- PR -

AD環境にてWorkgroupコンピュータから接続するユーザへのパスワード期限の通知方法

1
投稿者投稿内容
hummingbird
会議室デビュー日: 2007/04/12
投稿数: 6
投稿日時: 2007-04-13 00:00
毎々お世話になります。hummingbirdと申します。
Windows2003でActiveDirectoryを構築しております。
Workgroup環境のモバイルPCがドメインユーザとパスワードを入力の上、ファイルサーバに接続します。
しかし、パスワードの期限が切れた場合、メッセージもなく接続できなくなります。
ドメインに参加していないコンピュータから接続してくるユーザに対して、どうにかして通知することは出来ないでしょうか。
ドメインに参加したPCであれば、パスワードの有効期限が迫っていることや、期限切れであることを知らせることが出来るのは承知しています。
チャブーン
大ベテラン
会議室デビュー日: 2006/11/25
投稿数: 149
投稿日時: 2007-04-13 01:42
チャブーンです。

残念ながら、少なくとも (スクリプトを含む) プログラミングなしではムリですが、できるかどうかはわかりません。

Windows ドメインでパスワードの期限を表示されるのは、パスワードの期限日を算出してチェックするしくみが用意されているためですが、いわゆる "ネットワークドライブ" の認証にはこのしくみは用意されていません。

したのような方法でパスワードの期限日を算出して表示をするスクリプトを(もちろんそのままでは使えません)、ログオンスクリプトでネットワークドライブを設定する前に挟み込む方法でうまくいくかどうか、といったところだと思います。

http://www.microsoft.com/japan/technet/scriptcenter/scripts/ad/users/pwds/uspwvb08.mspx


[ メッセージ編集済み 編集者: チャブーン 編集日時 2007-04-13 01:45 ]
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-04-14 23:00
こんばんわ.

チャブーン様の指摘通り,そのままではできません.
ですが,Active Directory の user account の password を
Active Directory に参加していない Windows から変更することは可能です.
「接続しようとしてできなかったら password の変更を試みる」
という一次切り分けな回避策ではダメですか?
hummingbird
会議室デビュー日: 2007/04/12
投稿数: 6
投稿日時: 2007-10-02 23:06
返答が遅くなりました。

結局、パスワード期限が迫ったユーザを定期的に調べ、通知することとなりました。
1

スキルアップ/キャリアアップ(JOB@IT)