• ベストアンサー

突然ドメインに参加できなくなってしまいました。

社内のユーザから突然いつものアカウントでログインを試みたが「ユーザのアカウントは使用不能になっています。システム管理者に問い合わせてください。」とメッセージが出てログインできなくなってしまった。といわれました。アカウントのロックがかかっているのかと思いドメインユーザマネージャを調べたのですが、かかっていませんでした。ID、パスワードは間違いないそうです。他に何か考えられる、原因はありますか?ちなみにドメインコントローラはWin2000で、クライアントはWinXPです。

  • hikson
  • お礼率41% (139/338)

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.2

Windows2000がDCってことは、Active Directoryを構築されてる、ということですよね? NTのドメインユーザマネージャでADのユーザが管理できたかどうかは覚えてませんが、仮にできたとしても個人的にはそのようなイレギュラーな使い方はお奨めしません。 # Windows2000上からドメインユーザマネージャを使って管理ができる、という話は聞いた覚えがありますが… 話を本筋に戻して、以下の2点を確認してみてはいかがでしょうか? ・Windows2000のDC上で、ユーザアカウントのステータスがどうなっているか ・DCのイベントログに、何かアカウント関係のエラーなどが出ていないか

hikson
質問者

お礼

お騒がせしてすみません、最初は管理者のモードではログインができた為ネットワークにつながっていると判断したのですが、管理者でもつながらなくなった為、動通チェックしたところ、反応が無かったので、ハブのポートを換えてもらい、解決しました。

その他の回答 (1)

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

アカウントの有効期限が切れている、あるいはクライアントPCが実はネットワークにつながっていない、といったあたりが思い浮かびます。 ところで、「ドメインユーザマネージャ」ってWindows NTのユーザ管理プログラムだと思いましたけど?

hikson
質問者

補足

アカウントの有効期限は無期限にしており、動通チェックは問題ありませんでした。認証されなくなったユーザがWin2Kのドメインユーザで管理はNTで行っています。

関連するQ&A

  • ドメイン参加

    こんにちわよろしくお願いします。 WindowsNTサーバにドメイン参加ができません。 クライアントは、Xp プロフェッショナルです。 作業内容は以下のとおりです。 1.NTサーバに、ユーザを登録  ドメインユーザマネージャーにて登録 2.Xpにて、ワークグループから、ドメインに変更  サーバに登録したユーザ名とパスワードおよび  ドメインを入力しました。 以下のメッセージが出力される。 testドメインにユーザ名が存在しませんでした。コントローラと通信できません。 ちなみに、クライアント(Xp)と、NTサーバは、 pingは通ります。 やはり、NTサーバの再起動が必要なのでしょうか よろしくお願いします。

  • WindowsServer2008のドメインにWindows7から参加できない。

    WindowsServer2008のドメインにWindows7から参加できずに、 どこをどのようにいじればよいのかわからず困ってます。 ■システム環境 WindowsServer2008のドメイン環境に、WindowsXPを複数台 ぶら下げてつかっています。 ■困っている内容 新たにWindows7を参加させようと、新規クライアントPCの システムのプロパティ-コンピュータ名のタブから、「変更」 を押して、所属するグループをドメインに変更しドメイン名 を入力します。 ユーザー名とパスワードを聞かれる画面が出てきますので、 そこで、WinXPで使っていたアカウント、もしくはサーバの adminのID パスを入れてOKを押すと、下記のメッセージが表 示されてしまいます。 『ドメインに参加中に次のエラーが発生しました。 参加しようとしているドメインのドメインコントローラーの DNS名を解決できませんでした。このクライアントが、対象の ドメインでDNSを解決できるDNSサーバに到達できるよう構成 されていることを確認してください。』 ■補足 ネットワークのアイコンから、サーバにアクセスしにいって、 要求されるID,PASSを入力すれば共有しているフォルダへの アクセスはできます。 PINGもふつーに帰ってきます。 使用しているアカウントは、XPで使っていたID,PASSをつかっ ています。 Win7側の設定とは思うのですが、アドバイスお願いいたします。

  • win2000クライアントからNT4.0サーバーのドメイン参加

    これまでNT4.0サーバのドメインに参加していなかったWIN2000クライアントを、ドメイン参加させようとして、以下の手順で処理を行ないました。 1.NT4.0サーバのドメインユーザーマネージャーで2000のユーザー名を追加。 2.2000側でコントロールパネルからシステム、ネットワークIDを選び、プロパティでドメイン名を指定し、ユーザー名とパスワードを入れる。 ここまでを実行すると、「サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピュータアカウントがありません」とエラーメッセージが出てしまいます。 サーバもしくはクライアントに対しての何らかの設定が足りていないのでしょうか? アドバイスいただきたいのですが、宜しくお願いいたします。

  • ドメインに参加している全クライアントPCのローカルポリシー>セキュリティオプションを一括で変更したい

    以下の環境で、ADドメインを構築しています。 サーバ:Windows server 2003 クライアント:Win XP Pro ドメイン名:ABC.local ADアカウント:テスト環境用にtest1とtest2を作成 「セキュリティの設定」→「ローカルポリシー」→「セキュリティオプション」の設定を当ドメインに参加するクライアントPCに対して一括で設定することはできないのでしょうか? セキュリティ対策の一環として、以下のような設定を考えています。 1.パスワードの有効期限:30日 2.パスワードの最低文字数:5文字以上 3.アカウントロック失敗回数:3回 4.パスワード有効期限の何日前に変更を促すか:10日 1~3に関しては、ドメインコントローラサーバ上でグループポリシーオブジェクトを開き、「セキュリティの設定」→「アカウントポリシー」→「パスワードの設定」と「アカウントロックアウトの設定」で設定が可能で、クライアントPCが当ドメインにログインする際に確認される項目のため、全クライアントPCに対して設定しなくてもドメインコントローラ上の設定だけで大丈夫です。 ただし、4に関しては各クライアントPCで「セキュリティの設定」→「ローカルポリシー」→「セキュリティオプション」の設定を変更すれば大丈夫ですが、ドメインコントローラ上で同じ設定をしても各クライアントPCには適用されません。(←ドメインコントローラマシンに対してのみのローカル設定という意味だと思うので当然だとは思いますが) どなたか、ドメインに参加するクライアントPCに一括で「ローカルポリシー」→「セキュリティオプション」を設定する方法をご存知でしたら教えてください。

  • WindowsXP Proでドメイン参加について

    WindowsXP Proで社内ドメインに参加する際、98で使用していたユーザー名 とパスワードで設定するとアクセスが拒否されましたとなりました。 ドメインに入る際、アドミニストレーターの権限があるユーザーでないと 入れない?(意味がわからないのですが)と言われ、マイコンピュータ→ プロパティ→コンピューター名タブ→ネットワークIDから設定をしてもらっ たようなのですが、ユーザーアカウントを追加しようとするとAdminiの パスワードを聞かれたりして、使い勝手が悪いような気がします。 98だとネットワーククライアントの中にドメイン名を入れて再起動を すればユーザー名とパスワードを入れるだけでドメインに入れたのですが XP(NT系?)はドメインに入るために何か設定する必要があるので しょうか。XPを使うのは初めてでドメインに入るためのAdminiの設定が 何を意味するのがわかりません。ローカルにあるAdminiのユーザーとは 違うの。。? 初心者で大変申し訳ありませんが宜しくお願い致します。

  • ドメインに参加にできなくなりました

    教えてください。 新規のクライアント端末をドメインに参加させようとしたところ、 急にWindowsのドメインに参加にできなくなってしまいました。 「マイコンピューター」の「システムのプロパティ」の 「コンピューター名の変更」にてドメインを変更し、OKを押すと ユーザー名とパスワードを聞かれ、今まではWindows2003Serverで 設定されたユーザー名とパスワードを入力することで、 「***ドメインへようこそ」と表示されていたのですが この度急にこのようなメッセージが出てきて、 「コンピュータ名の変更 ドメイン<ドメイン名>に参加中に次のエラーが発生しました。 ログオン失敗:ユーザー名を認識できないか、またはパスワードが間違っています。」 とポップアップが出てエラーになってしまいます。 http://aol.okwave.jp/qa3340675.html エラー内容については、こちらで質問されていたものと同じなのですが要求されたIDとパスワードはWindows2003Serverにて 設定されているものを入力しているにもかかかわらず エラーになってしまうところが違います。 試しにこの時点で今現在自分が使用しているIDとアカウントを 入力したところ、ドメインに参加することが出来ました。 (既存のアカウントは正常にドメインに参加出来ています) この解決策をご存知の方がいらっしゃたら是非教えてください。 よろしくお願いします。 ※2台のクライアントPCで試してみましたが同じ現象でした。 (どちらもWindowsXP Proffesionalです) ※Pingを飛ばしたところ(Ping ドメイン名)、正常に通ったので   ネットワークには問題ないようです。 ※この現象が起きる以前にやったことと言えばビル内停電のために   電源を二日間切ったことくらいです。

  • ドメインに参加できない

    社内LANでドメインを作ってネットワークを構築しているのですが、社内ドメインに参加することができないで困っています。 C/Sの構成は ServerがNT4.0で、ClientがWindows2000 Professionalです。 プロトコルはTCP/IPで、マイクロソフトネットワーク用クライアントがインストールされています。 マイコンピュータのプロパティでネットワークIDを変更、つまりドメインへの 参加をしようとすると以下のようなエラーメッセージが出ます。 「入力内容が既存の資格情報のセットと一致しませんでした」 ドメイン名も、IDもパスワードも、クライアントになっているコンピュータの 名前も合っています。なのに参加できないのはなぜでしょうか。 クライアント側で既存の資格情報のセットと一致させる方法があるのでしょうか。 よろしくお願いいたします。

  • ドメインに接続できない

    社内でWIN server2003を使いADサーバを立てました ユーザー登録を行い、問題なく接続できていましたが 先日、ADサーバの不具合でOSを再インストールしましたところ (そして、ユーザー、コンピュータも再登録) クライアントからのログイン時に 『ドメインに接続出来ません。 ドメインコントローラーがダウンしているか接続出来ない状態になっている。 またはコンピューターアカウントが見つからなかった事が原因として考えられます。』 とエラーが出るようになりました 何度もログインを繰り返すと、接続したりするのですが このエラーが出ないようにするにはどうすればよいでしょうか? ちなみに、クライアント側からドメインを一旦抜けて 新たにドメインに入ると問題ないようですが そうすると、プロファイルが変わってしまうので 困っています もう一点、ADサーバ側の「ユーザーとコンピュータ」の画面で 登録したコンピュータのプロパティにDNS名、OSの情報等が 取り込まれておらず、上記の対応をするとちゃんと 取り込まれているところから、このあたりが原因かと思いますが そこから先が分かりません どうぞ、よろしくお願いします

  • ドメイン参加PCについて

    社内ドメインに参加しているPC(Windows XP Professional)にて PCにユーザーアカウントを登録していない状態で ログイン先をドメインにし使用している際の ユーザー権限は何でしょうか?

  • ドメインに接続できない

    Win-MeをWin-XPproにバージョンアップインストールしました。 ところが同じユーザー名とパスワードで既設のドメインに参加出来なくなりました。ログイン時のエラーは『ドメインに接続出来ません。ドメインコントローラーがダウンしているか接続出来ない状態になっている。またはコンピューターアカウントが見つからなかった事が原因として考えられます。』 と出ます。 Administratorでもログインを試しましたがダメでした。 Win-Meからは全く問題がありません。 NTサーバーはVer4.0/SP3です。