- PR -

コンピュータのロックの解除とアカウントロックについて

1
投稿者投稿内容
まぁる
会議室デビュー日: 2004/10/04
投稿数: 8
投稿日時: 2005-03-18 14:07
こんにちは。

「コンピュータのロックの解除」について調べています。

現状
Active Directoryからアカウントロックアウトポリシーを設定しています。
・3回ログイン失敗するとアカウントロックされます。
・30分経つとロックが解除されます。
クライアントがログインパスワードを3回ミスったときにアカウントのロックがかかります。

質問1
スクリーンセーバーをパスワード保護している場合などにCtrl+Ait+Deleteでコンピュータ
のロックを解除する必要がありますが、これもパスワードを3回入力ミスするとアカウントに
ロックがかかるのが、デフォルトの動きなのでしょうか?
質問2
クライアントのOSやActive Directoryの環境を作っているサーバーのOSによって違いがある
のでしょうか?
質問3
ログイン時にだけアカウントポリシーが適用されてアカウントロックされ、コンピュータの
ロックの解除時にはアカウントロックされないようにする方法があるのでしょうか?


Microsoftのページをいくら調べてもよくわからにのです。
「ワークステーションのロック解除について」(WindowsXPProの場合)では
http://support.microsoft.com/default.aspx?scid=kb;ja;281250#kb3
→ミスするとアカウントロックアウトのしきい値にカウントされる。

「アカウントポリシーの設定」では
http://www.microsoft.com/japan/technet/security/topics/issues/w2kccadm/w2kadm08.asp
ワークステーションのパスワード保護されたスクリーンセーバーに対するログオンに失敗
した場合ロックアウトのしきい値は増加しません。同様に、サーバまたはワークステーション
がCtrl+Alt+Deleteを使用してロックされた場合の「ロックの解除」ダイアログボックスへの
ログオン失敗もカウントされません。

質問が多くてすみませんがよろしくお願いします。
1

スキルアップ/キャリアアップ(JOB@IT)