Skip to content

MS_LocalGroup

nishi_74322014 edited this page Aug 4, 2026 · 1 revision

ローカル グループ

概要

  • サーバーをインストールすると、自動的に作成される。
  • ローカル グループに所属すると、ローカル コンピュータ上で
    さまざまなタスクを実行するための権利および能力が得られる。
  • ローカル グループには以下を追加できる。

※ 「ローカル グループ」はそのコンピュータ内でのみ有効。
ドメイン側の「ドメイン ローカル グループ」(ドメインのグループ)とは別物なので
混同しないこと。

確認方法

C:\Windows\system32>net localgroup

\\xxxxx(Win7のPC) のエイリアス

-------------------------------------------------------------------------------
*Administrators
*Debugger Users
*Distributed COM Users
*Event Log Readers
*Guests
*HomeUsers
*IIS_IUSRS
*Performance Log Users
*Performance Monitor Users
*Users
コマンドは正常に終了しました。

※ PowerShell では Get-LocalGroup / Get-LocalGroupMember / Add-LocalGroupMember

代表的な組み込みローカル グループ

グループ 用途
Administrators すべての管理操作が可能
Users 一般ユーザ。システム全体に影響する変更はできない
Guests 制限されたゲスト
Remote Desktop Users リモート デスクトップ接続を許可(MS_AllowRemoteDesktop.md
Performance Monitor Users パフォーマンス カウンタの参照
Performance Log Users パフォーマンス ログの採取
Event Log Readers イベント・ログの読み取り
IIS_IUSRS IIS のワーカー プロセス用
Distributed COM Users DCOM の起動・アクティブ化

※ 権限を与える際は、Administrators に入れる前に
目的に合った組み込みグループが無いかを確認するのが定石。

参考


Tags: セキュリティ, アカウント, Windows

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally