グループポリシー設定を使用する - Amazon AppStream 2.0

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

グループポリシー設定を使用する

ローカル管理者権限をアクティブディレクトリのユーザーやグループに付与したり、または指定された OU のすべてのコンピュータオブジェクトに付与したりするには、グループポリシー設定を使用します。ローカル管理者のアクセス許可を付与するアクティブディレクトリユーザーまたはグループが既に存在している必要があります。グループポリシー設定を使用するには、まず、以下の操作を行う必要があります。

  • ドメインに参加しているコンピュータまたはEC2インスタンスへのアクセスを取得します。

  • グループポリシー管理コンソール (GPMC) MMCスナップインをインストールします。詳細については、Microsoft ドキュメントの「Installing or Removing Remote Server Administration Tools for Windows 7」を参照してください。

  • グループポリシーオブジェクト () を作成するアクセス許可を持つドメインユーザーとしてログインしますGPOs。適切な GPOsにリンクしますOUs。

グループポリシー設定を使用して、ローカル管理者のアクセス許可を付与するには
  1. ディレクトリまたはドメインコントローラーで、管理者としてコマンドプロンプトを開き、 と入力しgpmc.msc、 を押しますENTER。

  2. 左側のコンソールツリーで、新しい を作成するGPOか、既存の を使用する OU を選択しGPO、次のいずれかを実行します。

    • コンテキスト (右クリック) メニューを開き、このドメインGPOで を作成するを選択し、ここにリンクGPOして新しい を作成します。名前 には、この のわかりやすい名前を指定しますGPO。

    • 既存の を選択しますGPO。

  3. のコンテキストメニューを開きGPO、編集 を選択します。

  4. コンソールツリーで、[Computer Configuration] (コンピュータの構成)、[設定]、[Windows Settings] (Windows 設定)、[Control Panel Settings] (コントロールパネル設定)、[Local Users and Groups] (ローカルユーザーおよびグループ) の順に選択します。

  5. [Local Users and Groups] (ローカルユーザーおよびグループ) を選択して、コンテキストメニューを開き、[新規]、[Local Group] (ローカルグループ) の順に選択します。

  6. [Action] で、[Update] を選択します。

  7. [Group name] で、[Administrators(built-in)] を選択します。

  8. [メンバー] で、[追加] を選択して、ストリーミングインスタンスに対するローカル管理者権限を割り当てるアクティブディレクトリユーザーアカウントまたはグループを指定します。[Action] で、[Add to this group] を選択し、[OK] を選択します。

  9. これをGPO他の に適用するにはOUs、追加の OU を選択し、コンテキストメニューを開き、既存の をリンクGPOを選択します。

  10. ステップ 2 で指定した新規または既存のGPO名前を使用して、スクロールして を見つけGPO、OK を選択します。

  11. この設定OUsが必要な追加項目については、ステップ 9 と 10 を繰り返します。

  12. 再度 [OK] を選択して、[New Local Group Properties] (新規のローカルグループプロパティ) ダイアログボックスを閉じます。

  13. OK を再度選択して、 を閉じますGPMC。

に新しい設定を適用するにはGPO、実行中の Image Builder またはフリートを停止して再起動する必要があります。ステップ 8 で指定した Active Directory ユーザーとグループには、 GPO がリンクされている OU 内の Image Builder とフリートに対するローカル管理者権限が自動的に付与されます。