none
Active DirectoryのPC毎のログオン制限 RRS feed

  • 質問

  • Server2003 ActiveDirectory環境下です。

    10台のPCだけ、アカウントを制限したいと思っています。

    ドメン環境下でこのPCは特定のアカウント(1つのみ)以外はログオンできないようにしたいのですが、どの部分で制限をかえればいいでしょうか?宜しくお願いします。

    • 移動 三沢健二Moderator 2011年1月12日 8:30 AD カテゴリの方が適切ではないかと判断したため (移動元:Windows Server 2003 全般)
    2011年1月6日 10:18

回答

すべての返信

  • グループポリシーで、ローカルログオンできるユーザーを絞るのはいかがでしょうか?

    • 適当なOUを作成して、そのOUに規制したいコンピューターを移動。
    • その後、作成したOUに対して、新しいグループポリシーを作成。
    • グループポリシーの以下の箇所を編集し、ローカルログオンを許可するユーザーを追加
       ・コンピュータの構成/Windows の設定/セキュリティの設定/ローカル ポリシー/ユーザー権利の割り当て [ローカル ログオンを許可する]

    たとえば、ドメインコントローラーの場合、以下の設定でログオンできるユーザーを制御しています。
    以下の資料内の「ドメイン コントローラ セキュリティ ポリシー」を作成したグループポリシーに置き換えてください。

    「ユーザーによるドメイン コントローラへのローカルのログオンを許可する」
    http://technet.microsoft.com/ja-jp/library/cc785165(WS.10).aspx

    【ご参考】
    Active Directory ユーザーとコンピュータからグループ ポリシーを開く

    グループ ポリシー オブジェクトのセキュリティの設定を編集する

     

     

     

    2011年1月6日 12:22
    モデレータ
  • こんにちは、フォーラムオペレーターの三沢健二です。

    Chuki さん、いつもアドバイスありがとうございます。

    案内いただいた内容で制御出来るのではないかと思いましたので、勝手ながら [回答としてマーク] を付けさせていただきました。


    それでは、今後とも TechNet Forum をよろしくお願いします。

    ______________________________________
    マイクロソフト株式会社 フォーラム オペレーター 三沢健二

    2011年1月12日 8:33
    モデレータ