この手順を実行するには、最低限でも Account Operators、Domain Admins、Enterprise Admins、またはそれと同等のメンバーシップが必要です。 適切なアカウントおよびグループ メンバーシップの使用の詳細については、
グループにメンバーを追加する
Windows インターフェイスを使用してメンバーをグループに追加するには |
[Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタン、[コントロール パネル] の順にクリックし、[管理ツール] をダブルクリックして、[Active Directory ユーザーとコンピューター] をダブルクリックします。
コンソール ツリーで、メンバーを追加するグループが含まれているフォルダーをクリックします。
場所 :
-
Active Directory ユーザーとコンピューター\domain node\グループが含まれているフォルダー
-
Active Directory ユーザーとコンピューター\domain node\グループが含まれているフォルダー
詳細ウィンドウで該当するグループを右クリックし、[プロパティ] をクリックします。
[メンバー] タブの [追加] をクリックします。
[選択するオブジェクト名を入力してください] で、グループに追加するユーザー、グループ、またはコンピューターの名前を入力し、[OK] をクリックします。
その他の考慮事項
-
この手順を実行するには、Active Directory ドメイン サービス (AD DS) の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。
-
[Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタンをクリックし、[ファイル名を指定して実行] をクリックして「dsa.msc」と入力する方法もあります。
-
グループのメンバーには、ユーザーやコンピューター以外にも、連絡先や他のグループを含めることができます。
-
グループにメンバーを追加するには、目的のオブジェクトを選択し、[選択したグループに指定したオブジェクトを追加] ツール バー アイコンをクリックする方法もあります。また、メンバー オブジェクトをグループまでドラッグするか、オブジェクトを右クリックして [グループに追加] をクリックすることもできます。
-
ドメインを管理するときには、親ドメインや他の信頼されるドメイン内のセキュリティ プリンシパルは、ユーザーのプロパティの [所属するグループ] タブには表示されません。追加したり表示したりできるドメイン アカウントは、現在のドメイングループだけです。メンバーが他の信頼されるドメイン グループに所属している場合でも、現在のドメイン内のドメイン グループだけが表示されます。
- この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、グループへのメンバーの追加に関するページ (英語の可能性あり) (
https://go.microsoft.com/fwlink/?LinkId=138378 ) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372 ) を参照してください。
その他の参照情報
コマンド ラインを使用してメンバーをグループに追加するには |
コマンド プロンプトを開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「cmd」と入力して、[OK] をクリックします。
次のコマンドを入力して、Enter キーを押します。
dsmod group <GroupDN> -addmbr <MemberDN>
パラメーター | 説明 |
---|---|
<GroupDN> |
オブジェクトを追加するグループ オブジェクトの識別名を指定します。 |
-addmbr |
<MemberDN> の値を設定します。 |
<MemberDN> |
グループに追加するオブジェクトの識別名を指定します。 |
このコマンドの完全な構文と、ユーザー アカウント情報の入力に関する情報を表示するには、コマンド プロンプトで次のように入力して、Enter キーを押します。
dsmod group /?
その他の考慮事項
-
この手順を実行するには、Active Directory ドメイン サービス (AD DS) の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。
-
グループのメンバーには、ユーザーやコンピューター以外にも、連絡先や他のグループを含めることができます。
- この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、グループへのメンバーの追加に関するページ (英語の可能性あり) (
https://go.microsoft.com/fwlink/?LinkId=138378 ) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372 ) を参照してください。