読み方 : アドミニストレーターズグループ

Administratorsグループ

概要

AdministratorsグループとはWindowsに標準で組み込まれているローカルグループの一つで、コンピュータ全体を管理する権限を持つ利用者アカウントの集合。設定変更やソフトウェアの導入、他アカウントの作成・削除など、システムの根幹に関わる操作を実行できる。
Administratorsグループのイメージ画像

このグループに属する利用者は、システムファイルへのアクセスやセキュリティ設定の変更、他の利用者が作成したファイルの閲覧・書き換えなどが可能である。Windowsの導入時に最初に作成されるアカウントは、自動的にこのグループへ追加される。

Windowsでは権限を利用者に直接割り当てず、グループを介して管理する仕組みが基本となっている。常に管理者権限で操作すると、誤操作によるシステムファイルの消去やマルウェア侵入時の被害拡大につながりやすいため、日常の業務には一般利用者を表すUsersグループに属する権限の制限されたアカウントを使うことが推奨されている。

Windows Vista以降では、Administratorsグループに属していても普段は一般利用者に近い権限で動作し、管理操作が必要な場面でのみ昇格を求める「ユーザーアカウント制御」(UACUser Account Control)が導入されている。これにより意図しないシステム変更を抑えつつ、必要な場面だけ管理者権限を行使できるようになっている。

Administratorsグループはローカルコンピュータごとに存在する組み込みグループであり、削除はできない。Active Directory環境でドメインに参加したコンピュータでは、既定でDomain Adminsグループが各コンピュータローカルAdministratorsグループに追加され、ドメイン管理者が参加コンピュータをまとめて管理できるようになる。

企業などの組織で複数人が同じコンピュータネットワークを共有する環境では、全利用者に無制限の権限を与えるとシステムの安定性や安全性の維持が難しくなる。そのため、グループポリシーMicrosoft Entra IDなどを用いてAdministratorsグループのメンバーを一元管理し、業務担当者や情報システム部門など必要最小限の人員のみを所属させる運用が一般的となっている。

(2026.7.18更新)
 
この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。