次の方法で共有

AD環境で、Administrator権限を付加しても、すぐに消えてしまいます。

2026-02-27T04:42:03.39+00:00

AD環境で、ユーザを複数人割り当てていますが、4名程度の管理者を設定しようとしています。
ユーザのプロパティで、Administratorを割り当てますが、すぐに設定が消えてしまいます。

4名程度のうち、特定のユーザ1名だけは消えないです。

なぜ、特定のユーザ以外の設定が消えてしまうのでしょうか?
なぜ、特定のユーザだけ設定が保持されるのでしょうか?

管理者設定を増やすことができず、大変困っております。
ご教示のほど、よろしくお願いいたします。

ビジネス向け Windows | Windows Server | ディレクトリ サービス | Active Directory
0 件のコメント コメントはありません

質問作成者が受け入れた回答
  1. Hebikuzure aka Murachi Akira 320.1K 評価のポイント MVP ボランティア モデレーター
    2026-02-27T08:37:23.06+00:00

    ここで書かれている「管理者」は、ドメインの管理者(ドメインのグループ Domain Admins)なのか、ローカルの管理者(ローカルの Administrators グループ)なのかどちらですか?

    ローカルのグループであれば、「制限されたグループ」のポリシーが有効になっていませんか?

    参考:制限されたグループ - Google 検索

    1 人がこの回答が役に立ったと思いました。

質問作成者が受け入れた回答
  1. Jason Nguyen Tran 16,280 評価のポイント 独立アドバイザー
    2026-02-27T06:34:52+00:00

    こんにちは。

    ご覧になっている現象は、通常 AD における権限の適用方法に関連しています。組み込みの Administrators グループのメンバー(またはグループポリシーで委任されたアカウント)のみが、その昇格された権限を維持できます。ユーザーのプロパティから直接管理者権限を割り当てても、AD レプリケーションやグループポリシーの適用により既定の状態に戻され、変更が消えてしまうことがあります。

    特定のユーザーだけが設定を保持できている理由は、そのアカウントが既に Domain Admins または Administrators グループのメンバーであり、既存の権限と整合しているためである可能性が高いです。他のアカウントについては、ユーザープロパティを直接編集するのではなく、適切なセキュリティグループ(例:Domain Admins、Enterprise Admins、または委任権限を持つカスタムグループ)に明示的に追加する必要があります。これにより、設定はドメインコントローラー間で保持され、上書きされることがなくなります。

    本回答がお役に立てば幸いです。問題の理解に役立った場合は、「Accept Answer」としてマークしていただけますと幸いです。よろしくお願いいたします。

    Jason.

    1 人がこの回答が役に立ったと思いました。

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。