コンピューター全体のアクセス許可は、COM アプリケーションへのアクセスを割り当てられるユーザーまたは拒否されるユーザーを指定します。コンポーネント サービス スナップインを使用して、コンピューター全体の既定のアクセス許可を変更することも、コンピューター全体の制限ポリシーを変更することもできます。ここでは、コンピューター全体のアクセス許可を設定する手順について説明します。コンピューター全体の制限ポリシーの詳細については、コンピューター全体の制限に関するページ (https://go.microsoft.com/fwlink/?LinkId=67447 (英語の可能性あり)) を参照してください。

重要

アクセス許可を変更すると、アプリケーションの安全な起動、接続、動作、または実行に影響を与える場合があります。したがって、コンピューター全体の既定のアクセス許可は変更しないで、アプリケーション固有のアクセス許可を変更することをお勧めします。

Administrators、またはそれと同等のメンバーシップが、この手順を実行するために最低限必要なメンバーシップです。

コンピューター全体のアクセス許可を設定するには
  1. コンポーネント サービスを開きます。

  2. コンポーネント サービスで、コンピューター全体のアクセス許可を変更する対象コンピューターを右クリックして、[プロパティ] をクリックします。

  3. [COM セキュリティ] タブをクリックします。

  4. [アクセス許可] で、コンピューター全体の制限ポリシーを変更する場合は [制限の編集] をクリックし、コンピューター全体の既定の設定を変更する場合は [既定値の編集] をクリックします。[アクセス許可] ダイアログ ボックスが表示されます。

  5. ユーザー アカウントまたはグループを削除するには、[グループ名またはユーザー名] ボックスの一覧からグループまたはユーザーを選択して、[削除] をクリックします。選択したユーザー アカウントまたはグループは一覧に表示されなくなります。

  6. ユーザー アカウントまたはグループを追加するには、[追加] をクリックします。[ユーザー、コンピューターまたはグループの選択] ダイアログ ボックスに、追加するユーザーまたはグループの完全修飾名を入力します。

    追加するユーザーまたはグループの名前がわからない場合は、[詳細設定]、[今すぐ検索] の順にクリックして、選択したドメイン内のユーザーおよびグループの一覧を表示します。一覧からユーザーまたはグループを選択し、[OK] をクリックします。追加したユーザーまたはグループが [グループ名またはユーザー名] ボックスの一覧に表示されます。

  7. [グループ名またはユーザー名] ボックスの一覧から、コンピューター全体のアクセス許可を変更する対象グループまたは対象ユーザーを選択します。

  8. [アクセス許可] ボックスの一覧で、選択したグループ名またはユーザー名に対するローカル アクセス許可およびリモート アクセス許可を許可する場合は [許可] チェック ボックスをオンにし、拒否する場合は [拒否] チェック ボックスをオンにします。

  9. [OK] をクリックして、[COM セキュリティ] タブに戻ります。

  10. [OK] をクリックします。コンピューター上のアプリケーションを次回起動したときに、コンピューター全体の新しいアクセス許可が適用されます。再起動しない限り、現在実行中のアプリケーションは影響を受けません。

その他の考慮事項

  • コンポーネント サービスは、管理ツールには含まれなくなりました。コンポーネント サービスを開くには、[スタート] ボタンをクリックします。検索ボックスに「dcomcnfg」と入力し、Enter キーを押します。

その他の参照情報


目次