思考実験とD.I.Y.

D.I.Y and Gedankenexperiment

【お家でADドメイン】Win11パソコンに管理者としてDomainAdminなユーザーを追加

何もしなくてもActiveDirectoryドメイン(AD)ユーザーは、ドメインに参加したパソコンにログオンできますが、DominAdminsであっても、設定しないとローカルパソコンの一部機能に制約が生じます。

そこで、ADの”Administorator”ユーザーを、ローカルの”Administorator”グループメンバーとしてパソコンに設定します。【注*1

Windows10とWindows11では基本的に同じなのですが、ナビゲーションがちょっとだけ異なるので、よく迷子になります。

1. DominAdminsユーザーをローカルの”Administorator”グループメンバーにする

ナビゲーション
(Windows11)

検索(虫眼鏡アイコン)
”コントロール”を検索
コントールパネル
ユーザーアカウント

ユーザーアカウントの管理】をクリックします。
追加】をクリック。
参照】をクリック。
詳細設定】をクリック。
【検索】をクリックします。
ドメイン認証のウィンドウがポップアップするので、ユーザー名は、ビルトインアカウントの”Administrator”、パスワードはAD-DC有効化時に設定したパスワードを入力します。
AD-DC上のアカウント一覧が表示されるので、追加する”ドメイン管理者”を反転して、【OK】をクリックします。
【OK】をクリック。

【次へ】をクリック。
追加するDomainAdminなユーザーをローカル管理者の一員にしたいので、ラジオボタンを”管理者”に変更して、【次へ】をクリックします。
【完了】をクリック。
グループ”Administrator”、ドメイン”ADドメイン名”、ユーザーが一覧に表示されたら、【OK】をクリックすれば、管理者としてDomainAdminなユーザーの登録は完了です。。

ブログランキング・にほんブログ村へにほんブログ村 IT技術ブログへ

出典・引用・備考

*1:この投稿の内容は、特定の機種並びに特定の環境での確認結果になります。
同等機種や異なる環境での動作他を保証するものではありませんので、ご留意いただけます様お願いいたします。