ビデオ: 【IT用語シリーズ】Active Directory 2024
Windows Server 2008には、あらかじめ定義された多数のグループが用意されています。必要に応じて独自のグループを作成することを心配する必要はありませんが、ニーズに合ったデフォルトグループが見つかった場合は、独自のグループを作成する必要はありません。
これらのグループの一部は、Active Directoryユーザーとコンピュータの管理コンソールのBuiltinコンテナに表示されます。他のものはUsersコンテナにあります。
<!説明 | アカウント演算子 |
---|---|
このグループは、 | グループを作成、編集、または許可する必要があるユーザー用です。ユーザーアカウントを削除しますが、完全な
管理者ステータスは許可しないでください。 管理者 |
ドメインを完全に制御できるシステム管理者です。管理者アカウントは、この | グループの既定のメンバです。
がこのグループに属しているアカウントは、限られた数だけ作成する必要があります。 バックアップ演算子 このグループは、バックアップ操作を実行する必要があるユーザー用のグループです。 |
このグループはバックアップされたファイルにアクセスできる必要があるため、セキュリティ上のリスクがあります。したがって、このグループに追加するユーザー数を | に制限する必要があります。
ゲスト このグループはメンバーのログオンを許可しますが、それ以外はほとんどありません。 デフォルトのゲストアカウントは、このグループのメンバーです。 |
ネットワーク構成 | このグループは、DHCPリースの解放や更新を含む、ネットワーク構成
の設定を変更することができます。 |
印刷オペレータ | このグループは、
新しいプリンタを作成および共有し、印刷 |
キューを管理する機能を含む、プリンタへのアクセスをユーザーに許可します。 | リモートデスクトップユーザー
このグループは、 ドメインのドメインコントローラにリモートからログオンできます。 |
レプリケータ | このグループは、ディレクトリ複製をサポートするために必要です。
このグループにユーザーを追加しないでください。 |
サーバーオペレータ | これらのユーザーは、ドメインコントローラにローカルでログオンできます。
ユーザー |
これらのユーザーは、 | アプリケーションの実行やローカルプリンターやネットワークプリンターの使用などの一般的なタスクを実行できます。 |
<! グループ | 説明
Cert Publishers |
DnsAdmins | このグループは、DNSをインストールする場合にインストールされます。 |
---|---|
DNSサーバーサービスへの管理アクセスを許可します。 | DnsUpdateProxy
このグループは、DNSをインストールする場合にインストールされます。これにより、DNS |
クライアントはDHCPサーバーなどの他のクライアントに代わって動的更新を実行できます。 | Domain Admins
これらのユーザーはドメインを完全に制御できます。デフォルトでは、 |
このグループはすべてのドメイン | コントローラのAdministratorsグループのメンバであり、Administratorアカウントはこの
グループのメンバです。 ドメインコンピュータ |
このグループには、ドメインに属するすべてのコンピュータが含まれます。 | 作成されたコンピュータアカウントはこのグループ
のメンバーに自動的になります。 ドメインコントローラ このグループには、ドメイン内のすべてのドメインコントローラが含まれます。 |
ドメインゲスト | このグループにはすべてのドメインゲストが含まれます。
ドメインユーザー このグループには、すべてのドメインユーザーが含まれます。ドメイン内に作成されたすべてのユーザーアカウントがこのグループに自動的に追加されます。 |
グループポリシー | これらのユーザーは、ドメインのグループポリシーを変更できます。 |
IIS_WPG | このグループは、IISをインストールする場合に作成されます。 IISが正しく動作するためには |
が必要です。 | RASおよびIASサーバー
このグループは、RASおよびIASサーバーが正常に動作するために必要です。 |
|