この手順を実行するには、最低限でも Account Operators、Domain Admins、Enterprise Admins、またはそれと同等のメンバーシップが必要です。 適切なアカウントおよびグループ メンバーシップの使用の詳細については、
ユーザーのプライマリ グループを変更するには |
[Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタン、[コントロール パネル] の順にクリックし、[管理ツール] をダブルクリックして、[Active Directory ユーザーとコンピューター] をダブルクリックします。
コンソール ツリーで、[ユーザー] をクリックします。
場所 :
-
Active Directory ユーザーとコンピューター\domain node\ユーザー
または、ユーザー アカウントが含まれているフォルダーをクリックします。
-
Active Directory ユーザーとコンピューター\domain node\ユーザー
詳細ウィンドウで、変更するユーザーを右クリックし、[プロパティ] をクリックします。
[所属するグループ] タブで、ユーザーのプライマリ グループに設定するグループをクリックし、[プライマリ グループの設定] をクリックします。
その他の考慮事項
-
この手順を実行するには、Active Directory ドメイン サービス (AD DS) の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのいずれかのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。
-
[Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタンをクリックし、[ファイル名を指定して実行] をクリックして「dsa.msc」と入力する方法もあります。
-
ユーザーのプライマリ グループは、Services for Macintosh を使用してネットワークにログオンするユーザー、または Portable Operating System Interface for UNIX (POSIX) 対応のアプリケーションを実行するユーザーだけに適用されます。これらのサービスを使用している場合を除き、プライマリ グループを既定の値である Domain Users から変更する必要はありません。
-
ドメイン内のすべてのユーザーが Domain Users であるため、ユーザーのプライマリ グループ メンバーシップを Domain Users 以外に設定すると、パフォーマンスに悪影響が出る可能性があります。ユーザーのプライマリ グループが他のグループに設定された場合、グループ メンバーシップがサポートされる最大メンバー数を超過してしまうことがあります。
- この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、ユーザーのプライマリ グループの変更に関するページ (英語の可能性あり) (
https://go.microsoft.com/fwlink/?LinkId=138375 ) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372 ) を参照してください。