トップ回答者
GPOによるローカルadmin無効化

質問
-
こんにちは。
ローカルユーザーのアクセスレベルの一斉変更を実施したいと思っております。
現在社内に支給しているPCのユーザー権限が、殆どのPCで管理者(admin)になっているのですが、
セキュリティ的な観点から、全てUsersに変更したいと思っています。ですが、グループポリシーで権限の変更が可能との事は聞いているのですが、設定場所が分かりませんので、
どなたか教えて頂けると助かります。
尚、ローカルadmin有効化の質問は見かけるのですが、既にローカルadminが有効になっている環境を無効化する質問は見かけなかったため、
ご回答頂ければ嬉しく思います。
宜しくお願い致します。
回答
-
チャブーンです。
おっしゃる機能はグループポリシーの「制限されたグループ」の機能だと思います。機能の使い方は、したのページをご覧ください。
うえのページの「パターン2」のように設定すればよいでしょう。そのとき、質問者さんの環境に「GG_HelpDesk」というグループはないはずですので、これは無視してしまって構いません。つまりは、「<ドメイン名>\Domain Admins」グループだけを加えれば、デフォルトの環境と同じになるでしょう。
ただし、うえのような設定をした場合、たとえばPC使用者が勝手に「XX-admin」みたいなローカル管理者アカウントを追加してしまっている場合、この設定が外れてしまうことには注意してください。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
すべての返信
-
チャブーンです。
おっしゃる機能はグループポリシーの「制限されたグループ」の機能だと思います。機能の使い方は、したのページをご覧ください。
うえのページの「パターン2」のように設定すればよいでしょう。そのとき、質問者さんの環境に「GG_HelpDesk」というグループはないはずですので、これは無視してしまって構いません。つまりは、「<ドメイン名>\Domain Admins」グループだけを加えれば、デフォルトの環境と同じになるでしょう。
ただし、うえのような設定をした場合、たとえばPC使用者が勝手に「XX-admin」みたいなローカル管理者アカウントを追加してしまっている場合、この設定が外れてしまうことには注意してください。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。