ドメインのユーザーを管理するには、Active Directory ドメイン サービス (AD DS) にユーザー アカウントを作成します。ただし、1 つのコンピューターに固有のユーザーを管理する場合は、ローカル ユーザー アカウントを作成します。ローカル ユーザー アカウントの作成の詳細については、ローカル ユーザー アカウントの作成に関するページ (英語の可能性あり) (
この手順を実行するには、Account Operators、Domain Admins、Enterprise Admins、またはそれと同等のメンバーシップが最低限必要です。 適切なアカウントおよびグループ メンバーシップの使用の詳細については、
Active Directory 管理センターを使用して新しいユーザー アカウントを作成するには |
Active Directory 管理センターを開くには、[スタート] ボタン、[管理ツール]、[Active Directory 管理センター] の順にクリックします。
注 Active Directory 管理センターを開くもう 1 つの方法として、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「dsac.exe」と入力する方法もあります。
ナビゲーション ウィンドウで、ユーザー アカウントを追加するノードを右クリックし、[新規]、[ユーザー] の順にクリックします。
注 他のディレクトリ サービスとの相互運用性を確保する場合は、[InetOrgPerson] をクリックします。InetOrgPerson クラスの詳細については、「ユーザー アカウントとは」を参照してください。
[ユーザーの作成] の [アカウント] セクションで、次の操作を行います。
- [名] にユーザーの名を入力します。
- [ミドル イニシャル] にユーザーの頭文字を入力します。
- [姓] にユーザーの姓を入力します。
- [フル ネーム] を変更して、頭文字を追加したり、名と姓の順序を逆にしたりできます。
- [ユーザー UPN ログオン] にユーザーのログオン名を入力し、ドロップダウン リストでユーザー プリンシパル名 (UPN) サフィックスをクリックします。
Microsoft® Windows® 95、Windows 98、または Windows NT® オペレーティング システムを実行するコンピューターへのログオンにユーザーが別の名前を使用する場合は、[ユーザー SAM アカウント名ログオン] に表示されるユーザー ログオン名をその名前に変更できます。 - [パスワード] と [パスワードの確認入力] ボックスにユーザーのパスワードを入力し、適切なパスワード オプションを選択します。
- ユーザー アカウントが誤って削除されないように保護するには、[誤って削除されないように保護する] チェック ボックスをオンにします。
- [ログオン時間] をクリックし、そのユーザーのログオンが許可される時間と拒否される時間を設定します。
- [ログオン先] をクリックし、ユーザーに対して許可されるログオン ワークスペースを設定します。
- [アカウントの期限] で、[なし] を選択するか、アカウントの有効期限を入力します。
- [パスワードのオプション]、[暗号化のオプション]、および [その他のオプション] を展開し、適切な選択を行います。
- [名] にユーザーの名を入力します。
[ユーザーの作成] で、[組織]、[所属するグループ]、および [プロファイル] セクションで適切なフィールドを変更し、[OK] をクリックします。
その他の考慮事項
- この手順のタスクは、Windows PowerShell 用 Active Directory モジュール を使用して実行することもできます。Active Directory モジュール を開くには、[スタート] ボタン、[管理ツール] の順にクリックし、[Windows PowerShell 用 Active Directory モジュール] をクリックします。詳細については、新しいユーザーの作成に関するページ (英語の可能性あり) (
https://go.microsoft.com/fwlink/?LinkId=141531 ) を参照してください。
Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372 ) を参照してください。