トップ回答者
ビルトインAdministratorパスワードの変更

質問
回答
-
チャブーンです。
ちょっとコメントさせてください。
> 1) Administratorアカウントで、暗号化された情報がないか。
> ⇒管理ツールからパスワード変更すると、暗号化された情報はロストする。
ドメイン環境であれば、これは起こりません。
EFS 暗号化のための「鍵」はプロファイルに保存されて、別の暗号鍵で暗号されているのですが、この暗号鍵はパスワードを元に設定されています。パスワードを強制変更したときには、EFSのための鍵を読み出すことができなくなって復号化ができないのですが、これを防止するためのしくみがドメイン環境には用意されています。くわしくはしたの資料の "パスワードのリセット : Windows 2000 以降のドメインのドメイン ユーザーの場合" をみてみてください。
http://support.microsoft.com/kb/309408/JA/
あと、暗号化ファイルを探す方法ですが、efsinfo コマンドを使って行なうことができるでしょう。efsinfo コマンドは Windows サポートツールからインストールできます。
2008年3月28日 3:04
すべての返信
-
管理ツールからのパスワード変更は、パスワードロスト時の強制初期化用途なので、
現在のパスワードがわかるのであれば、Administratorでログオンして、CTRL+ALT+DELで
パスワード変更したほうがベターです。
影響的に、簡単に思いつくのは次の二点ですかね。
1) Administratorアカウントで、暗号化された情報がないか。
⇒管理ツールからパスワード変更すると、暗号化された情報はロストする。
OSが勝手に暗号化する事はないので、手動でフォルダ/ファイルを暗号化した覚えがなければ
大丈夫だと思います。
2) 「サービス」の一覧から、ログオン欄がAdministratorになっているサービスがないか。
⇒パスワード変更後、該当するサービスのプロパティより、パスワードの再設定が必要。
後は、インストールされているアプリ次第だと思います。
2008年3月27日 9:31 -
チャブーンです。
ちょっとコメントさせてください。
> 1) Administratorアカウントで、暗号化された情報がないか。
> ⇒管理ツールからパスワード変更すると、暗号化された情報はロストする。
ドメイン環境であれば、これは起こりません。
EFS 暗号化のための「鍵」はプロファイルに保存されて、別の暗号鍵で暗号されているのですが、この暗号鍵はパスワードを元に設定されています。パスワードを強制変更したときには、EFSのための鍵を読み出すことができなくなって復号化ができないのですが、これを防止するためのしくみがドメイン環境には用意されています。くわしくはしたの資料の "パスワードのリセット : Windows 2000 以降のドメインのドメイン ユーザーの場合" をみてみてください。
http://support.microsoft.com/kb/309408/JA/
あと、暗号化ファイルを探す方法ですが、efsinfo コマンドを使って行なうことができるでしょう。efsinfo コマンドは Windows サポートツールからインストールできます。
2008年3月28日 3:04 -
こんにちは!
フォーラム オペレータの鈴木裕子です
みょん
さん、チャブーン さん、回答ありがとうございました!mat3321 さん、フォーラムのご利用ありがとうございます。
みょん さん、チャブーン さんの回答が、有用な内容と思われましたので、
私のほうで回答済みチェックをつけさせていただきました。
回答済みチェックが付くことにより、有用な情報を探している方が情報を見つけやすくなります。
有用な情報と思われる回答があった場合は、なるべく回答済みボタンを押してチェックを付けてくださいねmat3321 さんはチェックを解除することもできますので、
もし不適切でしたら、修正をお願いします。
また、引き続き疑問や質問がありましたら、遠慮なく投稿してください。
それでは!
2008年4月2日 10:02