。
-
グループ ポリシー オブジェクトを使用して、コンピューター ユーザーを追加する権利を割り当てる
-
組織単位で、ユーザーまたはグループにコンピューター オブジェクトを作成する権利を割り当てる
-
グループ ポリシー オブジェクトを使用して、コンピューター ユーザーを追加する権利を割り当てる
-
作成しているアカウントを使用するコンピューターが Windows 2000 より前のコンピューターである場合は、[このコンピューター アカウントを Windows 2000 より前のコンピューターとして割り当てる] チェック ボックスをオンにします。
- この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、新しいコンピューター アカウントの作成に関するページ (英語の可能性あり) (
https://go.microsoft.com/fwlink/?LinkId=138384 ) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372 ) を参照してください。
その他の参照情報
コマンド ラインを使用してコンピューター アカウントを作成するには |
コマンド プロンプトを開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「cmd」と入力して、[OK] をクリックします。
次のコマンドを入力して、Enter キーを押します。
dsadd computer <ComputerDN>
パラメーター | 説明 |
---|---|
<ComputerDN> |
追加するコンピューターの識別名を指定します。この識別名は、ディレクトリの場所を指定します。 |
このコマンドの完全な構文と、ユーザー アカウント情報の入力に関する情報を表示するには、コマンド プロンプトで次のように入力して、Enter キーを押します。
dsadd computer /?
その他の考慮事項
-
この手順を実行するには、AD DS の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。
-
既定では、Account Operators グループのメンバーが、[コンピューター] コンテナーと新しい組織単位 (OU) 内にコンピューター アカウントを作成できます。
-
既定では、ドメイン内の Authenticated Users が、ドメインにワークステーションを追加するユーザー権利を割り当てられ、ドメイン内に 10 件までのコンピューター アカウントを作成できます。
-
ドメインにコンピューターを追加する権限をユーザーまたはグループに与えるには、他に 2 つの方法があります。
-
グループ ポリシー オブジェクトを使用して、コンピューター ユーザーを追加する権利を割り当てる。
-
組織単位で、ユーザーまたはグループにコンピューター オブジェクトを作成する権利を割り当てる。
- この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、新しいコンピューター アカウントの作成に関するページ (英語の可能性あり) (
https://go.microsoft.com/fwlink/?LinkId=138384 ) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372 ) を参照してください。
-
グループ ポリシー オブジェクトを使用して、コンピューター ユーザーを追加する権利を割り当てる。