ドメイン・コントローラーを使用して管理者権限を付与または取り消す
管理者はドメイン・コントローラーから複数のドメインに参加しているデバイスに対して 1 回限りの管理アクセスを付与できます。管理者権限を使用すると、デバイスを無線で .ppkg ファイル経由登録できます。デバイス登録後、ドメイン管理者はデバイス・ユーザーの管理者アクセス権限を取り消し、MDM からすべてのデバイスの 再起動をトリガーできます。
- A. ドメイン・コントローラーからデバイス・ユーザーに管理者権限を付与する
- ドメイン・コントローラーにドメイン管理者としてログインします。
- 「スタート」メニューから、をクリックします。
- 管理者権限のないユーザーに管理者権限を付与するには、以下のように操作します。
- 「ユーザー」に移動し、「ドメイン・ユーザー」を選択して、右クリックし、「Add to a group」
を選択します。 - 「Select Groups」ポップアップの「Enter the object names to select」テキスト・ボックスに「Domain Admins」と入力します。

- 「名前の確認」をクリックし、確認して「OK」をクリックします。
- 「ユーザー」に移動し、「ドメイン・ユーザー」を選択して、右クリックし、「Add to a group」
- B. ユーザーによる登録を実行する
-
- Firefox などのサポートされているブラウザーを開き、アドレス・バーに登録 URL を入力します。例えば、https://mdmserver.demo.com
- 有効な AD 資格情報を入力して、認証します。

- 認証が成功すると、ユーザーはを後に続く画面でクリックして .ppkg ファイルをダウンロードできます。


- C. ドメイン・コントローラーからユーザーの管理者権限を取り消す
-
- ドメイン・コントローラーにドメイン管理者としてログインします。
- 「スタート」メニューから、をクリックします。
- ドメイン・ユーザーから管理者権限を取り消すには、以下のように操作します。
- 「ユーザー」に移動し、「ドメイン管理者」をダブルクリックします。
- 「メンバー」タブに移動し、「ドメイン・ユーザー」を選択し、「削除」をクリックし、「はい」をクリックして確定します。

- をクリックします。

これでドメイン・ユーザー・グループのすべてのユーザーの管理者権限が取り消されます。変更内容を有効にするには、MDM からユーザーのデバイスを再始動します。ユーザーのデバイスからユーザーに管理者権限があるかどうかを確認するには、で確認します。

これでユーザーは管理者権限のない MDM を使用してデバイスを管理できるようになります。管理者権限のないユーザーの場合、職場または学校のアカウントは引き続き残ります。ただし、MDM からデバイスの登録を解除できるのは管理者のみです。