• ベストアンサー

ローカルポリシー

ユーザ権限の割り当てにて、ローカルログオンならびに、サービス・ネットワークのログオンの拒否リストにEveryOneが入った状態で、ログアウトしてしまい、再ログオンできなくなっています。 幸い、LANを通じて他のPCからファイルにアクセスすることはできるのですが、 何かのファイル(レジストリ)を上書きすれば治るのではないかという、期待があります。 そのようなファイルの場所と、キーの設定方法をご存知の方がいらっしゃいましたら、教えていだだけないでしょうか。 助けて下さい・・・

質問者が選んだベストアンサー

  • ベストアンサー
  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.1

OSは何でしょうか? AdministratorでログオンしてEveryOneを許可リストに追加はできませんか?

thisis2wakei
質問者

補足

Windows2000です。 アドミニでのログオンも拒否される状態となってしまいます。 昨日書いた、ファイルにアクセスできると言うのも、ウソで、実は古いファイル(オフライン状態)でした。 しかし、OS(W2K)を同じドライブにもう一つインストールしまして、ファイルは書き変えできる状態となっています。 何のファイルをどう変えれば治るのかというところまでは、来ているようなんですが。。。

その他の回答 (3)

回答No.4

こんにちは 同様の状況に陥ったことがありまして四苦八苦してどうにかならないか方法を探した記憶があります マイクロソフトにも問い合わせたのですが、 マイクロソフトが社外秘でもっているツールを使用して強制的にリセットする方法しかないということを教えられました このツールは、社外秘ということもあり、 実際に使用はさせてもらうことができなかったため 結局、再インストールする羽目になってしまいました お望みの回答にならないかもしれませんが一応こういった回答をされたということを記載させていただきます

thisis2wakei
質問者

補足

そうですか。 ハッキングツールみたいなものを使う、アングラ世界に行けば、何か手がかりが掴めるかもしれません。 ありがとうございます。 って、こんなこと書きながら、昔、ドラクエなんかをやってた頃を思い出しました。 こうやって住民からヒントを得て、問題を解決していくんですよね。(笑) 実生活でこうやって世界中の人にヒントを貰いながら、生きていけるなんて、 やっぱりInternetって素敵だと思いました。 こんなことしか書くことがありませんが、有難うございます。

回答No.3

それほど詳しい訳ではないので断言は出来ませんが、ファイル操作で書き換える事はおそらく無理なんでは無いでしょうか。Windows上の操作で容易に設定変更が可能であれば、セキュリティとして脆弱過ぎますから。ソースコードを書き換えてしまうような荒業があるのかもしれませんが、Windowsでは現実的に不可能だと思います。

thisis2wakei
質問者

お礼

ですよね。。。 しかし、この状況に陥ることは、ない事ではないと思いますので、経験者をはじめ、どなたかがご存知であることを期待し、 もうちょっと待ってみようと思います。 有難うございます。

回答No.2

何か回復させる方法があるのか興味があったので、ROMさせて貰っていたんですが、中々解答がつかないですね。実は、私も以前同じ事をしてしまい、結局、インストールし直す羽目になってしまいました。 ご存知だとは思いますがアクセス権よりもアクセス権拒否の方が優先されますから、EveryOneに対するアクセス拒否は、究極の権限設定になってしまいます。理屈から言ってもそれ以上の権限は無い訳ですから、解除はできない事になります。逆に考えれば、これが解除できてしまうと、セキュリティ的には欠陥があるという事になるんではないでしょうか。

thisis2wakei
質問者

お礼

ありがとうございます。 ですよね。 OSを同じドライブにいれて、そっちのWINNTフォルダを別名でつけたので、古いOSのWINNTフォルダを編集することができる状態なんです。設定ファイルはレジストリで、ファイル操作では書き換えられないということなのでしょうか。。。

関連するQ&A

  • ローカルログオンできません・・・・

    こんにちは。お世話になります。 このたびPCを購入してXP Proを使っています。 ネットワークには問題なくログオンできるのですが、ローカルログオンをしようとすると「このシステムのローカルポリシーは、このユーザーが対話的ログオンすることを許可していません」というメッセージが出て、ログオンを拒否されてしまい、administrator以外ではログオンができなくなりました。作成したほかのユーザーでログオンできる解決方法を教えてください。

  • ローカルセキュリティポリシーについて!

    「管理ツール」-「ローカルセキュリティポリシー」で「ローカルポリシー」-「ユーザ権利割り当て」で「オペレーティングシステムの一部としての機能」でAdministratorに権限を与えたのですが、「有効なポリシーの設定」のチェックボックスにチェックが入らないため、あるソフトウェアの設定で困っています。 チェックボックスを有効にする方法を知っている方がいたら教えて下さい。 OSはWindows 2000 Advanced Serverです。

  • batファイルでローカルセキュリティーポリシーを変更できますか?

    お世話になります。 教えてください。 新規のクライアントPC(OSはXPProです)をキッティングするのですが、ログオン時に最終ユーザー名を表示しないように設定したいと考えております。 最初はうろ覚えで、レジストリの 「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon」内に 「DontDisplayLastUserName」を作成し、値を1にすることで可能ということは調べなおしてわかったのですが、どうやらこれはWin2Kでは有効とのことで、確かにXPで試してみたところ、有効にならず、再起動しても、ユーザー名は最終ユーザーが残ってしまっていました。よって、regファイルでは、できないと考えました。 そこで、セキュリティポリシーから、ローカルセキュリティーにて、変更可能なことは知っているのですが、batファイルなどでローカルセキュリティーの値を変更する方法はあるのでしょうか。 もしありましたら、ご教授いただけると幸いです。 よろしくお願いします。

  • ユーザー権利の割り当てへの追加

    ユーザー権利の割り当ての、 ・ネットワーク経由でコンピューターへアクセスを拒否する ・ローカルでログオンを拒否する の2項目からGuestを削除しました。 再びGuestを追加する方法を教えてください。 よろしくおねがいします。

  • 2000SERVERでローカルログオン

    WIN2000SERVERでローカルログオンができません。もちろん、Administratorではできています。でも自分でユーザを作成してローカルログオンの権限を与えてもダメでした。手順が間違っているかもしれないので、知ってる方教えて下さい。

  • バッチファイルを作りたい

    エクスプローラを立ち上げて、「マイネットワーク」を右クリックし、「ネットワークドライブの割り当て」をクリックすると、割り当てた履歴が残ってしまいます。 そこで、レジストリから履歴を消すのではなくバッチファイルを作って、いつでも削除出来るようにしたいので、どのようなコマンドをつくればいいのかを教えてください。 OS:Windows XP Professional SP2 状況:ドメインに参加 ログオンしているユーザーの権限:Administrators

  • ローカルセキュリティポリシーの設定変更が出来ません

    ドメインに参加しているWindows2003ServerのPC上で、ローカルセキュリティポリシーを設定したいのですが、ボタンがグレーアウトされていて触ることが出来ずに困っております。 <手順> 「管理ツール」から「ローカルセキュリティポリシー」を開き、 ツリービューの「セキュリティの設定」-「ローカルポリシー」-「ユーザー権利の割り当て」まで展開し、どれかポリシーを開く。 <現象> ポリシーのプロパティウィンドウが表示されるが、「ユーザーまたはグループの追加」ボタンと「削除」ボタンがグレーアウトされてしまい、実質操作不可。 ローカルにAdministratorでログオンしても現象は変わりません。 ドメインコントローラ側のグループポリシーか何かで制御をしてしまっているのだろうかと疑っておりますが、そのような制御が果たして出来るのか、恥ずかしながら分かっておりません。 対処方法をご存知の方がいらっしゃいましたら、ご教授いただけないでしょうか。

  • ローカルAdminが有効でもアイコンは表示させない

    会社のパソコンを、Windows XP ProfessionalからWindows 7 Professionalに切り替えています。 Windows XP使用時には、ローカルのAdministratorに管理者のみ知るパスワードを設定しておき、 ユーザー用に管理者権限のあるアカウントを作成し、パスワードを各自設定して使用してもらっていました。 ユーザーが管理者権限持ってれば意味ないだろ!と言われそうですが、 私も含めてそのぐらいのスキル・コンプライアンスだということです。 ローカルのAdministratorは、ユーザーのアカウントに異常があった時や、パスワードを忘れた時などに、 ctrl+alt+deleteキーを押して出現させて復旧対応するアカウントとして利用していました。 Windows 7に切り替えるに当たり、ローカルのAdministratorを有効にするのはいいのですが、 ログオン画面で、ローカルのAdministratorとユーザーのアカウントのアイコンが表示されてしまいます。 これを、ローカルのAdministratorは有効なままで、ユーザーのアカウントのアイコンのみ表示させることはできるのでしょうか。 ローカルポリシーの対話型ログオンで[最後のユーザー名を表示しない]を有効にすると、ユーザー名まで表示されなくなりますので、 ユーザーアカウントのアイコンとユーザー名が表示される方法があると助かります。

  • 一般ユーザ権限ドメインログオン状態でローカルにある管理者権限アプリを実行する方法

    普段は一般ユーザ権限でアクティブディレクトリドメインにログオン しています。 ドメインをログオフせず、ローカルコンピュータにあり管理者権限で ないと動作しないアプリケーションを実行ししたいのですが、そのよ うな設定出来るのでしょうか? 私のイメージとしては、ネットワーク資源を使うときはドメイン権限 で、ローカル資源を使うときはローカルの管理者権限でログオフ無し で動作する環境を考えていますが出来ないでしょうか? いつもは、一度ドメインをログオフし、管理者権限でローカルログオ ンして使っていますが、利用者すべてにそのような操作を行ってもら う事が困難です。 また、ドメインログオンを管理者権限にすればアプリを実行させる事 に関しては解決するのですが、そのよう事は出来ません。 よろしくお願いします。

  • User権限を持つローカルユーザをAdministrator権限に修正したい.

    質問のタイトルでは簡単そうなんですけど 非常に困っています。助けてください。 Windows2000professionalを使用しています。 ローカルユーザを修正中にAdministrator権限を持つ ユーザがなくなってしまいました。正確に言うと Administratorはあるのですが、パスワードを忘れて しまいました.今ある他のユーザはUser権限やGuest 権限のものしかありません. User権限のユーザではこの辺の設定を変更すること ができません。 ・Administratorのパスワードを知る方法 ・レジストリ等を直接編集してローカルユーザの権限  をAdministrator権限に修正する方法 何でもいいです。この状況を再インストールせずに解 決する方法を知っている方がいたら回答お願い致しま す。