この手順を実行するには、最低限でも Account OperatorsDomain AdminsEnterprise Admins、またはそれと同等のメンバーシップが必要です。 適切なアカウントおよびグループ メンバーシップの使用の詳細については、https://go.microsoft.com/fwlink/?LinkId=83477 (英語の可能性あり) をご確認ください。

ユーザーのプライマリ グループを変更するには
  1. [Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタン、[コントロール パネル] の順にクリックし、[管理ツール] をダブルクリックして、[Active Directory ユーザーとコンピューター] をダブルクリックします。

  2. コンソール ツリーで、[ユーザー] をクリックします。

    場所 :

    • Active Directory ユーザーとコンピューター\domain node\ユーザー

    または、ユーザー アカウントが含まれているフォルダーをクリックします。

  3. 詳細ウィンドウで、変更するユーザーを右クリックし、[プロパティ] をクリックします。

  4. [所属するグループ] タブで、ユーザーのプライマリ グループに設定するグループをクリックし、[プライマリ グループの設定] をクリックします。

その他の考慮事項

  • この手順を実行するには、Active Directory ドメイン サービス (AD  DS) の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのいずれかのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。

  • [Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタンをクリックし、[ファイル名を指定して実行] をクリックして「dsa.msc」と入力する方法もあります。

  • ユーザーのプライマリ グループは、Services for Macintosh を使用してネットワークにログオンするユーザー、または Portable Operating System Interface for UNIX (POSIX) 対応のアプリケーションを実行するユーザーだけに適用されます。これらのサービスを使用している場合を除き、プライマリ グループを既定の値である Domain Users から変更する必要はありません。

  • ドメイン内のすべてのユーザーが Domain Users であるため、ユーザーのプライマリ グループ メンバーシップを Domain Users 以外に設定すると、パフォーマンスに悪影響が出る可能性があります。ユーザーのプライマリ グループが他のグループに設定された場合、グループ メンバーシップがサポートされる最大メンバー数を超過してしまうことがあります。

  • この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、ユーザーのプライマリ グループの変更に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=138375) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372) を参照してください。

その他の参照情報


目次