none
【サインインオプション】グループポリシーでの設定

    質問

  • 設定のサインインオプション一番下部より[更新または再起動後にサインイン情報使ってデバイスセットアップ自動的完了します] はグループポリシーで設定可能な個所でしょうか?
    • 編集済み pipora 2018年2月7日 5:57
    2018年2月7日 1:42

回答

  • レジストリだと以下ではないでしょうか。完全に動作するか未検証ですが・・・

     

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserARSO\<ユーザーの SID >

    値の名前:OptOut

    値の種類:REG_DWORD

    オン:0

    オフ:1

    • 回答としてマーク pipora 2018年2月9日 1:47
    2018年2月7日 7:56

すべての返信

  • には『お使いのデバイスがドメインに参加している場合、または作業やメールのポリシーが組織によってデバイスに適用されている場合、このオプションは使用できません。 』と書かれているので、ポリシーで制御するまでもないのでは?


    hebikuzure

    2018年2月7日 6:09
  • ドメインには参加しておらず、dismで展開し複数台の設定が必要な為、手作業以外の方法を探しています。
    レジストリにも該当箇所が無さそうなので・・・


    2018年2月7日 6:39
  • レジストリだと以下ではないでしょうか。完全に動作するか未検証ですが・・・

     

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserARSO\<ユーザーの SID >

    値の名前:OptOut

    値の種類:REG_DWORD

    オン:0

    オフ:1

    • 回答としてマーク pipora 2018年2月9日 1:47
    2018年2月7日 7:56
  • Lapivy

    ありがとうございます。
    こちらのレジストリで変更可能である事を確認致しました。

    しかしユーザーSIDが実際Whoami等で確認して、レジストリを書き換える(またはそのようなbatを作成)方法。
    または、ユーザSIDで末尾1000~1050位先に登録しておくとかしかなさそうですかね?

    他にいいお知恵ないでしょうか?

    2018年2月8日 4:06
  • AD環境でなくとも、Azure AD アカウントに接続していてもこの設定は無効になるので(手元で確認済み)、もし Office 365 など Azure AD アカウントを登録する予定があるならそれだけで良いかも。


    hebikuzure

    2018年2月8日 8:17
  • 環境としてはWORKGROUPなんですよ。

    先回りしてSIDを1000~1010で作成しておけば、新規アカウント作成したら標準でオフ可能でした。
    1011のアカウントからは標準のオンになること確認。

    当面これで運用します。

    2018年2月9日 1:47