次の方法で共有

Windows7Proで管理者権限でありながら、特定の事を出来ないようにする方法

Anonymous
2018-12-07T05:57:18+00:00

・OS

 WIndows 7 Pro

・やりたい事

とあるソフトの動作保障上、管理者権限を設定する必要があります、それでも 「タイムゾーンの変更」「システム時刻」「ユーザーの作成・削除」「システムポリシー」の 変更をさせたくないのですが可能でしょうか?

 「User1」:管理者権限で全てのことが可能(OSインストール時に作成済み)

 「User2」:管理者権限ではあるが、上記の変更はさせたくない。

どなたか分かる方教えて頂けないでしょうか?

家庭向け Windows | 以前の Windows バージョン | セキュリティとプライバシー

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

4 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2018-12-11T01:35:08+00:00

    GurikoM さん

    色々ありがとうございました。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2018-12-10T14:12:29+00:00

    >管理者権限は「Administrators」グループで出来る行操作です。

    「権限」ということでしたので,「ユーザーの権利」と「特権」について「Administrators」セキュリティーグループのメンバーと同等にする方法と勘違いしておりました.申し訳ありません.

    私が提案させて頂いた方法では「C:\Users」フォルダに対して書き込みが出来ないなど,「Adiministrators」セキュリティーグループのメンバーとは出来ることに違いがある為,質問者様のご希望を満たしておりませんでした.

    申し訳ありませんが,他の回答者様からのご回答をお待ち下さい.

       

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2018-12-10T05:56:41+00:00

    GurikoMs さん

    返信ありがとうございます。

    環境はワークグループ環境です。

    (PC1台の環境です。)

    管理者権限は「Administrators」グループで出来る行操作です。

    (詳しく権限が分かっておらず、申し訳ありません。)

    「コントロールパネル」=> 「ユーザーアカウント」=> 「アカウントの種類の変更」で 管理者として表記されていたので

    管理者権限と記載しました。

    禁止にしたい操作対象

    「タイムゾーンの変更」

    「システム時刻」

    「ユーザーの作成・削除」

    「システムポリシーの変更」

    「User2 」には上記の操作をしてほしくないので

    GurikoMs さんの手法で「Administrators」グループに所属させず。

    新たに「Seigen-Group」みたいな所属を作成する。

    「User2」を上記で作成したグループに所属させる。

    ローカルセキュリティポリシーより禁止にしたい操作以外のグループに

    所属させるような感じでしょうか?

    ローカルセキュリティポリシーに「タイムゾーンの変更」と「システム時刻」はありますが

    「ユーザーの作成・削除」と「システムポリシーの変更」がありません、どれに該当するのかお分かりになりますでしょうか?

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2018-12-08T10:19:44+00:00

    ドメイン環境かワークグループ環境か明記されていない為,ワークグループ環境であると仮定して記載します.

    >とあるソフトの動作保障上、管理者権限を設定する必要があります

    ここで言う「管理者権限」とは「****Administratorsセキュリティグループ****に付与されている****ユーザーの権利****または****特権****」と言う意味でしょうか?(https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/user-rights-assignment)

    もしそうでしたら,ユーザーアカウントUser2を「Administratorsセキュリティグループ」に所属させず,当該ユーザーアカウントに対して付与したい「ユーザーの権利」または「特権」を「ローカルセキュリティポリシー」の「ユーザーの権利の割り当て」で付与する方法はいかがでしょうか?

      

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません