この手順を実行するには、最低限でも Account OperatorsDomain AdminsEnterprise Admins、またはそれと同等のメンバーシップが必要です。 適切なアカウントおよびグループ メンバーシップの使用の詳細については、https://go.microsoft.com/fwlink/?LinkId=83477 (英語の可能性あり) をご確認ください。

Active Directory ドメイン サービス内のグループにユーザー権利を割り当てるには
  1. [グループ ポリシーの管理] を開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「gpmc.msc」と入力して、[OK] をクリックします。

  2. コンソール ツリーで [既定のドメイン コントローラー ポリシー] を右クリックし、[編集] をクリックします。

    場所 :

    • ドメイン\Current Domain Name\グループ ポリシー オブジェクト\既定のドメイン コントローラー ポリシー

  3. コンソール ツリーの [ユーザー権利の割り当て] をクリックします。

    場所:

    • Windows の設定\セキュリティの設定\ローカル ポリシー\ユーザー権利の割り当て

  4. 詳細ウィンドウで、割り当てるユーザー権利をダブルクリックします。

  5. [ユーザーまたはグループの追加] をクリックします。

    ボタンが選択不可になっている場合は、[これらのポリシーの設定を定義する] チェック ボックスをオンにします。

  6. この権利を割り当てるグループの名前を入力します。

その他の考慮事項

  • この手順を実行するには、Active Directory ドメイン サービス (AD  DS) の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。

  • この手順を実行するには、最初にサーバー マネージャーの機能として [グループ ポリシーの管理] をインストールする必要があります。

  • この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、AD DS 内のグループへのユーザー権利の割り当てに関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=138383) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372) を参照してください。

その他の参照情報


目次