• ベストアンサー

batファイルでローカルセキュリティーポリシーを変更できますか?

お世話になります。 教えてください。 新規のクライアントPC(OSはXPProです)をキッティングするのですが、ログオン時に最終ユーザー名を表示しないように設定したいと考えております。 最初はうろ覚えで、レジストリの 「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon」内に 「DontDisplayLastUserName」を作成し、値を1にすることで可能ということは調べなおしてわかったのですが、どうやらこれはWin2Kでは有効とのことで、確かにXPで試してみたところ、有効にならず、再起動しても、ユーザー名は最終ユーザーが残ってしまっていました。よって、regファイルでは、できないと考えました。 そこで、セキュリティポリシーから、ローカルセキュリティーにて、変更可能なことは知っているのですが、batファイルなどでローカルセキュリティーの値を変更する方法はあるのでしょうか。 もしありましたら、ご教授いただけると幸いです。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
noname#51778
noname#51778
回答No.1

> 「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon」内に 「DontDisplayLastUserName」を作成し、値を1にすることで可能ということは調べなおしてわかったのですが、どうやらこれはWin2Kでは有効とのことで、確かにXPで試してみたところ、有効にならず、再起動しても、ユーザー名は最終ユーザーが残ってしまっていました。よって、regファイルでは、できないと考えました。 上記の文章そのものが、そもそも疑問です。 勝手な思い込みではありませんか。 レジストリ・キーが間違っているのではないか、と考えるのが普通ではないでしょうか。 ポリシー設定ですので HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system のValueName:DontDisplayLastUserNameの値を1(有効)に変更する。 ではありませんか?

holiday669
質問者

お礼

ご回答ありがとうございます。 web上で調べている際に2ヵ所ほど、下記URLを参照にさせていただき、 http://hehao1.seesaa.net/article/22937840.html その中で、「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon」というアドレスが記載されていたためにそこに記載されており、また、別のサイトでも、2k以降は仕様が変わって微妙…といった文章が書かれていたものですから、信じきってしまっていました。 take_chanさんがおっしゃるように、policies以下…アドレスに記載しましたら、有効になりました。ありがとうございました。

関連するQ&A

  • ローカルセキュリティーポリシーがない

    OSはXPです。管理ツールの中にローカルセキュリティーポリシーがありません。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon allocatecdroms の値は すでに0でありこれが問題の用ではないと思われます。また、解決方法の一例として「ファイル名を指定して実行から%SystemRoot%\system32\secpol.msc /s ショートカットを登録すると良いでしょう」とありましたが、ファイル名がないとエラーが出ます。 ローカルセキュリティーポリシーを追加する方法をご教授ください。 よろしくお願いいたします

  • レジストリの変更

    起動しなくなったパソコンのハードディスクを取り出して、外付けHDDとして他のパソコンで見ています。 レジストリを変更したのが起動しなくなった原因らしいのでレジストリを編集したいのですが、どうすればいいでしょうか? よろしくお願いします。 変更したいレジストリは、 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon のUserinitの値を、Userinit.exeに変更したいのです。 よろしくお願いします。

  • レジストリで・・

    ↓のレジストリで間違って変えてしまったので、 皆さんの数値?はどんなになってるでしょうか? HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→ Windows NT→CurrentVersion→WinlogonにあるSfcQuotaの値のデータを いってくれると嬉しいです。

  • セキュリティー・ポリシー・ログ・ファイルが1GBを超えてしまった

    REGEDITでHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SecEditに入りValue Name: PolicyDebugLevel Data Type: REG_DWORD Radix: Decimal Value: 0 にした。再起動してからファイルの削除ができた。 その後Value: 2 に戻す必要はるのか? このファイルは必要なのか疑わしい?

  • レジストリの変更で不具合が起こる可能性

    自分はレジストリをいじったことはほとんどないのですが、レジストリを変更したことによって不具合が起こる可能性はあるのでしょうか?OSはWindows7です。 例えば、自分は現在次のレジストリを変更しています。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\NoDriveTypeAutoRun また、レジストリ関連でもう一つ質問したいのですが、レジストリの作成、追加・削除方法は次の通りで合っていますか? 追加する場合、 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]"NoDriveTypeAutoRun"=91 削除する場合、 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]"NoDriveTypeAutoRun"=- これをそれぞれメモ帳に書いて、「.reg」ファイルとして保存する。 これらのレジストリを適用する場合、「.reg」ファイルをダブルクリックする。 回答よろしくお願いします。

  • tvt_gina.dllにより「ようこそ画面」が無効に

    ユーザーアカウントを設定しようと開けたら 「最近インストールされたプログラムによって、ようこそ画面とユーザーの簡易切り替えが無効になりました。これらの昨日を元に戻すには、プログラムをアンインストールする必要があります。変更を加えたプログラムの特定に次のファイル名が役立つ可能性があります:tvt_gina.dll」という画面が出て設定できなくなってしまいました。 HKEY_LOCAL_MACHINE>Software>Microsoft>Windows NT>CurrentVersion>Winlogon からgina.dllを消して、一回は「ユーザーのログオンやログオフの方法を変更する」で、灰色に反転せずでるのですが すぐにまたgina.dllがWinlogonの中に出てきてしまいます。 どうすれば消すことができますでしょうか? 大変困っています。

  • Documents and Settingsユーザ名の変更方法を教えて下さい。

    友人からパソコンを譲り受けましたが、ファイル名の変更方法が分かりません。 是非、教えて下さい。 regeditを起動させてからHKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersionから3箇所変更しても変わりません。 他にどこを変更すれば良いのか教えて下さい。            以上

  • レジストリ変更(HKEY_LOCAL_MACHINE_SOFTWARE)

    よろしくお願い致します。 現在OSにWINDOWS XP、セキュリティソフトにNortonを使用しているのですが、Nortonで以下の現象が起き困っております。 Auto-ProtectがONにならない。(もちろんサービスで有効に設定し、再起動してあげてもです) 気になる要因としては、以下の二つです。 (1)セキュリティセンターのサービスが毎回無効になる (2)レジストリの値 ・HKEY_LOCAL_MACHINE_SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify ・HKEY_LOCAL_MACHINE_SOFTWARE\Microsoft\Security Center\FirewallDisableNotify ・HKEY_LOCAL_MACHINE_SYSTEM\CurrentControlSet\wscsvc\Start

  • 【レジストリ】HKEY_LOCAL_MACHINE

    【レジストリ】HKEY_LOCAL_MACHINE HKEY_LOCAL_MACHINE は &H80000002 ですが、 HKEY_CURRENT_USER や HKEY_USERS その他、何ですか?

  • Trojan Anserinに感染したので、レジストリを変更したいのですが

    Trojan Anserinに感染したので、レジストリを変更したいのですが、手順は以下のように書いてますが スタート] - [ファイル名を指定して実行] をクリックします。regedit と入力します。その後、[OK] をクリックします。 次のサブキーを選択します。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 画面右側で、次の値を設定します。 "Shell" = "Explorer.exe" 上に書いてある「画面右側で、次の値を設定します。 "Shell" = "Explorer.exe」という説明の意味が解りません。新しいレジストリを作成するのか、もともとあるShellを書き換えるのか。教えてください。