既定では、グループ ポリシーの管理は、Active Directory ドメイン サービス (AD DS) サーバーの役割をインストールするときに Windows Server 2008 を実行するコンピューターにインストールされます。この手順では、Windows Server 2008 を実行するドメイン コントローラーでグループ ポリシーの管理を開く方法を最初に説明します。その次に、既存のドメインレベルのグループ ポリシー オブジェクト (GPO) を開いて編集する方法、および新しいドメイン GPO を作成して開き、編集する方法を説明します。

この手順を実行するには、Domain Admins のメンバーシップ、またはそれと同等のメンバーシップが最低限必要です。

グループ ポリシー オブジェクトを開く (または追加して開く) には
  1. Windows Server 2008 を実行するドメイン コントローラーで、[スタート] ボタンをクリックし、[管理ツール] をポイントして、[グループ ポリシーの管理] をクリックします。グループ ポリシーの管理コンソールが表示されます。

  2. 左側のウィンドウで、フォレストをダブルクリックします。たとえば、[フォレスト: example.com] をダブルクリックします。

  3. 左側のウィンドウで [ドメイン] をダブルクリックして、管理する GPO を含むドメインをダブルクリックします。たとえば、[example.com] をダブルクリックします。

  4. 次のいずれかの操作を実行します。

    • 既存のドメインレベルの GPO を開いて編集するには、管理する GPO を含むドメインをダブルクリックし、管理するドメイン ポリシーを右クリックして、[編集] をクリックします。

    • 新しい グループ ポリシー オブジェクトを作成して開き、編集するには、新しい GPO を作成するドメインを右クリックし、[このドメインに GPO を作成し、このコンテナーにリンクする] をクリックします。

      [新しい GPO] の [名前] に新しい GPO の名前を入力し、[OK] をクリックします。

      新しい GPO を右クリックし、[編集] をクリックします。グループ ポリシー管理エディターが開きます。


目次