
▼既定のグループについて
| グループ | 説明 | 既定のユーザー権利 |
| Cert Publishers | このグループのメンバは、ユーザーとコンピュータの証明書を公開できます。 このグループには、既定のメンバが設定されていません。 | 既定のユーザー権利は設定されていません。 |
| DnsAdmins (DNS と共にインストールされます) | このグループのメンバは、DNS サーバー サービスに対する管理アクセス権を持ちます。 このグループには、既定のメンバが設定されていません。 | 既定のユーザー権利は設定されていません。 |
| DnsUpdateProxy (DNS と共にインストールされます) | このグループのメンバは、DHCP サーバーなどの他のクライアントに代わって 動的更新を実行できる DNS クライアントです。このグループには、既定のメンバが設定されていません。 | 既定のユーザー権利は設定されていません。 |
| Domain Admins | このグループのメンバは、ドメインに対するフル コントロールを持ちます。 既定では、ドメイン コントローラ、ドメインのワークステーション、およびドメインのメンバ サーバーがドメインに参加したとき、 それらすべてで、このグループは Administrators グループのメンバになります。 既定では、Administrator アカウントがこのグループのメンバです。 このグループは、ドメイン内のフル コントロールを持っているため、ユーザーの追加には注意してください。 | ネットワーク経由でコンピュータにアクセス、プロセスのメモリ クォータの増加、 ファイルとディレクトリのバックアップ、スキャン チェックのバイパス、システム時刻の変更、 ページ ファイルの作成、プログラムのデバッグ、ユーザーとコンピュータに委任時の信頼を付与、 リモート コンピュータからの強制シャットダウン、スケジューリング優先順位の繰り上げ、 デバイス ドライバのロードとアンロード、ローカル ログオンの許可、監査とセキュリティ ログの管理、 ファームウェアの環境値の修正、単一プロセスのプロファイル、システム パフォーマンスのプロファイル、 ドッキング ステーションからコンピュータを削除、ファイルとディレクトリの復元、システムのシャットダウン、 ファイルとその他のオブジェクトの所有権の取得 |
| Domain Computers | このグループには、ドメインに参加しているすべてのワークステーションとサーバーが含まれます。 既定では、作成されるコンピュータ アカウントはすべて、自動的にこのグループのメンバになります | 既定のユーザー権利は設定されていません。 |
| Domain Controllers | このグループには、ドメイン内のすべてのドメイン コントローラが含まれます。 | 既定のユーザー権利は設定されていません。 |
| Domain Guests | このグループには、ドメイン内のすべてのドメイン コントローラが含まれます。 | 既定のユーザー権利は設定されていません。 |
| Domain Users | このグループには、ドメインのすべてのユーザーが含まれます。 既定では、ドメインで作成されるユーザー アカウントはすべて、自動的にこのグループのメンバになります。 このグループを使用して、ドメイン内のすべてのユーザーを表すことができます。 たとえば、すべてのドメイン ユーザーがプリンタにアクセスできるようにするには、 プリンタへのアクセス許可をこのグループに割り当てます (または、プリンタへのアクセス許可が与えられているプリント サーバー上のローカル グループに Domain Users グループを追加します)。 | 既定のユーザー権利は設定されていません。 |
| Enterprise Admins (フォレスト ルート ドメインにだけ表示されます) | このグループのメンバは、フォレスト内のすべてのドメインに対するフル コントロールを持ちます。 既定では、フォレスト内のすべてのドメイン コントローラで、このグループは Administrators グループのメンバになります。 既定では、Administrator アカウントがこのグループのメンバです。 このグループは、フォレストのフル コントロールを持っているため、ユーザーの追加には注意してください。 | ネットワーク経由でコンピュータにアクセス、プロセスのメモリ クォータの増加、 ファイルとディレクトリのバックアップ、スキャン チェックのバイパス、システム時刻の変更、ページ ファイルの作成、 プログラムのデバッグ、ユーザーとコンピュータに委任時の信頼を付与、リモート コンピュータからの強制シャットダウン、 スケジューリング優先順位の繰り上げ、デバイス ドライバのロードとアンロード、ローカル ログオンの許可、 監査とセキュリティ ログの管理、ファームウェアの環境値の修正、単一プロセスのプロファイル、 システム パフォーマンスのプロファイル、ドッキング ステーションからコンピュータを削除、ファイルとディレクトリの復元、 システムのシャットダウン、ファイルとその他のオブジェクトの所有権の取得 |
| Group Policy Creator Owners | このグループのメンバは、ドメインのグループ ポリシーを変更できます。 既定では、Administrator アカウントがこのグループのメンバです。 このグループにはドメインで大きな権利が与えられているため、ユーザーの追加には注意してください。 | 既定のユーザー権利は設定されていません。 |
| IIS_WPG (IIS と共にインストールされます) | IIS_WPG グループは、インターネット インフォメーション サービス (IIS) 6.0 のワーカー プロセス グループです。 IIS 6.0 の機能では、ワーカー プロセスによって特定の名前空間が処理されます。 たとえば、winkakekomi110bann.hp.infoseek.co.jp という名前空間は 1 つのワーカー プロセスによって処理されます。 このワーカー プロセスは、MicrosoftAccount など、IIS_WPG グループに追加された ID の下で実行できます。 このグループには、既定のメンバが設定されていません。 | 既定のユーザー権利は設定されていません。 |
| RAS and IAS Servers | このグループのサーバーは、ユーザーのリモート アクセス プロパティにアクセスできます。 | 既定のユーザー権利は設定されていません。 |
| Schema Admins (フォレスト ルート ドメインにだけ表示されます) | このグループのメンバは、Active Directory スキーマを変更できます。 既定では、Administrator アカウントがこのグループのメンバです。 このグループにはフォレストで大きな権利が与えられているため、ユーザーの追加には注意してください。 | 既定のユーザー権利は設定されていません。 |