トップ回答者
ログイン自体の制御

質問
回答
-
チャブーンです。
この件ですが、Hebikuzureさんから出ているのは、OSの機能の一部改変(開発)を前提としていると思います。
質問者さんが、質問事項を「OS設定で簡単に変えられる」と思っておられるとしたら、これはムリな話しとなります。
Windows OSのログオンには「セッション管理」という考え方がありません。ローカル内で認証プロセスに成功すれば、それでログオンは完了となり、外部要素がフックや別認証するというしくみ自体がありません。これは過去の経緯上、想定していなかったことなので、仕方のない仕様となります(winlogon.exe周りを開発するという手法はありますが、これも開発です)。
過去、フリーツールで「LimitLogin」という、Active Directoryでの同時ログオンを制御するソフトがあったのですが、コレのしくみは、ログオン試行→対象データベースを確認・新規ならログオンON記録→すでにログオンON記録済みなら強制ログオフ、というもので、ログオン自体を制御するしくみではありませんでした。要するに、標準機能ではできない、ということです。
したがって、ご質問の要望自体、今までの仕様から考えると悪手=無理に考えるべきではない、ということはいえるかと思います。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2021年6月15日 3:14
すべての返信
-
-
チャブーンです。
この件ですが、Hebikuzureさんから出ているのは、OSの機能の一部改変(開発)を前提としていると思います。
質問者さんが、質問事項を「OS設定で簡単に変えられる」と思っておられるとしたら、これはムリな話しとなります。
Windows OSのログオンには「セッション管理」という考え方がありません。ローカル内で認証プロセスに成功すれば、それでログオンは完了となり、外部要素がフックや別認証するというしくみ自体がありません。これは過去の経緯上、想定していなかったことなので、仕方のない仕様となります(winlogon.exe周りを開発するという手法はありますが、これも開発です)。
過去、フリーツールで「LimitLogin」という、Active Directoryでの同時ログオンを制御するソフトがあったのですが、コレのしくみは、ログオン試行→対象データベースを確認・新規ならログオンON記録→すでにログオンON記録済みなら強制ログオフ、というもので、ログオン自体を制御するしくみではありませんでした。要するに、標準機能ではできない、ということです。
したがって、ご質問の要望自体、今までの仕様から考えると悪手=無理に考えるべきではない、ということはいえるかと思います。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2021年6月15日 3:14
-
資格情報プロバイダーの開発は Windows 開発の中でも難易度の高い部類です。また書かれているような仕組みであればネットワーク接続の状態のチェックなども実装しなければならない(ログオン可能になった時点で必要なネットワークスタックがすべて読みこまれて準備可能になっていてネットワーク接続が完了している保証はない)ので、かなり大変だと思います。
書かれている内容は一種のデバイスへの条件付きアクセスということになりますが、そういうことであればもっと別のソリューションを探した方が良いように思います。
Hebikuzure aka Murachi Akira
-
-
チャブーンです。
この件ですが、申し訳ないのですが、方法の検討については、質問者さんで最初に検討いただいた方がいいと思います。
率直に申し上げるのですが、プログラマルな話しの情報交換を行う場合、互いにプログラマーとしての最低スキルは必要かと思います。このスキルは「ご自分で情報を調べる」というような、自助スキルも含みます。Windows開発の資料はマイクロソフトに多数公開されていますので、まずは納得のいく資料を、ご自身で確認されるとよいと思います。
ちなみにLinitLoginの仕様は「いったんログオンしたWindowsをログオフする」であり、ログオンをキャンセル(=なかったことにする)ことはできません。開発についても単なる強制ログオフなら、同じ動作になることがいえそうです。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。