Windowsドメインユーザを複数のローカルグループへ登録する方法、他

Windowsドメインユーザを複数のローカルグループに参加させて権限負荷しようとして手こずる。答えは「ユーザーにグループ参加させる」ではなく「グループにユーザーを参加させる」こと。コントロールパネル→管理ツールの「コンピュータの管理」でローカルユーザーとグループからグループを選び、目的のグループを開いてユーザーを「追加(D)...」する。ノートPCなどの場合、あらかじめネットワーク接続してドメインへログオンしておくこと。
MBSAMicrosoft Baseline Security Analyzer)*1で会社のPCのセキュリティ状況を ちょろっとチェック。Officeは2003を入れているはずなのにOfficeXP(=Office2002)のサービスパックを適用しろといわれる。??と考えて、FrontPageのバージョンが2002であったことに気付く、なるほどねー。MBSAのユーザー表示でSupport_388945a0という変な名前のユーザーが確認され、??と考えて調べたところリモートアシスタンス用のユーザと判明。『ヘルプとサポートサービスのベンダアカウント』なんて説明文じゃわからないよねぇ。そんなアシストは不要なので機能を削除したいと思い、コンパネの「プログラムの追加と削除」から「Windowsコンポーネントの追加と削除」を選び探すが、無い。とりあえず目に付いた「MSN Explorer」と「Windows Messenger」「インデックスサービス」を取り除いておき、コンパネの「システム」から「リモート」を選んでリモートアシスタンスを招待しないように設定。
おなじくMBSATelnetのサービスが稼動可能になっているよ、と表示されたので管理ツールの「サービス」でTelnetサービスを「手動」から「無効」に変更する。何かのテストの時に入れてたのかな?記憶に無いのだが。ついでに今は無用なものをちょっと排除しておきましょう、Apacheとか。