セキュリティの観点から、クライアントPCのローカルの『Administrator』ユーザーアカウント(管理者権限ユーザーアカウント)のパスワードを定期的に変更することになりました。
環境としては、Windows2000Serverによるドメインが構築されて、ネットワーク上のクライアントPC約150台はすべてWindows2000ProfessionalSP4で統一されています。
ドメイン上の管理者ユーザーのアカウントは簡単に変更できますが、ローカルの管理者アカウントのパスワードは1台、1台ログインして変更していかなければなりません。
しかも1週間に一度の頻度が予想されて、たいへんな手間となると思います。
いっそのことローカルの管理者ユーザーアカウントを削除してドメインの管理者ユーザーだけでクライアントPCを管理したいのですが、ネットワークが使用不可で管理者ユーザーでログインしなければならない状況が発生しないとも限りません。
何か良い方法があれば教えてくれますか。
また、このようなケースの場合どのように管理されているかもお聞かせいただけたらと思います。
No.1ベストアンサー
- 回答日時:
定められたドメインユーザしかローカルログオンできないように、全クライアントのセキュリティを(グループポリシーを使って)設定して、ローカル管理者アカウントではログオンできないようにするとか。
パスワードをかえた場合、必要なサービスが動かなくなったりする恐れがありますので、ローカルログオンを禁止するだけの方が現実的と思われます。
この回答への補足
さっそくのご回答どうもありがとうございます!!
グループポリシーを使って制限をかける方法がありましたね。気がつきませんでした。参考になります。
また確かにローカルログオン禁止が現実的と私も思います。
(パスワード変更によってクライアントPCのサービスが動かなくなるケースは現在のところないと思いますが)
ただ、上の希望としては『ローカルのパスワードを定期的に変更している』という実績が欲しいようなのです。
「osamuy」さんのご意見も具申してみようと思います。
No.2
- 回答日時:
パスワードの定期的変更を強制するという意味なら、
パスワードの有効期限を設定して、ログイン時に変更させる様に設定したらどうでしょうか
ご回答どうもありがとうございます。
実際に使用する(ドメイン上の)各ユーザーへはドメインのポリシーで定期的(1ヶ月に一度くらい)に変更するよう設定しています。また、ドメイン上の管理者ユーザーアカウントにも1週間に一度の変更を設定しています。
しかし、ローカルの(管理者権限)ユーザーアカウントは、そのクライアントPCでハードやソフトウェア上のトラブルがあった時くらいしかログオンする機会はありません。
有効期限をローカルユーザーに設定しても、1台、1台に実際にログオンしないと変更ができないのが現状です。
では「毎週1台、1台ローカルでログオンして変更すればよいではないか」ということになりますが、これを150台のPCで行うとなるとかなりの労力になってしまいます。
ネットワーク上から変更したり、リモートで変更するなど方法はないかと思いご相談しました。
説明がわかりづらくすみません。
無理な話かとも思いますが、何か良い方法がありましたら参考にしたので、どうかよろしくお願いいたします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ローカルセキュリティポリシー...
-
社内PCにネットワーク設定の...
-
ローカルアドミンにドメインユ...
-
移動ユーザープロファイルの運...
-
スマートカードリーダーの使用...
-
ツムツム のハートを送る時、LI...
-
DNSサーバとADサーバの設置につ...
-
システムエラー 1231の内容と理...
-
【Windows10】自動構成IPv4 ア...
-
CMOSクリアとBIOS初期化の違い
-
gpeditの設定変更をバッチで実...
-
パソコンの初期設定って、進め...
-
掃除の時にChromecastのコンセ...
-
pcにps4のコントローラーを接続...
-
Jpg4が開けない
-
USBのMACアドレス取得方法
-
ドメイン参加PCのコンピュータ...
-
ディスプレイの自動電源オフが...
-
VPN接続でVPNから先のサーバー...
-
LANを使ってファイル共有での通...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ローカルセキュリティポリシー...
-
ローカルアドミンにドメインユ...
-
社内PCにネットワーク設定の...
-
ドメイン→ローカルユーザーに降...
-
ローカルグループにドメインユ...
-
Active Directoryでの兼務設定
-
コンピュータ名とユーザ名の運...
-
AutCAD LT2000iのフェイタルエラー
-
Excel - 離れた列を同じ階層に
-
一般ユーザにローカルPCの管理...
-
管理者(admin)権限が当たらない?
-
スマートカードリーダーの使用...
-
ローカルのAdministratorアカウ...
-
ログオンとログオフのやり方
-
[Windows] 移動プロファイル使...
-
WinZIP12が削除出来ません
-
ドメインセキュリティポリシー...
-
Windows ローカルグループポリ...
-
Vistaでユーザープロファイルが...
-
NTドメインの遠隔拠点ログオン...
おすすめ情報