• ベストアンサー

WinXPで時間帯制限

現在WinXP Pro SP2を使っています。 このコンピュータで5人のユーザが作業をしています。 セキュリティ強化のためシステムにログオンできる時間帯を制限したいと思っています。 グループポリシーとかでできるのでしょうか? もしできたとして、時間外にアクセスする場合はどうしたらよいでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • BLUEPIXY
  • ベストアンサー率50% (3003/5914)
回答No.2

NET USER コマンドでログイン時間を制限することができます。 した場合、管理者で制限を変更するしかないような…

参考URL:
http://okweb.jp/kotaeru.php3?qid=1260809
google_apple
質問者

お礼

とても参考になりました ありがとうございます

その他の回答 (3)

  • BLUEPIXY
  • ベストアンサー率50% (3003/5914)
回答No.4

>これを設定するにはAdministratorでログオンしたほうがいいですか?orしなければなりませんか? ユーザーアカウントに関する設定は、管理者(Administrator)または、管理者グループ(Administrators)に所属するユーザでないとだめです。 Usersの権限で変更されることはないと思いますが、 Power Usersで、変更できるかどうかはよくわかりません。 実際に、試験的にユーザを作成して試してみるのが一番かと存じます。 >BIOSの何を変更すればいいんですか? 再起動時に、BIOSのメニューからコンピュータの時間を狂わせることができると思うので(ネットワークが繋がっていたら自動調整されるかもしれないが)、そのようなことをさせないために、BIOSの設定をいじらせないことが必要になります。 大抵の場合、設定変更などに関してパスワードの設定ができるようになっていると思います。 パスワードの設定は、また、大抵の場合、ハード的に(ショートピンなど)初期化することができますが、そういう場合は、PCの筐体にカバーを開けさせない為の鍵を付けたりする必要があるかもしれません。<まあ、そこまで必要かどうかは知りませんけど。

google_apple
質問者

お礼

ありがとうございました 大変参考になりました 早速やってみます

  • BLUEPIXY
  • ベストアンサー率50% (3003/5914)
回答No.3

#2です。 BIOSの設定を変更できないようにしておかないとだめですね。

google_apple
質問者

補足

#2なんですが これを設定するにはAdministratorでログオンしたほうがいいですか?orしなければなりませんか? Usersの権限で勝手に変更されたりしないでしょうか? Users Power Users(?)のときとかも大丈夫ですか? 変更できる権限のあるユーザについて教えてください。 よろしくお願いします。 それとBIOSの何を変更すればいいんですか?

  • OsieteG00
  • ベストアンサー率35% (777/2173)
回答No.1

おなじパソコンで作業をしているという事ですよね? ログオン時に必ず起動するプログラムを作り、時間のチェックをすればできるでしょうが、パソコンの時計を狂わせるのは簡単なので効果はないと思います。

google_apple
質問者

お礼

回答ありがとうございます。 しかし、ぜんぜん役に立ちませんよねそれw ほかにいい方法はないものでしょうか?

関連するQ&A

  • WinXPのファイル共有のアクセス制限について詳しく知りたい

    家庭内でWinXP Pro同士をLANで接続し,ファイル共有をしたいと考えています. ノートPCは学校でも使うため,共有のアクセス制限を考えています. ちょっと調べたのですが,いまいち詳しいことが分かりません. 簡易共有は無効にしています. 教えていただきたいことは, ・ワークグループを独自の名前にすれば,学校内でネットに接続しても  他から自分のコンピュータが見えないようになるか. ・一応,家庭内でもネットワーク上のコンピュータにアクセスする際には  パスワードを求めるように設定したい. ・共有とセキュリティ「アクセス許可」で,特定のフォルダに対してはユーザーごとの  アクセス制限は可能であるが,PC自体に接続するときにもパスワードを求めるよう設定したい. ・XPの共有設定で,Win2000のように読み取りパスワードなどを設定する画面がないが,  XPのパスワード管理はどういう仕組みなのか? なんとなくですが,アクセスしようとするPCに,あらかじめ パスワード付のアカウントを作成しておく必要があるというのはどこかで見ました. 制限なしの共有は実現したことがあるのですが,やはりセキュリティ上, 制限ありで実現したいと考えております. 共有について詳しい方,どうかよろしくお願いします.

  • WinXPでドメインに参加時のエラーについえ

    クライアントWinXP(SP2)にて、ログインユーザーの権限をAdministrators以外にした場合、「このシステムのローカルポリシーは、このユーザーが対話的にログオンすることを許可していません。」が出力されます。 Win2KのクライアントではPowerUser等でもログオンでき、しかも最近購入したWinXP(SP2)でもログトンできました。 ドメイン(AD)のグループポリシーは特に設定しておりませんし、上記症状よりクライアント毎の設定かと考えておりますが解決できません。 お解りの方がおられましたらご教授よろしくお願いいたします。

  • グループポリシーで、ログオン時にメッセージを表示

    Windows Server 2008R2 ActiveDirectoryのグループポリシーには、「コンピューターの構成」と「ユーザーの構成」があります。 現在のグループポリシーは、OUの中に「ユーザーアカウント」を作成して、「ユーザーの構成」「ポリシー」「管理用テンプレート」で設定しています。 今回、「対話型ログオン:ログオン時のユーザーへのメッセージのタイトル/メッセージ」を設定したいのですが、このポリシーは「ユーザーの構成」ではなく「コンピューターの構成」で設定することが解りました。 確かに、OUの内に「コンピューターアカウント」を作成して、「コンピューターの構成」「ポリシー」「Windowsの設定」・・・で設定すると、ログオン時にメッセージを表示させることが出来ますが、この「コンピューターの構成」内には「デスクトップ」関連のポリシーがありません。 どのようにすれば、現在設定してあるポリシーに「対話型ログオン:ログオン時・・・」を加えることが出来るのでしょうか? もしかしたらActiveDirectoryへのユーザー/コンピューター新規作成あたりから間違えているのかもしれません。 クライアントはXP-Pro SP3です。 小生、勉強不足で説明が足りないかもしれませんが、ご教示の程、よろしくお願いいたします。

  • ローカルセキュリティポリシーがない

    「デバイス:CD-ROMへのアクセスを、ローカルログオンユーザだけに制限する」を無効にしたいのですが、無効にするために「ローカルセキュリティポリシー」へ行こうとしたらコントロールパネル→管理ツール→ローカルセキュリティーポリシーと、あるはずがありません。 どうすれば「デバイス:CD-ROMへのアクセスを、ローカルログオンユーザだけに制限する」を無効にできますか?

  • WinXPでネットワークがつながらないのです

    WinXP Pro sp2です CeleronD です ノートン インターネットセキュリティを入れてあります WORKGROUPという名前のワークグループに設定して自宅のLANにつないだのですがワークグループのコンピュータを表示するという項目をクリックするとしばらく悩んだ後で自分のパソコンだけ表示してほかのパソコンは認識しません 何か設定が間違っているのでしょうか?

  • リムーバブルディスクの制限

    WIN7 pro 多数のメンバーで共有してPCを使用しています USBメモリなどのリムバブルディスク系の使用を制限したいと思います。 gredit.msc ローカルグループポリシーエディター - コンピューターの構成>管理用テンプレート>システム>リムーバブル記憶域へのアクセス>リムーバブルディスク:書き込みアクセスの拒否 で制限できることは知っていますが、ユーザー権限でも変更可能で、好ましくありません 管理者権限のみでコントロールできるくらいの厳しい管理を希望します。 WIN-XP時代には、usb.infなどのアクセス制限の設定で使用不可にできました。 管理ソフトでも結構ですから紹介してください。

  • Windows2003R2SP2 グループポリシーの結果セットについて

    Windows2003R2SP2でActivedirectoryを構築しています。 グループポリシーの反映結果確認の為、「管理ツール」⇒「グループポリシーの管理」の「グループポリシーの結果」を使用して、各クライアントPCの確認をしたいと思ったのですが、以下のエラーが発生し、うまくいきません。 【手順】 (1)「グループポリシーの結果」右クリック⇒「グループポリシーの結果ウィザード」⇒「次へ」⇒「別のコンピューター」選択で任意のコンピューター入力し「次へ」 (2)以下のエラーメッセージが出力される。  グループポリシー エラー  この操作を実行するアクセス許可がありません。  アクセスが拒否されました。 【原因】 どうやら以下の条件により、発生しているようです。 ・「グループポリシーの結果セット」を実行するユーザーがローカルPCのAdministratorsに属していないと実行不可。 しかし、全ローカルPCに管理者用ユーザー(当環境ではドメインのアドミン)をAdministratorsに追加するにはセキュリティ上、危険すぎます。 どのようにすれば、ローカルPCに管理者用ユーザーを追加しないで「グループポリシーの結果セット」を使用できますでしょうか? 【補足】 (1)Microsoftのページ ​http://technet2.microsoft.com/WindowsServer/ja/library/2de0a345-34a...​ によると、「Domain Admins セキュリティ グループまたは Enterprise Admins セキュリティ グループのメンバとしてログオンor委任でOK」とあるのですが、どちらも同様のエラーにより、不可。 (2)WindowsXP_SP2でエラーは起こるが、WindowsXP_SP1では何故か起こらない。恐らくSP2のセキュリティ修正により発生しているが、解決方法が見つからない。 どうぞよろしくお願い致します。

  • WindowsXPで対話型ログインできない

    Windows XP Proで、セキュリティポリシーの設定で、Usersグループに対して「ローカルログオン」を拒否にしました。 すると、AdministratorもUsersグループに含まれていたため、Administratorを含むすべてのユーザーでログインしようとすると「このユーザーは対話的にログオンできません」といわれて、ログオンできなくなってしまいました。 何とかWindowsを再インストールせずログオンできるようにする方法はないでしょうか? どうにもならないという情報でもかまいません(その場合は根拠を教えていただければ幸いです)。

  • Macから制限付Win共有フォルダに接続できない

    Macからアクセス制限つきWindows共有フォルダにアクセスできません。 特定のユーザだけが利用できるWindowsの共有フォルダを作成しました。 しかし、Windows間でのアクセスは問題ないのですが、 Macからアクセスする場合、どうしてもうまくいきません。 環境は以下の通りです。 【環境】 >接続先  →Windows7 Pro 32bit※AD  →アクセス制限付共有フォルダ※特定のADアカウントに対し読み書き許可 >接続元  →Mac OSX(10.9.5)※ワークグループ 【確認したこと】 (1)MacからWinの「everyone」読み書き許可の共有フォルダにアクセスできること (2)アクセス制限付共有フォルダにアクセスすると、ユーザ名とパスワードが要求される  →共有フォルダに登録しているADアカウントのユーザ名とパスワードを入力しても接続拒否される   ※「このサーバへのアクセス権がありません」と言われる。 ↓Macで入力するADアカウントの「ログオン先のコンピュータ」を「すべて」に変更↓ (3)アクセス制限付共有フォルダにアクセスできた (3)の過程を経て、Windowsのアクセス制限付共有フォルダへ、Macからアクセスは出来たのですが、 基本的にADアカウントのログオン先のコンピュータはできるだけ限定したいので、 (3)の設定で使用したくありません。 ※ADアカウントのログオン先のコンピュータは、アカウント使用者のコンピュータのみにしています ちなみに、Macで入力するADアカウントの「ログオン先のコンピュータ」に、 アクセス制限付共有フォルダを作っているWindowsのコンピュータ名を登録しても、 接続はできませんでした。 現状行き詰っており、大変困っております。 どうか皆さんのお知恵をおかしください。 よろしくお願いします。

    • 締切済み
    • Mac
  • WinXP・共有フォルダについて

    初歩的な質問かもしれませんが、具体的にご回答頂ければと思いますので、よろしくお願いします。 環境:PC-A(WinXP Pro+SP2) /共有フォルダ:sample    PC-B(WinXP Pro+SP2)    ワークグループ使用。両PCは同一ワークグループに存在。 質問:PC-Aにある共有フォルダ「sample」をネットワーク経由でPC-Bから参照したいです。 通常の共有設定では参照することはできます。 このsampleに対して、アクセス制限をしたいと考えています。PC-Bのユーザがsampleを開こうとしたときに、User/Passwordでの認証させたいと思います。 この方法を実現する手順を教えて下さい。  ・PC-A側で設定する項目  ・PC-B側で設定する項目 *ちなみに、PC-A側に「test」といったユーザを作ってみました。 よろしくお願い致します。