ビュー:

組織内のユーザの詳細とそのセキュリティに関連する情報を表示します。

[ユーザ]タブでは、組織内のすべてのユーザアカウントの詳細を表示できます。Active Directoryでは、ユーザアカウントは人間のユーザやプログラム/サービスがWindowsドメイン内のリソースにアクセスするために利用可能です。詳細については、Microsoftのドキュメントを参照してください。
次の表は、[ユーザ] タブの各列を示しています。
列名
説明
ユーザ名
あなたの組織内のユーザの名前。
アカウント権限
アカウントの特権レベル。アカウントの特権レベルは、Active Directory (オンプレミス) 内でのアクセス権とアクセス可能なオブジェクトに依存します。
値は次のとおりです。
  • 高: アカウントはドメインのセキュリティ設定やACLを変更できるか、重要なインフラストラクチャを完全に制御できます。
    例: Domain Admins、Enterprise Admins、グループポリシーまたは証明機関に対するWrite DACLまたは所有者権限を持つアカウント。
  • 中: アカウントは、ユーザ、グループ、コンピュータなどのアイデンティティオブジェクトを作成、変更、または削除できます。
  • 低: アカウントはディレクトリオブジェクトへの読み取り専用アクセス権を持っています。
  • - (利用不可): アカウントの権限レベルは、データ同期または処理の遅延により一時的に利用できません。
ステータス
ユーザのステータス。有効なユーザはドメインネットワークにサインインすることが許可されています。
グループ
ユーザが所属するグループ。
[グループ]列の番号をクリックして、ユーザが所属するグループの詳細を表示します。
プライマリグループ
ユーザが所属するデフォルトグループ。
ユーザアカウント制御
ユーザアカウントに割り当てられたプロパティは、アクセス権と動作を制御し、アカウントの種類を決定し、制限を設定します。
詳細については、Active Directoryユーザアカウント制御を参照してください。
サービスプリンシパル名
ユーザアカウントに関連付けられたサービスプリンシパル名。サービスプリンシパル名はサービスインスタンスの一意の識別子です。
パスワードの最終変更日
ユーザアカウントのパスワードが最後に変更された時。
作成済み
ユーザが作成された日時。
識別名
ディレクトリ内でユーザを識別する完全修飾の一意の名前。