ドメイン環境ということなので、グループポリシーの「制限付きグループ」(制限されたグループ)の機能を使うと希望が叶うかと思います。
- グループ ポリシーの制限付きグループの説明 - Windows Server | Microsoft Docs
- 制限されたグループ - Google 検索
- site:social.technet.microsoft.com 制限されたグループ - Google 検索
このフォーラムは一般個人・家庭ユーザ向けなので、追加の質問がある場合は以下で再質問してください。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
現状のPC設定では、ローカル管理者がPC利用者であるドメインユーザを「管理者」としてアカウント設定しています。(約250台)
セキュリティ等の事情から、このドメインユーザのアカウント種類を「管理者」から「標準」に変更したいと思います。
それぞれローカル管理者としてログインし、ユーザ情報の編集を変更することは可能ですが、
・台数が多い
・テレワークなど在宅での業務が多い(リテラシーが高くないため、作業はお願いできない)
ということで実現方法について悩んでおります。
色々と調べるとADのGPOなどで管理者グループに参加させて管理者権限の付与(グループから外すことで管理者権限奪取)などは
ありましたが、今回のようなケースがなかなか見つけられませんでした。
ADなど操作することによりリモートでの操作などし利用者負担なく実現するなど
何かよい方法ございませんでしょうか。
ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。
質問作成者が受け入れた回答
ドメイン環境ということなので、グループポリシーの「制限付きグループ」(制限されたグループ)の機能を使うと希望が叶うかと思います。
このフォーラムは一般個人・家庭ユーザ向けなので、追加の質問がある場合は以下で再質問してください。
ご返信ありがとうございました。
いただきました情報をもとに引きつづき調べてみます。
>このフォーラムは一般個人・家庭ユーザ向けなので、追加の質問がある場合は以下で再質問してください
利用ルール等把握しておらず、ご指摘いただきありがとうございました。
以降は教えていただきましたところで質問するよういたします。