グループ ポリシー オブジェクトに対するアクセス許可をグループまたはユーザーに委任するには |
グループ ポリシー管理コンソール (GPMC) コンソール ツリーで、アクセス許可を追加または削除するグループ ポリシー オブジェクト (GPO) が含まれているフォレストおよびドメインの [グループ ポリシー オブジェクト] ノードを展開します。
目的の GPO をクリックします。
結果ペインで、[委任] タブをクリックします。
[追加] をクリックします。
[ユーザー、コンピューターまたはグループの選択] ダイアログ ボックスで、[オブジェクトの種類] をクリックし、GPO のアクセス許可を追加するオブジェクトの種類を選択して、[OK] をクリックします。
[場所] をクリックし、[ディレクトリ全体] を選択するか、または GPO のアクセス許可を追加するオブジェクトが含まれているドメインまたは組織単位を選択し、[OK] をクリックします。
[選択するオブジェクト名を入力してください] ボックスで、次のいずれかの操作により、GPO のアクセス許可を追加するオブジェクトの名前を入力します。
-
名前がわかっている場合は、その名前を入力して [OK] をクリックします。
-
名前を検索する場合は、[詳細設定] をクリックし、検索条件を入力して [検索] をクリックし、リスト ボックスから名前を選択して、[OK] を 2 回クリックします。
-
[グループとユーザーの追加] ダイアログ ボックスの [アクセス許可] ボックスで、ドロップダウン リストからアクセス許可を選択し、[OK] をクリックします。
-
名前がわかっている場合は、その名前を入力して [OK] をクリックします。
その他の考慮事項
-
この操作を実行するには、この GPO に対し、"設定の編集、削除、およびセキュリティの変更" アクセス許可を持っている必要があります。
-
[委任] タブの [グループとユーザー] ボックスにある [与えられているアクセス許可] 列に [カスタム] が設定されているグループおよびユーザーは、3 つの標準レベルのアクセス許可には該当しないアクセス許可を持ちます。カスタム アクセス許可を持つグループのアクセス許可を表示する場合、またはカスタム アクセス許可を設定する場合は、[詳細設定] をクリックします。
-
[委任] タブをクリックして、GPO に対するグループまたはユーザーのアクセス許可を変更または削除することもできます。