

No.1ベストアンサー
- 回答日時:
<Administrators>
ローカル管理者グループ
そのマシンの管理を行う目的のグループ
そのサーバ OS に最初から用意されているグループ
AD 環境においては意味なしと言える。(と思う)
<Domain Admins>
ドメイン管理者グループ
その Domain の全てを管理する目的のグループ
Active Directory 構成にした時に用意されるグループ
Active Directory 環境上では DC の Administrator ユーザーは DC 内の Administrators にも、AD の Domain Admins にも所属しているためややこしく感じるが、Administrators は無視しても構わない。(と思う)
なぜなら Domain Admins に所属していれば自動的にローカルの Administrators にも所属しているから。
仮に個人名をつけた "admin-hoge" というユーザーを AD 上に作成し、これを Domain Admins に所属させたとしても、やはり自動的に DC 上の Administorators に所属するため、Administrators グループは意味を持たなくなる。
AD に所属するクライアント上で言えば、
クライアント ローカルの Administrators グループはそのクライアントの管理権限しか持たず、他のクライアントの管理権限は持たない。
ただし AD に所属している以上、クライアント ローカルの Administrators グループには Domain Admins グループも含まれるため、Domain Admins に含まれるユーザーはその AD に所属するすべてのクライアント上で管理権限を持つことになる。
じゃぁクライアントでも Administrators グループは無用なものなのかというとそうではない。
「個人に貸与したクライアントは、その個人にもクライアントの管理権限を与える」 というルールで運用するならば(一般従業員には推奨できるものではないが)、PC-A のローカル Administrators グループに AD 上の hoge ユーザーを加えることで、 hoge さんは PC-A の管理権限を持たせられる。(他の PC の管理権限は持たない)
AD 上の hoge ユーザーを Domain Admins に所属させれば、hoge さんは AD 上の全ての PC で管理権限を持つ。
また、PC-A のローカルに admin-hoge というユーザーを作り、それを PC-A の Administrators に所属させれば、PC-A にしかログインできない管理権限ユーザーということになる。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
-
DomainAdminsとAdministratorsの違い
ネットワーク
-
exeファイルの中身を見ることは可能ですか?
フリーソフト
-
ローカルセキュリティポリシーの設定変更が出来ません
その他(開発・運用・管理)
-
-
4
「グループ名またはユーザー名」のSYSTEM"について"
Windows 10
-
5
Power User と Administrator の権限の違い
iOS
-
6
レジストリの変更が反映されない
Windows 10
-
7
自分の部署・担当を言うとき、どういう言い方が正しいでしょうか?? 会社のときは、弊社といいますが、部
その他(ビジネス・キャリア)
-
8
ローカルアドミンにドメインユーザを追加する
ネットワーク
-
9
Dirコマンドでフォルダ内ファイルの合計サイズをだすには?(コマンドプロンプトにて)
UNIX・Linux
-
10
DNSサーバを設定したのですがnslookupがタイムアウトになります
サーバー
-
11
ドメインのadministratorパスワード変更時の影響
ネットワーク
-
12
コマンドプロンプトの「%1」と「%~1」の違いがわからない
その他(プログラミング・Web制作)
-
13
ビルトインと後で作成のAdminユーザー。違いは?
Windows 7
-
14
DNSサーバとADサーバの設置について
サーバー
-
15
「DNSサーバーを自動的に取得する」とは?
サーバー
-
16
runas実行した時にきかれるパスワードを手入力以外で読み込ませたい
その他(プログラミング・Web制作)
-
17
同一のホスト名で何か問題がありますか?
UNIX・Linux
-
18
ActiveDirectoryで一般ユーザーにadministrator権限を与えるには
Windows 10
-
19
『Inetpub』というファイルがあるのですが・・・
その他(ソフトウェア)
-
20
ドメイン環境で同一ユーザで複数のPCからログオンする場合
UNIX・Linux
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
AdministratorsとDomain Admins...
-
ネットワーク管理者にアクセス...
-
Active Directoryでユーザー管...
-
「パワーユーザー権限」とは
-
Androidのスマートフォンで、 ...
-
Outlookに「同期に失敗」という...
-
wwwとwww2の違い
-
ワークステーションからのログ...
-
ネットワーク ログオン サービ...
-
エクセル(VBA)でWindowsのサイ...
-
コリジョンドメインについて
-
ドメインは10年までしか持てない?
-
ドメインに参加しているWindows...
-
同一フォレストにADサーバが複...
-
ActiveDirectoryでPCの入れ替え...
-
ユーザーアカウントの削除方法
-
Amazonプライム会員です。家族...
-
ドメイン取得後に法人がなくな...
-
ワークグループで他のPCにアク...
-
live.jpとlive.co.jp
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ネットワーク管理者にアクセス...
-
AdministratorsとDomain Admins...
-
LAN内のコンピューターのログイ...
-
共有ファイルを使いたい
-
ファイルサーバー内のフォルダ...
-
SQLServerでユーザー登録せずに...
-
Active Directoryでユーザー管...
-
Androidのスマートフォンで、 ...
-
Domain環境でのPowerUsers
-
administratorのPASSについて
-
クライアントが勝手に管理者権...
-
プリンタドライバを別パソコン...
-
ログオンユーザー名の作り方
-
Debian化した玄箱にSambaをいれ...
-
Windows7のAdministrator
-
管理共有(ADMIN$,[ドライブ]$,...
-
Exchangeサーバー以外にactive ...
-
ActiveDirectoryについて
-
Outlookに「同期に失敗」という...
-
wwwとwww2の違い
おすすめ情報