- PR -

PC起動中にパスワード有効期限を通知する機能はありますか

1
投稿者投稿内容
kurowassa
会議室デビュー日: 2008/12/08
投稿数: 2
投稿日時: 2008-12-08 02:19
はじめまして。宜しくお願いいたします。
パスワードの有効期限が近づいたユーザに、PC起動後に有効期限が迫っていることを通知するような機能はありますか?

windows2003serverをAcitveDirectoryとして運用しています。
PC起動のPWとドメインにログインするPWは同一のものを使用しています。
ネットワークは無線を利用していてAPとAD間で証明書で認証させる方法をとっています。
この方法だと、ログインキャッシュを使用してPCを起動してしまうため、パスワード有効期限が近づいていてもPC起動時に通知されず、有効期限が切れてしまうとネットワークに全く接続できなくなります。期限切れの状態だとPWの変更をすることもできません。
MicroSoftで紹介されている「コンピュータの起動およびログオンで常にネットワークを待つ」を有効にしてみたのですが、うまくいきませんでした。

管理者の方からは、無線の接続方式が証明書を使っているため、上記のポリシー変更では効果がないと言われました。
そこで、PC起動後にパスワードの有効期限が近づいている旨、通知を表示させる方法がないか探しています。
そのようなソフト、もしくは設定などがあったらご教示頂けますでしょうか。
何卒お願いいたします。
はげ男爵
常連さん
会議室デビュー日: 2008/11/14
投稿数: 20
お住まい・勤務地: パリ
投稿日時: 2008-12-11 21:10
はげ男爵である。

設定としては、ポリシーのセキュリティ オプションの
"対話型ログオン:パスワードが無効になる前にユーザーに変更を促す"
があります。

http://www.ipa.go.jp/security/fy14/contents/soho/html/chap2/winxp_pro/password.html


ソフトについては知りませんが、パスワードの失効日を知るスクリプトはあります。
http://www.microsoft.com/japan/technet/scriptcenter/scripts/ad/users/pwds/uspwvb08.mspx1

これに手を加えれば、PC起動後にパスワードの有効期限が近づいている旨、通知を表示させる事も可能と思います。

ちなみに、パスワードの期限と証明書の期限は別物です。
kurowassa
会議室デビュー日: 2008/12/08
投稿数: 2
投稿日時: 2008-12-21 21:58
はげ男爵様

お礼のご返信が遅れて大変申し訳ございません!
ご教示ありがとうございます。

あれからログオンキャッシュを残さない方法などを試していたのですが、うまくいかずnetuserなどで全ユーザのパスワード期限を抽出したりしました。

早速、明日試してみます!
結果をまたご報告致します。
アウ
ベテラン
会議室デビュー日: 2008/12/18
投稿数: 72
投稿日時: 2008-12-29 15:01
(利用規約違反のため削除いたしました。@ITクラブメンバーシップセンター)
1

スキルアップ/キャリアアップ(JOB@IT)