この手順を実行するには、最低限でも Account OperatorsDomain AdminsEnterprise Admins、またはそれと同等のメンバーシップが必要です。 適切なアカウントおよびグループ メンバーシップの使用の詳細については、https://go.microsoft.com/fwlink/?LinkId=83477 (英語の可能性あり) をご確認ください。

コンピューター アカウントを無効または有効にする

Windows インターフェイスを使用してコンピューター アカウントを無効または有効にするには
  1. [Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタン、[コントロール パネル] の順にクリックし、[管理ツール] をダブルクリックして、[Active Directory ユーザーとコンピューター] をダブルクリックします。

  2. コンソール ツリーで、[コンピューター] をクリックします。

    場所 :

    • Active Directory ユーザーとコンピューター\domain node\コンピューター

    または、有効または無効にするコンピューター アカウントが含まれているフォルダーをクリックします。

  3. 詳細ウィンドウで、目的のコンピューター アカウントを右クリックし、次のいずれかの操作を実行します。

    • アカウントを無効にするには [アカウントを無効にする] をクリックします。

    • アカウントを有効にするには [アカウントを有効にする] をクリックします。

その他の考慮事項

  • この手順を実行するには、Active Directory ドメイン サービス (AD DS) の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。

  • [Active Directory ユーザーとコンピューター] を開くには、[スタート] ボタンをクリックし、[ファイル名を指定して実行] をクリックして「dsa.msc」と入力する方法もあります。

  • コンピューター アカウントを無効にすると、アカウントを有効にするまで、そのコンピューターでドメイン認証できません。

  • この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、コンピューター アカウントの無効化または有効化に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=138389) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372) を参照してください。

その他の参照情報

コマンド ラインを使用してコンピューター アカウントを無効または有効にするには
  1. コマンド プロンプトを開くには、[スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「cmd」と入力して、[OK] をクリックします。

  2. 次のコマンドを入力して、Enter キーを押します。

    dsmod computer <ComputerDN> -disabled {yes|no}

パラメーター 説明

<コンピューター アカウントの識別名>

無効または有効にするコンピューター アカウントの識別名を指定します。

-disabled

指定したコンピューター アカウントの値を無効 (yes) または有効 (no) に設定します。

{yes|no}

指定したコンピューター アカウントのログインを無効 (yes) または有効 (no) に指定します。

このコマンドの完全な構文と、ユーザー アカウント情報の入力に関する情報を表示するには、コマンド プロンプトで次のように入力して、Enter キーを押します。

dsmod computer /? 

その他の考慮事項

  • この手順を実行するには、AD DS の Account Operators グループ、Domain Admins グループ、または Enterprise Admins グループのメンバーであるか、または適切な権限が委任されている必要があります。セキュリティを考慮するうえで最適な方法として、この手順を実行するときに [別のユーザーとして実行] を使うことを検討してください。

  • コンピューター アカウントを無効にすると、次に有効にするまで、そのコンピューター アカウントはドメインに認証されません。

  • この手順のタスクは、Windows PowerShell 用 Active Directory モジュールでも実行できます。Active Directory モジュールを開くには、[スタート] ボタン、[管理ツール] の順にクリックし、Windows PowerShell 用 Active Directory モジュールをクリックします。詳細については、コンピューター アカウントの無効化または有効化に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkId=138389) を参照してください。Windows PowerShell の詳細については、Windows PowerShell に関するページ (英語の可能性あり) (https://go.microsoft.com/fwlink/?LinkID=102372) を参照してください。

その他の参照情報


目次