ドメインに組織単位(OU)やグループ、ユーザーなどのオブジェクトを作るには、管理ツール「Active Directory ユーザーとコンピューター」を使います。(サーバー マネージャーでもできます)
※すべての図はクリックすると新しいウィンドウで拡大図が表示されます。
現時点ではドメイン内にドメインコントローラーが 2 台あるだけです。
ドメインコントローラーは Domain Controllers OU に作られ、これが唯一の OU です。
ドメインコントローラーは Domain Controllers グループに所属してます。
今回は「開発部」と「営業部」の OU を作って「一課」と「二課」の OU を各部の OU に作ります。
また、開発部用のグループ「Development」とそのメンバー兼管理者のユーザー「Koyama」を作ります。
ドメインを右クリックして「新規作成」から「組織単位(OU)」を選択、「開発部」を入力して「OK」をクリック
他の OU も同じように作ります。
開発部 OU を右クリックして「新規作成」から「グループ」を選択、「Development」を入力し「ドメイン ローカル」を選択して「OK」をクリック
このグループは、ドメインで共有フォルダのアクセス権の設定対象グループにするので、ドメイン ローカル グループとして作りました。
開発部 OU を右クリックして「新規作成」から「ユーザー」を選択、必要な項目を入力して「次へ」をクリック
パスワードを入力しオプションを指定して「次へ」をクリック、「完了」をクリック
作ったグループとユーザー
作ったユーザーのプロパティから「所属するグループ」タブを開き、グループを追加
今後フォレスト内にドメインを追加する予定で、そのドメインを含めフォレスト全体を管理できるよう Enterprise Admins グループにも所属するようにしました。
この後はクライアント PC をドメインに参加させる予定です。