Active Directory内でグループを作成し、管理する手順は以下の通りです。これらの手順はWindows Serverの「Active Directory Users and Computers」ツールを使用して行います。
**グループの作成:**
1. Windows Server上で、「Active Directory Users and Computers」を起動します。これは通常、Windowsのサーバーマネージャー内で見つけることができます。
2. 左側のツリーから、新しいグループを作成する場所を選択します。通常は「Users」コンテナや組織単位(OU)があります。適切な場所を右クリックし、「New」を選択します。
3. 「New Object - Group」ウィザードが表示されます。ここで以下の情報を入力します:
- Group name: グループの名前
- Group scope: グループのスコープ(例: ドメインローカル、グローバル、ユニバーサル)
- Group type: グループの種類(セキュリティグループまたは配布グループ)
4. グループを作成したら、「Next」をクリックして詳細な設定を行います。これにはグループの説明やメンバーシップの設定などが含まれます。
5. 作成が完了したら、「Finish」をクリックしてグループを作成します。
**グループの管理:**
1. Windows Server上で、「Active Directory Users and Computers」を起動します。
2. 左側のツリーから、管理したいグループを選択します。
3. 選択したグループを右クリックし、「Properties」を選択します。
4. プロパティウィンドウが表示され、ここでグループの詳細情報を編集できます。たとえば、グループ名、説明、メンバーシップ、メンバーシップ許可などを変更できます。
5. グループのメンバーシップを管理するには、プロパティウィンドウで「Members」タブを選択し、メンバーの追加または削除を行います。
6. 変更を完了したら、「OK」をクリックしてプロパティウィンドウを閉じます。
これらの手順に従うことで、Active Directory内でグループを作成し、管理できます。グループを使用することで、アクセス制御やリソースの効率的な管理が容易になります。