
パスワードが無効になる前にユーザに変更を促すメッセージが
でなくて困っています。
サーバはwindows server 2003、ユーザはwindows xpを使用しています。
GPOですべてのコンピュータに対して、「パスワードが無効になる前に
ユーザに変更を促す」の設定をデフォルト値の14日から7日に変更しました。
しかし、7日前になってもパスワード変更を促すメッセージが出ずに、
パスワード期限切れになった、というクレームがユーザからありました。
サーバ側では、問題のあったPCにGPOが設定され、「パスワードが無効になる前に
ユーザに変更を促す」の値が7になっていることを確認しました。
問題のあったPCで、そのPCのレジストリの値を確認すると
PasswordExpiryWarningの値が7でした。
しかし、gpresult /z の結果では、PasswordExpiryWarningの項目が
ごっそり抜け落ちていました。
(同じGPOが設定されている別PCのGPOの結果と比較すると
表示されている項目が明らかに少ないのです。)
パスワードが無効になる前にユーザに変更を促すメッセージを
表示させるにはどうしたら宜しいでしょうか?
また、gpresultの結果とレジストリの値が違うのはどうしてなのでしょうか?
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
私が経験したケースでは、
勝手にクライアントのWindowsXPを再インストールした"馬鹿野郎な"ユーザがいて、
当然そのPCはADに参加していない状態で、ユーザはローカルにAdministratorとしてログオンし、
ドメインのリソースにアクセスするときだけ、
ドメインのユーザ名、パスワードを設定して使用していました。
この場合、ドメインに対話型ログオンをしないので、当然に、
「パスワードが無効になる前にユーザに変更を促す」ことができません。
で、この"馬鹿野郎"は勝手にパスワードの期限切れにするな、元に戻せ、とクレームをつけてきて、
一定期間でパスワードを変更するのは社内のセキュリティルールだから従ってくれ、と言っても、
ユーザの利便性を損なうな、こいつはネットワーク管理者として不適格だ、
と職権をかさにきて本部長にクレームを上げやがって、
本部長は、管理者の君が言っていることは理解できるが、彼の言っていることは意味がわからん、と。
どうやら、この馬鹿野郎は、ドメインのパスワードの変え方がわからなかった
(会話型ログオンしてないからいかんのよね)だけなのですが、
わからないと言えずに、逆切れしていたのでした。
だから、PCをドメインから脱退させてしまったり、ドメインユーザとして会話型ログオンをしていないのが原因じゃないかと思います。
この回答への補足
回答ありがとうございます。
そんなユーザもいるんですね、、、
問題のユーザに問い合わせたところ、以下のように
言っていました。
・毎日、ログオン、ログオフしている。
・社内LANに常時接続している。
・ログオンするときは、ドメインを選択している。
(ローカルログオンしていない)
そうすると、ご指摘頂いた会話型ログオンの
原因でもないように思います。
もう、お手上げ状態です。
他に考えられる原因はありませんでしょうか。
No.1
- 回答日時:
GPOってことはAD環境ですね?
詳しい状況が判らないので何ともいえませんが…
ユーザがノートPCユーザで、ADに接続していない状態でPCにログインするような使い方をしていると、質問のような状態になりますね。
どうもADのDCできちんと認証させてログインするようにしないと、パスワードの警告は表示されないようです。(昨今の2008とVista/7の組み合わせでは判りませんが)
> どうしたら宜しいでしょうか?
上記のようなケースであった場合は、運用で工夫するしかないのでは?
私も上記のケースで同様の事態に陥りましたが、根本的な策は見いだせませんでした。
> gpresultの結果とレジストリの値が違うのはどうしてなのでしょうか?
こちらは判らないので他の方にお任せします。
この回答への補足
回答ありがとうございます。
今回報告させて頂いた現象は、私だけではないみたい
ですね。ご指摘頂いたように、ユーザがADに接続して
いるかどうかも確認します。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
リモートデスクトップ接続でパ...
-
パスワード設定していないユー...
-
Linuxでパスワード変更時に「it...
-
マスターパスワードを消去したい
-
バッチファイルでアクセスパス...
-
パソコンをリカバリーするとパ...
-
vsftpd でのユーザーに対するパ...
-
パスワード変更を促すメッセー...
-
Time Machine設定 ユーザ名と...
-
root のパスワード
-
Windowsログオンパスワード自動...
-
共有フォルダにアクセスする際...
-
squirrelmail ユーザー名とパ...
-
同一のホスト名で何か問題があ...
-
エラーメールで"too many hops"...
-
エクセルで#N/Aを含めた平均値...
-
循環参照にならない方法があっ...
-
エクセルVBA 関数エラー箇所を...
-
SSH通信で秘密鍵の読み込みが失敗
-
コマンドでのFTP転送が進まない。
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
リモートデスクトップ接続でパ...
-
パスワード設定していないユー...
-
Ubuntu(zorin os)でパスワード...
-
Linuxでパスワード変更時に「it...
-
vsftpd でのユーザーに対するパ...
-
Linux パスワードを無しにして...
-
Sambaサーバに対してWindowsマ...
-
LPIC 問題
-
アクセス制限がかかっているフ...
-
newgrpコマンドでグループの切...
-
squirrelmail ユーザー名とパ...
-
WIN2000のファイル共有について
-
パスワード変更を促すメッセー...
-
rlogin と rhosts の設定
-
パソコンにロックをかけたいの...
-
一度作ったユーザーを消す方法...
-
XPでファイル共有にパスをかけ...
-
共有フォルダにアクセスする際...
-
ユーザ パスワードを忘れてしま...
-
root のパスワード
おすすめ情報