以下の環境でADドメイン管理をしております。
ADサーバ:Windows 2003 server
クライアントPC:Win XP Pro
ドメイン名:ABC.local
当ドメイン「ABC.local」に参加しているアカウントが100アカウントだとして、それらすべてのアカウントに対して”ユーザは次回ログイン時にパスワード変更が必要”にチェックを入れました。
実際に当ドメインに参加しているユーザがログインする時に、パスワード変更が求められる場合と求められない場合が見受けられました。
パスワード変更が求められずにそのままログインできてしまったユーザは、ドメインの認証がされていないようで同ドメイン内の他のファイルサーバなど参照する際にID/パスワードが求めらます。つまりADと通信をせずPCのキャッシュを見てしまっているようなのです。
はじめは必ずADサーバと通信するようにする方法や、アカウント情報を参照する順番について、教えていただけると大変うれしいです。
No.1ベストアンサー
- 回答日時:
ログインするときにADでない方でしてしまっているのではないでしょうか? (ログインするときにどちらの環境でログインするか選択できますので。
また念のため、参照するDNSがどこになっているか確認してみてください。)この回答への補足
ADサーバ上に確実に存在するアカウントでログインしようとする場合に上記現象が発生しています。
また、ログインする時の接続先も正しいドメイン名を選択していることが確認できています。
ちなみに、そのようなユーザにはいったんログオフしていただいてログインしなおすと、パスワード変更要求が出ます。
参照しているDNSは最初に参照する先がPDC、次に参照する先がBDCのIPが設定されているので問題ないと思っています。
No.3
- 回答日時:
>ADサーバとクライアントPCとで同期が正確にとられているかのチェックという意味でしょうか?
その通りです。あまりずれているとKerberos認証に不都合があるそうなので。
自己解決しました。
XPでは高速ログオン最適化機能というものがデフォルトで有効になっているようで、まさに今回の現象に合致します。
Windows XP Professional の高速ログオン最適化機能について
http://support.microsoft.com/kb/305293/ja
いろいろとご回答ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ネットワーク Active Directoryの管理者パスワードが過去に変更されたか否かはわかるのでしょうか 1 2023/04/15 18:50
- その他(IT・Webサービス) グーグルドメインズの解約方法 1 2022/08/14 12:52
- Google+ Googleアカウントにログインせずにパスワードを確認する方法を教えて下さい。 間違えてChrome 2 2023/07/07 20:52
- ドメイン・サーバー・クラウドサービス ADドメイン参加パソコンのコンピュータ名を変更 2 2022/08/17 11:12
- その他(Microsoft Office) Office(Windows版,Word/Excel/PowerPoint等)にログインできません 4 2022/07/24 15:18
- その他(セキュリティ) 迷惑メール報告しても届く、メールは、どう対応してますか? 3 2022/09/04 13:05
- サーバー Windows2019CALとRDS CALについて 1 2022/06/19 13:48
- その他(ブログ) Brogger独自ドメインから独自ドメインへ変更する 1 2022/09/22 13:21
- Chrome(クローム) 【Google】「同期は有効です」と表示されているがブックマークが同期されていない 2 2022/11/17 13:32
- X(旧Twitter) Twitterアカウント継続使用について 1 2022/05/14 09:14
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
sims4についてです。 別のパソ...
-
Windows Server 2019 CALについて
-
エックスサーバーでhttpd.conf...
-
メールサーバーに送信元IPアド...
-
サーバーマネージャーが消えた
-
WindowsのエクスプローラーでFT...
-
ネットワークの構成に困っています
-
XAMPP1.7.3でApacheが起動しない
-
サーバーの定期シャットダウン...
-
vpsについてわからないことがあ...
-
Apache24起動時のエラー
-
Windows server 2022 CALとSQL ...
-
Windows2019CALとRDS CALについて
-
【QnapNAS】不良HDDと診断され...
-
.htaccessでアクセス拒否のこの...
-
このはサーバーでサーバーを契...
-
お名前ドットコムの共用サーバ...
-
フォルダへのコピー時に重複に...
-
メール共有の場所にファイルを...
-
FTPサーバのポートを変更したら...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ファイルサーバーで毎回パスワ...
-
Authenticated Userって何ですか?
-
グループポリシーとローカルポ...
-
グループポリシーオブジェクト...
-
LINUXにおけるワークグループの...
-
DNSサーバ(BIND9)でドメインの...
-
Windowsドメイン参加用のクロー...
-
ローカルPCのWindowドメイン参...
-
ホスト名とドメイン名の違い
-
セキュリティポリシー(ドメイ...
-
ドメイン環境で印刷が遅い
-
ドメイン変更後メール受信できない
-
ローカルサーバのドメインへの...
-
同じコンピューター名がネット...
-
サーバーの再構築で困っています
-
アクティブディレクトリやDCが...
-
ログオン要求できるログオンサ...
-
社内ドメイン??
-
Windows7+2008R2ドメイン参加で...
-
tracertの使い方
おすすめ情報