- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Windowsの権限について)
Windowsの権限について
このQ&Aのポイント
- Windowsの権限についての要約文です。ドメインに参加させるとインストール権限が制限されることがあります。
- ドメインに参加したユーザーにもインストール権限を与える方法として、ローカルのadmin権限を与える方法が考えられます。
- ADのサーバー上からローカルのadmin権限を与えることができない場合は、別の方法を考える必要があります。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
(1)と(2)は当然論外です。 (3)については「ローカルPCのadmin権限でPCに入り直し」なんて面倒な操作は必要ないです。 ドメイン参加操作の際に、ネットワークIDウィザードを使ってドメイン参加させることでウィザードの中で利用者のドメインユーザアカウントに対し、必要な「ローカルPCに対する権限(AdministratorsやPower Users等)」を与えられます。 Domain Usersそのものには特別な権限はなかったはずですが、Domain Usersは、ドメイン参加したPCのローカルグループである「Users」のメンバに自動的に登録されます。 これによってドメインアカウントを持つ利用者は、自分のIDでドメインに参加している全PCに一般ユーザ権限でログオンできるようになっています。 >ADのサーバー上から、ローカルのadmin権限を与えることができない場合は、どの様にすれば >よいのでしょうか? グループポリシーで適切な設定を行えば、ドメイン管理者は自端末の「コンピュータの管理」から対象PCのグループメンバをリモートで変更が可能です。 失礼ですが質問者様は、Windowsのグループや権限、Active Directory、グループポリシーなどWindowsクライアント管理に関する知識が圧倒的に不足しています。 何をどうするか決断される前にまずはWindowsクライアント管理に関する知識を身につけた方がよろしいかと。
補足
>Windowsクライアント管理に関する知識を身につけた方がよろしい>かと。 確かにおっしゃる通りです。MCP用の赤本など読んでいるのですが、クライアント管理(権限)が全く分からないのです。。。 何か、分かりやすい書籍やサイトなど参考になるようなものはないでしょうか?