- - PR -
Windows2000で構築したサイト間ADでのパスワードリセットについて
1
| 投稿者 | 投稿内容 |
|---|---|
|
投稿日時: 2004-09-28 23:09
はじめての投稿です。よろしくお願いします。
Windows2000のADで社内ネットワークを構築していますが、ユーザーはネットワークパスワードを5回間違えるとパスワードがロックするようにしています。 そこで管理者の運用としてロックしてしまったユーザーの申告に基づいてパスワードロックを外していますが、ADがいくつかのサイトで構築されているため、ユーザーが認証を行っているサイトのADでロックを解除してあげないとすぐにユーザーがログインできません。(別のサイトのADでロックを解除しても他のサイトに複製されるのに時間がかかるため) 運用の際に、各ユーザーの所属しているサイトを確認してからロックを解除するのは非常に手間なので、どのADでロックを解除してもユーザーはすぐにログオンできるようにしたいと考えています。そこで、自分なりに調べてみたところどのADでパスワードを変更してもPDCエミュレータにすぐに反映され、またユーザーは自分のサイトのADでパスワードが間違っているとPDCエミュレータに認証に行くため、すぐにユーザーはログオンできるように書いてあるようでした。 しかし現状は、サイト間の複製を行わないとユーザーはログオンできないため、PDCエミュレータに何らかの不具合があるのか、それとも別の原因なのか分かりません。 なんとか、この問題を解決する方法、もしくは手のかからない運用方法を教えて頂きたいと思います。 |
|
投稿日時: 2004-09-29 08:17
クライアントOSは何でしょうか?
Client Cannot Log On Even If the Account Is Unlocked on the Primary Domain Controller |
|
投稿日時: 2004-09-30 03:27
ご返答ありがとうございます。
クライアントOSは全てWindows2000ProでSP3になります。 |
1
