
説明/参照:
制限されたグループは、管理者がセキュリティに敏感な(制限された)グループに対して次の2つのプロパティを定義することを許可します。
メンバー
メンバー
「メンバー」リストは、制限されたグループに所属すべきであるか否かを定義します。 「所属先」リストは、制限グループが属する他のグループを指定します。
「メンバー」の制限付きグループポリシーの使用
制限されたグループポリシーが強制されると、制限されたグループの現在のメンバー
Administratorsグループの管理者を除いて、「メンバー」リストは削除されます。ユーザーは
現在、制限されたグループのメンバーではない「メンバー」リストが追加されます。
「Member Of」制限付きグループポリシーの使用
制限付きグループポリシーのこの部分では、包含のみが強制されます。制限付きグループは他のグループから削除されません。これは、制限されたグループが所属ダイアログボックスに表示されるグループのメンバーであることを確認します。
http://support.microsoft.com/kb/279301
ヒント:ユーザーがローカルの制限グループに追加されなかった場合は、管理者グループに追加されていても管理者グループから削除されます。
