グループ ポリシー オブジェクトをリンクするためのアクセス許可を委任するには |
グループ ポリシー管理コンソール (GPMC) コンソール ツリーで、次のいずれかの操作を行います。
-
グループ ポリシー オブジェクト (GPO) をリンクするアクセス許可をドメインまたは組織単位 (OU) に委任するには、目的のドメインまたは OU をクリックします。
-
GPO をリンクするアクセス許可をサイトに委任するには、目的のサイトをクリックします。
-
グループ ポリシー オブジェクト (GPO) をリンクするアクセス許可をドメインまたは組織単位 (OU) に委任するには、目的のドメインまたは OU をクリックします。
結果ペインで、[委任] タブをクリックします。
[アクセス許可] ボックスで、[GPO のリンク] を選択します。[追加] をクリックします。
[ユーザー、コンピューターまたはグループの選択] ダイアログ ボックスで、[オブジェクトの種類] をクリックし、ドメイン、サイト、または OU のアクセス許可の委任先とするオブジェクトの種類を選択して、[OK] をクリックします。
[場所] をクリックし、[ディレクトリ全体] を選択するか、またはアクセス許可の委任先とするオブジェクトが含まれているドメインまたは OU を選択して、[OK] をクリックします。
[選択するオブジェクト名を入力してください] ボックスで、次のいずれかの操作により、アクセス許可の委任先とするオブジェクトの名前を入力します。
-
名前がわかっている場合は、その名前を入力して [OK] をクリックします。
-
名前を検索する場合は、[詳細設定] をクリックし、検索条件を入力して [検索] をクリックし、リスト ボックスから名前を選択して、[OK] を 2 回クリックします。
-
名前がわかっている場合は、その名前を入力して [OK] をクリックします。
[グループとユーザーの追加] ダイアログ ボックスの [アクセス許可] ボックスで、このグループまたはユーザーに適用するアクセス許可のレベルを選択し、[OK] をクリックします。
その他の考慮事項
-
サイト、ドメイン、または OU に GPO をリンクするためのアクセス許可を委任するには、そのサイト、ドメイン、または OU に対する変更アクセス許可を持っている必要があります。既定では、ドメイン管理者とエンタープライズ管理者だけにこのアクセス許可が付与されています。
-
特定のサイト、ドメイン、または OU に GPO をリンクするためのアクセス許可を持つユーザーおよびグループは、そのサイト、ドメイン、または OU で GPO のリンク、リンクの順序の変更、および継承のブロック設定を行うことができます。
-
親コンテナーからアクセス許可を継承しているグループおよびユーザーを削除することはできません。
-
[グループとユーザー] ボックスの一覧には [SYSTEM] のようにプロパティ ダイアログ ボックスが関連付けられていない項目があり、それらの項目では [プロパティ] は使用できません。