-
Notifications
You must be signed in to change notification settings - Fork 0
MS_LocalGroup
nishi_74322014 edited this page Aug 4, 2026
·
1 revision
-
TOP > インフラストラクチャ > グループ
- ローカル グループ
- ドメインのグループ
- サーバーをインストールすると、自動的に作成される。
- ローカル グループに所属すると、ローカル コンピュータ上で
さまざまなタスクを実行するための権利および能力が得られる。 - ローカル グループには以下を追加できる。
- ローカル アカウント
-
ドメイン アカウント
- ユーザー アカウント
- コンピュータ アカウント
- グループ アカウント
※ 「ローカル グループ」はそのコンピュータ内でのみ有効。
ドメイン側の「ドメイン ローカル グループ」(ドメインのグループ)とは別物なので
混同しないこと。
C:\Windows\system32>net localgroup
\\xxxxx(Win7のPC) のエイリアス
-------------------------------------------------------------------------------
*Administrators
*Debugger Users
*Distributed COM Users
*Event Log Readers
*Guests
*HomeUsers
*IIS_IUSRS
*Performance Log Users
*Performance Monitor Users
*Users
コマンドは正常に終了しました。
※ PowerShell では Get-LocalGroup / Get-LocalGroupMember / Add-LocalGroupMember。
| グループ | 用途 |
|---|---|
| Administrators | すべての管理操作が可能 |
| Users | 一般ユーザ。システム全体に影響する変更はできない |
| Guests | 制限されたゲスト |
| Remote Desktop Users | リモート デスクトップ接続を許可(MS_AllowRemoteDesktop.md) |
| Performance Monitor Users | パフォーマンス カウンタの参照 |
| Performance Log Users | パフォーマンス ログの採取 |
| Event Log Readers | イベント・ログの読み取り |
| IIS_IUSRS | IIS のワーカー プロセス用 |
| Distributed COM Users | DCOM の起動・アクティブ化 |
※ 権限を与える際は、Administrators に入れる前に
目的に合った組み込みグループが無いかを確認するのが定石。
Tags: セキュリティ, アカウント, Windows
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。