
セキュリティの観点から、クライアントPCのローカルの『Administrator』ユーザーアカウント(管理者権限ユーザーアカウント)のパスワードを定期的に変更することになりました。
環境としては、Windows2000Serverによるドメインが構築されて、ネットワーク上のクライアントPC約150台はすべてWindows2000ProfessionalSP4で統一されています。
ドメイン上の管理者ユーザーのアカウントは簡単に変更できますが、ローカルの管理者アカウントのパスワードは1台、1台ログインして変更していかなければなりません。
しかも1週間に一度の頻度が予想されて、たいへんな手間となると思います。
いっそのことローカルの管理者ユーザーアカウントを削除してドメインの管理者ユーザーだけでクライアントPCを管理したいのですが、ネットワークが使用不可で管理者ユーザーでログインしなければならない状況が発生しないとも限りません。
何か良い方法があれば教えてくれますか。
また、このようなケースの場合どのように管理されているかもお聞かせいただけたらと思います。
No.1ベストアンサー
- 回答日時:
定められたドメインユーザしかローカルログオンできないように、全クライアントのセキュリティを(グループポリシーを使って)設定して、ローカル管理者アカウントではログオンできないようにするとか。
パスワードをかえた場合、必要なサービスが動かなくなったりする恐れがありますので、ローカルログオンを禁止するだけの方が現実的と思われます。
この回答への補足
さっそくのご回答どうもありがとうございます!!
グループポリシーを使って制限をかける方法がありましたね。気がつきませんでした。参考になります。
また確かにローカルログオン禁止が現実的と私も思います。
(パスワード変更によってクライアントPCのサービスが動かなくなるケースは現在のところないと思いますが)
ただ、上の希望としては『ローカルのパスワードを定期的に変更している』という実績が欲しいようなのです。
「osamuy」さんのご意見も具申してみようと思います。
No.2
- 回答日時:
パスワードの定期的変更を強制するという意味なら、
パスワードの有効期限を設定して、ログイン時に変更させる様に設定したらどうでしょうか
ご回答どうもありがとうございます。
実際に使用する(ドメイン上の)各ユーザーへはドメインのポリシーで定期的(1ヶ月に一度くらい)に変更するよう設定しています。また、ドメイン上の管理者ユーザーアカウントにも1週間に一度の変更を設定しています。
しかし、ローカルの(管理者権限)ユーザーアカウントは、そのクライアントPCでハードやソフトウェア上のトラブルがあった時くらいしかログオンする機会はありません。
有効期限をローカルユーザーに設定しても、1台、1台に実際にログオンしないと変更ができないのが現状です。
では「毎週1台、1台ローカルでログオンして変更すればよいではないか」ということになりますが、これを150台のPCで行うとなるとかなりの労力になってしまいます。
ネットワーク上から変更したり、リモートで変更するなど方法はないかと思いご相談しました。
説明がわかりづらくすみません。
無理な話かとも思いますが、何か良い方法がありましたら参考にしたので、どうかよろしくお願いいたします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
一般ユーザにローカルPCの管理...
-
社内PCにネットワーク設定の...
-
ローカルアドミンにドメインユ...
-
ローカルグループにドメインユ...
-
ツムツム のハートを送る時、LI...
-
ドメイン参加PCのコンピュータ...
-
【Windows10】自動構成IPv4 ア...
-
ネットワークの中のメディア機...
-
USBのMACアドレス取得方法
-
携帯電話の自動的に電源OFF・ON...
-
サーバに接続できません。
-
DNSサーバとADサーバの設置につ...
-
突然puttyを使ってSSH接続でき...
-
ダイアログボックスの表示が遅い
-
時間が経つとシャットダウンの...
-
PINGは通るがネットワーク上の...
-
サーバルームの推奨温度
-
ワークグループのメンバーで名...
-
システムエラー 1231の内容と理...
-
予期しないシャットダウンから...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
社内PCにネットワーク設定の...
-
ローカルセキュリティポリシー...
-
ローカルアドミンにドメインユ...
-
ドメイン→ローカルユーザーに降...
-
Active Directoryでの兼務設定
-
コンピュータ名とユーザ名の運...
-
Microsoft Teamsで複数のユーザ...
-
スマートカードリーダーの使用...
-
Excel - 離れた列を同じ階層に
-
ローカルグループにドメインユ...
-
NASの中のエクセルですが読み取...
-
一般ユーザにローカルPCの管理...
-
ドメイン参加手順ミス?
-
Windows ローカルグループポリ...
-
同じアカウントでAdministrator...
-
移動ユーザープロファイルの運...
-
同一PCからドメインにログイン...
-
ユーザー名の変更
-
AutCAD LT2000iのフェイタルエラー
-
cacls ユーザの書き方
おすすめ情報