![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?e8efa67)
![](http://oshiete.xgoo.jp/images/v2/common/profile/M/noimageicon_setting_12.png?e8efa67)
No.1ベストアンサー
- 回答日時:
<Administrators>
ローカル管理者グループ
そのマシンの管理を行う目的のグループ
そのサーバ OS に最初から用意されているグループ
AD 環境においては意味なしと言える。(と思う)
<Domain Admins>
ドメイン管理者グループ
その Domain の全てを管理する目的のグループ
Active Directory 構成にした時に用意されるグループ
Active Directory 環境上では DC の Administrator ユーザーは DC 内の Administrators にも、AD の Domain Admins にも所属しているためややこしく感じるが、Administrators は無視しても構わない。(と思う)
なぜなら Domain Admins に所属していれば自動的にローカルの Administrators にも所属しているから。
仮に個人名をつけた "admin-hoge" というユーザーを AD 上に作成し、これを Domain Admins に所属させたとしても、やはり自動的に DC 上の Administorators に所属するため、Administrators グループは意味を持たなくなる。
AD に所属するクライアント上で言えば、
クライアント ローカルの Administrators グループはそのクライアントの管理権限しか持たず、他のクライアントの管理権限は持たない。
ただし AD に所属している以上、クライアント ローカルの Administrators グループには Domain Admins グループも含まれるため、Domain Admins に含まれるユーザーはその AD に所属するすべてのクライアント上で管理権限を持つことになる。
じゃぁクライアントでも Administrators グループは無用なものなのかというとそうではない。
「個人に貸与したクライアントは、その個人にもクライアントの管理権限を与える」 というルールで運用するならば(一般従業員には推奨できるものではないが)、PC-A のローカル Administrators グループに AD 上の hoge ユーザーを加えることで、 hoge さんは PC-A の管理権限を持たせられる。(他の PC の管理権限は持たない)
AD 上の hoge ユーザーを Domain Admins に所属させれば、hoge さんは AD 上の全ての PC で管理権限を持つ。
また、PC-A のローカルに admin-hoge というユーザーを作り、それを PC-A の Administrators に所属させれば、PC-A にしかログインできない管理権限ユーザーということになる。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 数学 数学の文章で restriction off と domain off 5 2022/06/14 18:31
- JavaScript 1日1回引けるJavaScriptおみくじについて 1 2022/12/12 22:28
- プリンタ・スキャナー 「用紙が違う」メッセージが頻発 4 2022/08/22 08:30
- 会社経営 はじめまして。 納入先と過去に交わした、取引契約書について質問があり、ご教示頂きたく投稿しました。 2 2022/05/16 07:38
- その他(プログラミング・Web制作) vbaで座標を指定してコマンドプロンプト画面を表示させる。 1 2023/01/09 16:06
- 日本語 最近、LINEのオープンチャットに参加して 推しが違うし、住んでる県も違うし、考え方もそれぞれで、そ 2 2022/04/21 21:21
- 政治 自民党が推す「スパイ防止法」の促進サイトが「統一教会」ってどういうことですか? 4 2022/10/13 05:18
- ガーデニング・家庭菜園 ユリに詳しい方、教えてください^ - ^ ユリ、スカシユリの種類の ブラックストーン ブラックチャー 2 2022/06/11 17:47
- シューズ・ブーツ レッドウィングのラインナップに関して 2 2023/01/24 13:37
- 誕生日・記念日・お祝い 【お祝いや気持ちのお金について】 ①お餞別(せんべつ) ②お布施(ふせ) ③祝儀(祝い金) ④チップ 1 2022/07/11 10:26
このQ&Aを見た人はこんなQ&Aも見ています
-
「どうして捨てられないの?」前妻の物を捨てられない男性の心理って?
前妻の物を捨てられない理由に加え、捨てるための手段はあるのかを専門家に聞いてみた!
-
DomainAdminsとAdministratorsの違い
ネットワーク
-
exeファイルの中身を見ることは可能ですか?
フリーソフト
-
DNSサーバとADサーバの設置について
サーバー
-
-
4
同一のホスト名で何か問題がありますか?
UNIX・Linux
-
5
ドメイン環境で同一ユーザで複数のPCからログオンする場合
UNIX・Linux
-
6
Power User と Administrator の権限の違い
iOS
-
7
ドメインのadministratorパスワード変更時の影響
ネットワーク
-
8
「オプション機能」が無くなった
アプリ
-
9
ビルトインアカウントの意味
Windows Vista・XP
-
10
別セグメントADへのドメイン参加
その他(コンピューター・テクノロジー)
-
11
robocopyでファイルがあるのにファイルが見つかりません
iOS
-
12
ドメイン再参加時に、エラー:アクセスが拒否されました。
iOS
-
13
ネットワーク名が見つかりません
その他(パソコン・スマホ・電化製品)
-
14
迷惑メール??
Gmail
-
15
Dirコマンドでフォルダ内ファイルの合計サイズをだすには?(コマンドプロンプトにて)
UNIX・Linux
-
16
DNSサーバを設定したのですがnslookupがタイムアウトになります
サーバー
-
17
administrator、administrators の違いは
Mac OS
-
18
「グループ名またはユーザー名」のSYSTEM"について"
Windows 10
-
19
デスクトップにファイルを置けなくする方法
Windows Vista・XP
-
20
グループポリシーとローカルポリシーの違い
サーバー
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
AdministratorsとDomain Admins...
-
ネットワーク管理者にアクセス...
-
LAN内のコンピューターのログイ...
-
「パワーユーザー権限」とは
-
ファイルサーバー内のフォルダ...
-
Outlookに「同期に失敗」という...
-
wwwとwww2の違い
-
ネットワーク ログオン サービ...
-
thunderbirdの受信トレイが開け...
-
ドメインユーザーのユーザー名...
-
Administratorの初期パスワード?
-
青と黄色の盾みたいなマークの意味
-
追加ドメインコントローラのDNS...
-
ドメインに参加していないPCに...
-
DNS登録へのIP重複登録について
-
DNSをActive Directory へ変更...
-
メールとADドメイン
-
“Pipidae”
-
PCを自分以外に使わせないよう...
-
ワークステーションからのログ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
AdministratorsとDomain Admins...
-
ネットワーク管理者にアクセス...
-
ファイルサーバー内のフォルダ...
-
プリンタドライバを別パソコン...
-
LAN内のコンピューターのログイ...
-
Active Directoryのグループ設...
-
「パワーユーザー権限」とは
-
Windows2000でドライブの共有方法
-
一つのファイルサーバーで複数...
-
Active Directoryでユーザー管...
-
ログオンユーザー名の作り方
-
共有フォルダへ接続時に認証エ...
-
ネットワーク上のPC同士の共有...
-
バッチファイルによる ユーザ...
-
1つのユーザに2つ以上のパス...
-
ファイルサーバのアクセス者の...
-
フォルダのアクセス権の回復
-
Domain環境でのPowerUsers
-
突然共有フォルダにアクセスで...
-
共有フォルダをアクセスできません
おすすめ情報