この手順を実行するには、最低限でも Account Operators、Domain Admins、Enterprise Admins、またはそれと同等のメンバーシップが必要です。 適切なアカウントおよびグループ メンバーシップの使用の詳細については、
Active Directory ドメイン サービス内のグループにユーザー権利を割り当てるには |
[グループ ポリシーの管理] を開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「gpmc.msc」と入力して、[OK] をクリックします。
コンソール ツリーで [既定のドメイン コントローラー ポリシー] を右クリックし、[編集] をクリックします。
場所 :
-
ドメイン\Current Domain Name\グループ ポリシー オブジェクト\既定のドメイン コントローラー ポリシー
-
ドメイン\Current Domain Name\グループ ポリシー オブジェクト\既定のドメイン コントローラー ポリシー
コンソール ツリーの [ユーザー権利の割り当て] をクリックします。
場所:
-
Windows の設定\セキュリティの設定\ローカル ポリシー\ユーザー権利の割り当て
-
Windows の設定\セキュリティの設定\ローカル ポリシー\ユーザー権利の割り当て
詳細ウィンドウで、割り当てるユーザー権利をダブルクリックします。
[ユーザーまたはグループの追加] をクリックします。
ボタンが選択不可になっている場合は、[これらのポリシーの設定を定義する] チェック ボックスをオンにします。
この権利を割り当てるグループの名前を入力します。
その他の考慮事項
-
この手順を実行するには、Active Directory ドメイン サービス (AD DS) の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。
-
この手順を実行するには、最初にサーバー マネージャーの機能として [グループ ポリシーの管理] をインストールする必要があります。
- この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、AD DS 内のグループへのユーザー権利の割り当てに関するページ (英語の可能性あり) (
https://go.microsoft.com/fwlink/?LinkId=138383 ) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372 ) を参照してください。