プロが教えるわが家の防犯対策術!

お世話になります。

ローカルのAdministratorグループに、ドメインユーザーを自動で追加したいです。
追加の方法として、グループポリシーを使用した方法を探しています。

当方、知識に乏しい初心者ですので、
詳細な手順、若しくは手順が載っているサイトを教えて頂けますでしょうか。

みなさま、ご教示の程、よろしくお願い致します。

A 回答 (2件)

ドメインユーザーのローカルのAdministratorグループへの追加はコマンドプロンプトの「NET LOCALGROUP」コマンドで可能です



NET LOCALGROUP "Administrators" "[ドメインユーザー]" /ADD

net userコマンドの使い方
http://www.atmarkit.co.jp/fwin2k/win2ktips/786ne …

なお、ドメインユーザーは「ユーザー名@ドメイン名」で表記しないと
ローカルユーザーとして扱われて失敗します


こちら内容でバッチファイルを作成してグループポリシーの
スタートアップスクリプトかシャットダウンスクリプトに登録しておけば
自動で登録されるようになるかとおもいます

グループ・ポリシーを使って、コンピュータの終了時にコマンドを実行する
http://www.atmarkit.co.jp/fwin2k/win2ktips/455ce …
    • good
    • 0
この回答へのお礼

ありがとうございました、参考になりました。

お礼日時:2013/04/17 14:13

グループポリシーの「制限されたグループ」で可能です。



「制限されたグループ」でググればいろいろヒットすると思いますが、一応参考になるURLをいくつかのせておきます。

http://teruterublog0700.seesaa.net/article/18552 …
http://naonao71.wordpress.com/2011/08/01/%E5%88% …
http://support.microsoft.com/kb/279301/ja

設定方法が2種類ありますので注意して下さい。

ローカルのAdministratorsグループに、Domain Usersを追加することになると思います。
または、Domain Usersでは範囲が広すぎるのであれば、ドメインにカスタムでセキュリティグループを作成してそのグループを追加することになると思います。

このグループポリシーはコンピュータに適用なので、
PC-Aにはdomain\user1、PC-Bにはdomain\user2、PC-Cにはdomain\user3のように
ローカルAdministratorsグループに個別のユーザーを追加するのは難しいと思います。

なお、別の人が書かれているようにスクリプトでも設定は可能です。
大きく違うのは、グループポリシーを適用しなくなった場合でも設定が残るか否かということになると思います。
    • good
    • 1
この回答へのお礼

ありがとうございました、参考にさせていただきました。

お礼日時:2013/04/17 14:13

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています