何もしなくてもActiveDirectoryドメイン(AD)ユーザーは、ドメインに参加したパソコンにログオンできますが、DominAdminsであっても、設定しないとローカルパソコンの一部機能に制約が生じます。
そこで、ADの”Administorator”ユーザーを、ローカルの”Administorator”グループメンバーとしてパソコンに設定します。【注*1】
Windows10とWindows11では、基本的に同じなのですが、ナビゲーションがちょっとだけ異なるので、よく迷子になります。
1. DominAdminsユーザーをローカルの”Administorator”グループメンバーにする
|
ナビゲーション |
: |
検索(虫眼鏡アイコン) |

【ユーザーアカウントの管理】をクリックします。

【追加】をクリック。

【参照】をクリック。

【詳細設定】をクリック。

【検索】をクリックします。

ドメイン認証のウィンドウがポップアップするので、ユーザー名は、ビルトインアカウントの”Administrator”、パスワードはAD-DC有効化時に設定したパスワードを入力します。

AD-DC上のアカウント一覧が表示されるので、追加する”ドメイン管理者”を反転して、【OK】をクリックします。

【OK】をクリック。

【次へ】をクリック。

追加するDomainAdminなユーザーをローカル管理者の一員にしたいので、ラジオボタンを”管理者”に変更して、【次へ】をクリックします。

【完了】をクリック。

出典・引用・備考
*1:この投稿の内容は、特定の機種並びに特定の環境での確認結果になります。
同等機種や異なる環境での動作他を保証するものではありませんので、ご留意いただけます様お願いいたします。