質問

2009年06月09日 23時43分
  • WindowsServer2003:有効期限間近でもパスワード変更画面が表示されない

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

ネット等でも調べたのですが、よく分かりませんでしたので、こちらで質問をさせたいただきます。

社内のファイルサーバーで、OSは「WindowsServer2003」を使用しています。
(Active Directryは、使用していません。)

運用として、ローカルユーザを作成時に、「次回ログイン時にパスワード変更を要求する」と設定をしています。
また、セキュリティポリシーとして、パスワード有効期限を90日間としており、14日前にはパスワード変更を促すような設定をしています。

前述の設定にも関わらず、パスワード変更画面が表示されないと、ユーザからの問い合わせがありました。
パスワード変更画面が表示されないので、ユーザとしては、突然ファイルサーバにアクセスが出来ない状態となります。

パスワード変更画面が、きちんと表示されるには、どのような設定をすれば、良いのでしょうか。

ご教示のほど宜しくお願いいたします。
宜しくお願いいたします。

3件の回答があります

回答

多分、いろいろ試されたとは思いますがその状況も書いて頂けると参考になります。

・その障害があるのは1名だけなのでしょうか? あるいは全員がその症状になりますか?

・「次回ログイン...」のチェックは外れている(はずですよね)と思いますがチェックを入れ直してからの最初のログインでパスワード変更を求められますか?
・他のパソコンにそのユーザを設定してのログイン時はどのようになりますか?
・そのパソコンに他のユーザを設定してのログイン時はどのようになりますか? (それでダメならケルベロス認証が壊れている?)
・そのユーザのパソコンの設定は確認されましたか?
 ・パソコンのユーザアカウントはADユーザと同じものにしていますか?
 ・パソコンのユーザアカウントを作成するときに間違えて後から[名前の変更]で修正していませんか?(変更しても前のシ前が残っていて不具合になることがあるようです)
・「パスワードの変更画面が表示されない」というのは確かですか?(出たのだかキャンセルしたとか(本人に記憶がない場合もある))
・「突然ファイルサーバにアクセスが出来ない状態」ですがコンピュータ名だけではどうですか? (例 \server01) 共有フォルダ名も入れてアクセスしている(例 \server01\data )ならまずはコンピュータ名だけでやってみましょう
・今の状態でファイルサーバにアクセス(例 \server01 共有名は入れない)すると ユーザ名・パスワードを聞いてきますか?
  ・そのときのユーザ名はドメイン付きで入れていますか?

2009年06月10日 09時12分

回答

状況が見えづらいのですが、ActiveDirectoryを利用していないということは、ユーザはドメインにログオンしていないということでしょうか?

パスワード変更画面をクライアントに表示させるには、クライアントがドメインにログオンしている必要があると思うのですがいかがでしょう?

回答

ActiveDirectoryを利用している者ですが、コメントさせて頂きます。
即回答とならず、申し訳ありませんが、次の点を再度ご確認下さい。

単にファイルサーバー(共有フォルダ)としての利用をしている場合は、ポリシーを如何に設定したとしても、基本的にそのパスワードの変更は出来ません。
 →クライアントがローカルユーザーであれば、サーバー側に所属しているローカルユーザー(各利用者が、共有フォルダにアクセスする為のアカウント)のパスワードは、そのローカルユーザーで実際にログイン(共有フォルダへアクセスではない)をしないと変更は出来ません。

弊社ではActiveDirectory環境なので同じ動きかどうかははっきりとわかりませんが、ドメインに参加せずにローカルでログインされているファイルサーバー利用者は、基本的にパスワード変更メッセージが表示されません。なので、ねじさんと同じように、宣告なしでいきなりパスワード期限が切れます。

長文でスイマセン。
一応、新米管理者カテゴリだったので、失礼に当たるかもしれませんが基本的なことからお伺いさせて頂きました。
よろしくお願い致します。

2009年06月11日 10時06分

あなたもコメントしましょう!