プロが教える店舗&オフィスのセキュリティ対策術

お世話になります。
ActiveDirectory ユーザとコンピュータの管理画面より
各PCのローカルのAdministratorのパスワードを変更したいと思っています。
何百台とあるのでいちいちPCの設置場所まで出向くのが大変なのと、
高頻度で変更する為リモート操作で変更できないものか、
と思っているのですが変更しようとすると
警告マークと共に下記メッセージが出てきます。

"Administrator"としてログオンしています。
このローカルユーザーアカウントの
パスワードをリセットする選択をしました。
このパスワードをリセットすることにより
復元できない情報の損失が発生する場合があります。
-以下略-

普段ユーザはAdministratorでログインすることは無いのですが
(Administrator権限を必要な個人に付与しています)、
証明書の EFS、資格情報、秘密キーが使用できなくなる以外に何か障害が発生しますでしょうか?

検証した際は特に不具合は出なかったのですが、
このメッセージが気になってしまい、本番作業に移る事が出来ません。
どなたかご経験のある方がいらっしゃいましたらご教授下さい。
宜しくお願いいたします。

使用OSはWindows2003server R2です。

A 回答 (3件)

ローカルPCの「コンピュータの管理」画面からローカルのAdministratorパスワードを変更したことはありますが、そのPCではEFSとか使っていなかったので特に不具合は出なかったんですよね。



時間がとれるのであれば比較的影響の少ない一部のPC(自分が使っているものとか、管理者に近い人が使っているPCとか)に試しでまず実施してみて、しばらく様子を見るとかはできないでしょうか?
    • good
    • 0
この回答へのお礼

アドバイスありがとうございます。
簡単な検証はしていますが、現状では障害は出ていません。
ただ何百台規模なので防げる障害なら未然に防ぎたいと思い質問致しました。

もう少し情報を集めたいので質問は受付のままにしておきたいと思います。

お礼日時:2007/09/11 09:10

ANo.1です。


>そうそう、リモートデスクトップ接続ではAlt+Ctrl+Deleteの代わりにAlt+Ctrl+Endでパスワードの変更が出来たと思います。ご存知かとは思いますがご参考までに・・・。
いえ、最近使い始めたばかりなので参考になりました。

>自分のパスワードではなくAdministratorのパスワードを変更したいのです・・・。
サーバー上で起動したリモートデスクトップ接続の接続画面に、各PCのローカルadministratorのアカウント名とパスワードを入れて接続すると、各PCにそのPCのローカルadministratorとしてログオンすることになり、そのとき操作しているアカウントなので自分と表現しました。

「ActiveDirectory ユーザとコンピュータの管理画面」から各PCのadministratorのパスワードを変更する場合に損失がない方法についてはわかりません。
    • good
    • 0
この回答へのお礼

なるほど、各ユーザのPCにリモートデスクトップで接続するということですね。理解が足りませんでした。
サーバなどでは一度に接続出来る人数が設定出来たと思いますが、クライアントのOSはXPproや2000(!!いまどき・・・)なのでリモートログインしようとすると、その時使っている本来のユーザがログオフしてしまうと思うのですが・・・。
それからこれはこちらの設備が悪いのですが、サーバのコンソールが私の身長だとどうにも長時間使うのが辛いので(高いところにあるのです・・・)リモートデスクトップでサーバに接続し、さらにリモート・・・は出来ないですよね。
もしかするとログイン出来るような設定があるのかもしれませんが、#2さんの案(というよりは警告はもう気にしないことに・・・)にしようと思います。

お礼が送れてしまい申し訳ありませんでした。
ありがとうございました。

お礼日時:2007/09/14 14:32

リモートデスクトップ接続のオプションを開き、ログオン設定で資格情報を常に入力するをON、接続でユーザー名にadministoratorでパスワードも指定してOK、リモートデスクトップの画面でスタート、Windowsセキュリティ、パスワードの変更はどうですか?


ワークグループ環境のXPからXPへの接続で試したところリモートデスクトップ接続ではAlt+Ctrl+Deleteが出来ない代わりにスタートメニューにパスワードの変更が現れて自分のパスワードを変更することが出来そうです。ユーザーアカウントのパスワードの変更だと復元できない情報の損失が発生してしまうのですよね?自分のパスワードの変更なら損失は起こらないのでは?
Active DirectoryのServerからXPへの接続のテスト環境は無いので試せません。

この回答への補足

書き忘れました。ドメインに参加させています。
ローカルではユーザは使用していないはずです(というよりも出来ないかも・・・)。
自分のパスワードではなくAdministratorのパスワードを変更したいのです・・・。

そうそう、リモートデスクトップ接続ではAlt+Ctrl+Deleteの代わりにAlt+Ctrl+Endでパスワードの変更が出来たと思います。ご存知かとは思いますがご参考までに・・・。

補足日時:2007/09/11 09:05
    • good
    • 0
この回答へのお礼

アドバイスありがとうございます。
今回の事例とはちょっと違うので、今後アドバイスを頂いたような状況になりましたら参考にさせて頂きます。

お礼日時:2007/09/11 09:00

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!