Windows 10でAdministratorsグループにドメインユーザーを追加する方法


16

仕事用のコンピューターをWindows 10 Proに再インストールし、ローカルアカウントを作成し、VPNに接続し、ドメインに参加し、私のドメインアカウントでログインしました。これまでのところ問題ありません。

ローカルアカウントは自動的に管理者グループに含まれるため、ドメインアカウントもそこに追加して、作業ソフトウェアをインストールして管理者として実行できるようにします。その際、毎回管理者パスワードを入力する必要はありません。

しかし、ドメインアカウントを管理者に追加しようとすると、他のドメインのユーザーを追加できません。

ドメインアカウントにアクセスしてそこで試すと、ドメインアカウントが見つかりましたが、それを実行する権限がないと通知されました。また、ローカルアカウントで管理者としてコントロールパネルを実行すると、最初に戻ってきます。

ローカルアカウントから管理者グループにドメインアカウントを追加できないのはなぜですか?以前は、Win 7、Win 8、Win 8.1で問題なく動作していました。私のドメイン管理者に自分のコンピューターにログオンして追加するよう依頼する必要がありますか、それを行う方法はありますか?


これをどこでしようとしていますか?「コンピュータの管理|ローカルユーザーとグループ」では?
Daniel K

@DanielKはい。私も管理コンソールを試しましたが、それは同じだと思います。
Ondrej Janacek

回答:


25

アカウントを管理者グループのメンバーとして追加するには、すでにローカル管理者である必要があり、Active Directory情報を読み取る権限を持っている必要があります。通常のユーザーがこれを行うことができるので、あなたがしたいことが可能になるはずです:

  1. ローカル管理者としてログオン
  2. VPNに接続する
  3. スタートを開く| コンピュータ管理| ローカルユーザーとグループ(または実行lusrmgr.msc
  4. 「管理者」グループをダブルクリックします
  5. 「追加...」ボタンをクリックします

この時点で、VPNを使用していて、マシンがドメインのメンバーであるため、[場所...]ボタンをクリックして、ユーザーリストの場所としてドメインを選択できるはずです。ある時点で認証ダイアログがポップアップし、通常のドメイン資格情報を入力する必要があります。

プロセスのスクリーンショット


ああ、私はVPNに接続する必要があります。以前はそれを認識していませんでしたが、今では意味があります。どうもありがとうございました。
Ondrej Janacek

VPNがない場合はどうなりますか?これは奇妙です...
dmnc

3

ダニエルの答えは少し手掛かりですが、複雑すぎます(VPN)。このタスクは非常に簡単です。

コンピューターは既にドメインに属している必要があります。

  1. [スタート]メニューを開いて検索(書き込み)mmcするが、まだ実行しない
  2. ユーザーとしてログインしている場合は、右ボタンでmmcをクリックし、「管理者として実行」を使用します
  3. Ctrl+M
  4. 追加 Local users and groups
  5. Groupsフォルダを選択してAdministrators記録(ダブルクリック)
  6. ドメインユーザーアカウントを追加する

PS:私は別の言語でWindowsを使用しています。間違った名前を付けた場合は、この回答を編集して名前を修正してください。


これは、@ Daniel Kの回答と同じMMCプラグインを使用します。そのため、VPNに接続しているか、ドメインコントローラにアクセスしてドメインアカウントをグループに追加できる必要があります。
Chris

0

上記の答えはすべて正しいです。ドメインユーザーをWindows 10 Pro PCのローカル管理者にする場合は、ドメイン\ユーザーが管理者グループに追加されていることを確認する必要があります。ただし、その場合でも、アクセス許可がないことを示すポップアップが表示されます。これは、Windows 10 Proでドメインに参加すると、Domain \ Usersがユーザーロールに追加されるために発生します。ユーザーグループからDomain \ Usersを削除する必要があります。PCを再起動すると、ドメインユーザーにローカル管理者権限が付与されます。乾杯。


-2

コンピュータをドメインに自動的に追加することにより、「ドメイン管理者」グループはローカル管理者のメンバーになります。

このため、特定のアカウントが既にドメイン管理者グループのメンバーである場合は、通常それらを追加する必要はありません。


ドメイン管理者のアカウントとパスワードを入力して手動で認証することは、OPが避けたかったことです。
Patrick R.
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.