トップ回答者
ドメイン管理者パスワード変更後の、ドメインメンバサーバのログインセッションについて

質問
-
お世話になります。
Windowsのドメインで、ドメイン管理者アカウントのパスワードを変更しました。
変更自体は正常に行えましたが、1点確認したいことがあり質問いたしたく。
パスワードの変更前からドメイン管理者アカウントでログインしていたドメインメンバサーバについて、
変更後に ログオフ → 新パスワードで再ログオン 「していない」ものから、以下のメッセージが出力
され続けています。-----
グループ ポリシーの処理に失敗しました。このユーザーまたはコンピューターの
新しいグループ ポリシー設定を取得しようとしました。
エラー コードと説明については、[詳細] タブを参照してください。
-----「詳細」タブを確認したところ、アカウントもしくはパスワードの不一致ということでした。
パスワード変更後に ログオフ → 再ログオン 「した」サーバからは、このようなメッセージが
出ていないことから見て、原因は、ログオフ→再ログオン していないことにあるという
ことは明らかと思います。この「・・・・再ログオンしていない」理由ですが、このサーバのログインセッションでアプリケーションが
継続動作しており、ある理由でこのアプリケーションを止めたくないことによります。つまり ログオフ=アプリケーションの停止 という認識です。
お聞きしたいのは、ログオフしないで、上記のエラーを止める方法があるかどうか、ということです。
つまりログオフせず現セッションを保持したまま、ドメイン管理者アカウントと変更後パスワードの整合性をとる
方法あれば、ご教示いただきたく。ドメインコントローラ、ドメインメンバとも、OSは、Windows Server 2012 R2 Standard です。
以上、よろしくお願いします。
回答
-
チャブーンです。
この件ですが、
つまりログオフせず現セッションを保持したまま、ドメイン管理者アカウントと変更後パスワードの整合性をとる方法あれば、ご教示いただきたく。
これを「自動的に」行う方法はないでしょう。なぜなら、ログオン中のユーザーパスワード情報は「物理メモリ上」に保存されており、これを変更する唯一の方法は[Alt]+[Ctrl]+[Del]キーを押して、パスワード入力画面からパスワードを入力するしかないからです。これは「手動で行う」ことを保証した動作とWindowsでは定義されているためになります。
ということは、手動でコレを行うと、シアワセになれる可能性があります。要するに、デスクトップをいったん「ロック」したうえで、新しいパスワードを入力してデスクトップを再表示すれば、物理メモリ上のパスワード情報はそれに更新されるためです。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2021年6月15日 3:19
すべての返信
-
チャブーンです。
この件ですが、
つまりログオフせず現セッションを保持したまま、ドメイン管理者アカウントと変更後パスワードの整合性をとる方法あれば、ご教示いただきたく。
これを「自動的に」行う方法はないでしょう。なぜなら、ログオン中のユーザーパスワード情報は「物理メモリ上」に保存されており、これを変更する唯一の方法は[Alt]+[Ctrl]+[Del]キーを押して、パスワード入力画面からパスワードを入力するしかないからです。これは「手動で行う」ことを保証した動作とWindowsでは定義されているためになります。
ということは、手動でコレを行うと、シアワセになれる可能性があります。要するに、デスクトップをいったん「ロック」したうえで、新しいパスワードを入力してデスクトップを再表示すれば、物理メモリ上のパスワード情報はそれに更新されるためです。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2021年6月15日 3:19
-
フォーラムにご投稿くださいましてありがとうございます。
この後の状況はいかがでしょうか。
同じ問題を持っている人々に役に立つために、参考になった投稿には「回答としてマーク」をご設定ください。
今後ご不明な点がございましたら、お気軽にお問い合わせください。
FAN
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com