Microsoft Entra Domain Services のユーザー オブジェクトとコンピューター オブジェクトの設定は、多くの場合、グループ ポリシー オブジェクト (GPO) を使用して管理されます。 Domain Services には、AADDC Users および AADDC Computers コンテナー用の組み込みの GPO が含まれています。 これらの組み込みの GPO をカスタマイズして、環境に合わせてグループ ポリシーを構成できます。 AAD DC Administrators グループのメンバーは、Domain Services ドメインのグループ ポリシー管理特権を持ち、カスタム GPO と組織単位 (OU) を作成することもできます。 グループ ポリシーの概要としくみの詳細については、「グループ ポリシーの概要 参照してください。
ハイブリッド環境では、オンプレミスの AD DS 環境で構成されたグループ ポリシーは Domain Services に同期されません。 Domain Services でユーザーまたはコンピューターの構成設定を定義するには、既定の GPO のいずれかを編集するか、カスタム GPO を作成します。
この記事では、グループ ポリシー管理ツールをインストールし、組み込みの GPO を編集してカスタム GPO を作成する方法について説明します。 GPO に変更を加えた後に、GPO をバックアップすることをお勧めします。 GPO のバックアップと復元の方法の詳細については、「グループ ポリシー オブジェクトのバックアップ、復元、移行、コピー を参照してください。
Azure 内のマシンやハイブリッド接続 など、サーバー管理戦略に関心がある場合は、Azure Policy の ゲスト構成 機能読み取りを検討してください。