Active Directory でユーザー アカウントを作成するアクセス許可を委任する方法を学習しますか? このチュートリアルでは、グループが Active Directory 上にユーザー アカウントを作成できるようにする方法を示します。

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

機器リスト

次のセクションでは、このチュートリアルの作成に使用される機器の一覧を示します。

アマゾンアソシエイトとして、私は適格な購入から稼ぎます。

ウィンドウズ関連のチュートリアル:

このページでは、Windows に関連するチュートリアルの一覧にすばやくアクセスできます。

チュートリアル Windows – ユーザー アカウントを作成するためのアクセス許可の委任

[Active Directory ユーザーとコンピュータ] という名前のアプリケーションを開きます。

Active Directory - Users and Computers

新しいグループを作成します。

Active Directory - Create a group

目的の組織単位を右クリックします。

[制御の委任] オプションを選択します。

Active Directory - Delegate Control

目的のグループを選択します。

Active Directory - Delegate Permissions

ユーザー アカウントを作成、削除、および管理する権限を選択します。

AD - Delegate permission to create user accounts

[次へ] ボタンをクリックして、構成を完了します。

この例では、MY-ADMINS という名前のグループのメンバーが、TEST という名前の組織単位内でユーザー アカウントを作成および管理できます。

Active Directory - Permission to create user accounts

ユーザー アカウントのグループ メンバーシップを変更することはできません。

Delegation - You do not have permission to modify group

他の組織単位でアカウントを作成することはできません。

Delegation - Cannot create user account

おめでとう! ユーザー アカウントを作成するアクセス許可を Active Directory に委任できます。