none
ADアカウントのプロパティからログオン先のコンピュータを制限をした際の問題 RRS feed

  • 質問

  • ADアカウントにはログオン先のコンピュータを制限できる項目がありますが、
    その挙動についてご教示下さい。

    ===
    ●A氏のADアカウント
     ADアカウント:Account_A

    ●A氏専用の端末
     PC_A (ADドメイン参加済)

    ●A氏が業務上利用する共有端末
     PC_B (ADドメイン未参加)

    ●A氏が業務上利用するファイルサーバ
     FileServer (ADドメイン参加済)
    ===

    A氏は上記に記載するADアカウントと端末・サーバを利用しており、
    下記に記載する(A)(B)の使い方をしていました。

    ===
    (A)A氏がPC_AにAccount_AでログオンしてFileServerを利用する。
    (B)A氏がローカルAdminでログオンされたPC_BからFileServerにアクセスする際、
      認証ダイアログが出てくるので Account_Aで認証をクリアしてから利用する。
    ===

    このような環境で、A氏のADアカウントのログオン先に制限をかけたら問題が生じました。
    まず設定したことはADアカウントのログオン先を PC_Aだけに設定したら
    (B)の使い方が出来なくなりました。

    (B)の使い方も出来るようにする為、A氏のADアカウントのログオン先として
    PC_Aの他にFileServerも指定しましたが結果としては(B)の利用が出来ないままです。

    試しに、A氏のアカウントで PC_AとFileServerにリモートデスクトップ接続をしてみた所、
    両方ともログオンに成功して、それ以外の端末への接続はできていないので
    ログオン先の設定自体は活きていると思っています。


    何故 (B)の用途の場合だけ出来なくなるのでしょうか?

    2012年7月25日 6:28

回答

  • >何故 (B)の用途の場合だけ出来なくなるのでしょうか?

    ログオン先にPC_Bが入っていないからです。
    必要であれば、ログオン先にPC_Bも追加してください。

    ログオン認証の時に、クライアントからサーバにコンピューター名とユーザー名が送られてきます。
    その時、ログオン先にないコンピューター名から送られてきた場合、下記エラーが出ます。
    ところで、「ネットワーク経由からのログオン」ではなく「ローカルログオン」の制限なので、FileServerがログオン先に登録されていなくても、共有フォルダは使用可能です。

    システム エラー 2240 が発生しました。
    このワークステーションからログオンできません。



    2012年7月25日 7:59
    モデレータ

すべての返信

  • >何故 (B)の用途の場合だけ出来なくなるのでしょうか?

    ログオン先にPC_Bが入っていないからです。
    必要であれば、ログオン先にPC_Bも追加してください。

    ログオン認証の時に、クライアントからサーバにコンピューター名とユーザー名が送られてきます。
    その時、ログオン先にないコンピューター名から送られてきた場合、下記エラーが出ます。
    ところで、「ネットワーク経由からのログオン」ではなく「ローカルログオン」の制限なので、FileServerがログオン先に登録されていなくても、共有フォルダは使用可能です。

    システム エラー 2240 が発生しました。
    このワークステーションからログオンできません。



    2012年7月25日 7:59
    モデレータ
  • ご回答ありがとうございます。
    PC_Bを追加することで解決しました。

    2012年7月26日 2:35