• ベストアンサー

AD環境内のPCへのログイン台数制限

困っています。 Active Directoryで管理されているパソコン(例えば、パソコンA)に、 ユーザaがログインしている状態で、Active Directoryで管理されている パソコン(A以外)に、ユーザaがログインできないように設定するには、 どのように行えばよいのでしょうか。 【環境】 ADサーバ : Windows Server 2008 R2 Standard パソコン : Windows 7 よろしくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

ちょっと質問が不明瞭なので確認ですが、 質問はどちら(又はどちらでもない)でしょうか? (1)ユーザーaは同時に複数のPCにログオンできないようにしたい 例えば、PC1、PC2、PC3、PC4、とある場合、ユーザーaはどのPCにもログオン出来るが、同時に2台以上はログオンできないようにしたい。 (2)ユーザーaはPC1にしかログオンできないようにしたい PC2、PC3、PC4にユーザーaはログオンできない。 (1)はADの機能では出来ません おそらくデータベース的なもの用意してログオンログオフスクリプト等と組み合わせて制御するような仕組みが必要だと思います。 たぶん仕組み自体は難しくないと思いますが運用が大変だと思います。 (2)はユーザープロパティのログオン先で設定可能です。 以下のWebサイトを参考にして下さい。 正解は3なのでその解説に設定方法があります。 http://itpro.nikkeibp.co.jp/article/COLUMN/20100405/346668/

rough36
質問者

お礼

さっそくの回答、ありがとうございます。 質問が不明瞭で申し訳ありません。 質問は(1)になります。 ADの機能では実装できないんですね。 本当にありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

回答No.1

こんばんは。 こちら参考になりますでしょうか。 http://social.technet.microsoft.com/Forums/windowsserver/ja-JP/0e2755d5-ee44-43b4-8fdf-ad8e521690ea

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • AD,ログインするとComputersに

    Windows server 2003 です。 Active Directoryを使ってドメイン管理をしています。 サーバーがクラッシュしたので、再構築中です。 ドメインを作成し、ユーザーを作成したのですが、 以前設定した際は、ユーザーがログインすると ドメイン名の左の+をクリックすると出てくる「computers」というところに、ログインしているユーザーが表示さていたのですが、現在表示しない状態です。 何か表示されるように設定があったでしょうか? よろしくお願い致します。 (ログイン自体はできているようですが、これがキャッシュでログインしたものなのかどうか・・・)

  • ADに参加しているPCへのログオンユーザー制限

    お世話になります。 Active Directory(以下AD)に参加しているあるコンピュータに対して特定のADユーザー(2~3人のユーザー)しかログインできないようにしたいのですが可能でしょうか?

  • AD での Windows のホームについて教えてください

    AD での Windows のホームについて教えてください 教室A内に端末あり、ユーザ情報は Active Directory で管理しているとします。 ユーザがログインした際のホームは、AD 内のホームドライブの設定でファイルサーバ を指定しています。 このような環境で、教室Bに端末を設置して、同一ドメインに所属させてホームドライブ を教室Aとは別のファイルサーバに設定したい場合このようなことは可能でしょうか。 ご存知の方おられましたらご回答よろしくお願いします。

  • Win Server 2003でログインできない

    相談に乗ってください。 Windows Server 2003 R2でログインできなくなりました。 ファイルサーバーとして、使っています。 1年前ぐらいに、パソコンを導入して、コンピュータの管理で設定しています。 その時は、ログインできました。 本日、さらに、パソコンを導入したので、コンピュータの管理→ゲストのプロパティを設定しようと思ったのですが、ログインできません。 サーバーの画面には、[windowsへようこそ] が出ていて、 Ctrl + Alt + Delで、[windowsへログイン] へ進みます。 ユーザー名 Administrator で、パスワードは設定なしで、OKで良かったのですが、いまは、ユーザーのアカウントは使用不能になっています。システム管理者・・・・ と、メッセージが出てしまい前に進めません。 DELLに連絡したところ、一般的なサポートとして、再インスートルしてくださいとのことでした。 パスワードの有効期限が切れているかものことでした。。。 再インスートル前に、何か、方法がないものか探しています。 対策があったら教えてください。 PowerEdge 840 デュアルコア Windows Server 2003 R2 standard edition with SP2 購入時期は、2008年6月頃です。 よろしくお願いします。

  • ログイン環境が勝手に変わってしまって困っています。

    ログイン環境が勝手に変わってしまって困っています。 LenovoT500でWindowsXPSP3を使用しております。 会社等でも使用するためAdministratorとuserのアカウント以外に会社の人にドメイン(server2)というのを設定され、会社ではxxxx.server2のアカウント、家ではuserのアカウントで使用しておりました。 ある日、家にてuserのアカウントでログインをしたところ、初めてログインした時のようなデスクトップがすっきりとした状態のに画面なっており、お気に入り等すべて初期化されておりました。 C:\Documents and Settingsをチェックいたしましたところ、 userというフォルダー以外にuser.xxx(xxxはこのコンピュータの名前になります)が新たに作成されており、どうやらその環境でログインしてしまっているようです。 大事なファイルやお気に入り、インストールしたプログラムの環境等がもとのuserの所にあるのでなんとか元にもどしたいのですが可能でしょうか?ほかのアカウントは異常が無いようなのですが、困っております。

  • LinuxクライアントのAD参加

    LinuxクライアントをAD参加させるには、クライアント内にもユーザーを作成しないとダメですか? ADサーバーはWindows server 2008です。 Windows8などのWindows端末からは、PCにユーザーを設定しなくても、ADへの設定さえあればログインきます。 CentOS7の端末をドメインに参加させようとしました。 CentOS7のユーザー設定で何も設定せず、AD上のユーザーIDのみでログインしようと試みてもログインできません。 CentOS7のユーザー設定で、AD上のユーザーと同じユーザーを作成したらログインできました。 そして、AD上のアクセス権限は有効に働いていました。 AD上のユーザーのパスワードを変更しました。 Windows8などのWindows端末からログインすると、変更後のパスワードでログインできました。 CentOS7の端末からログインするには旧のパスワードでログインしないと入れませんでした。 旧のパスワードでログインしても、AD上のアクセス権限は無効で、見たいファイルが見れませんでした。 CentOS7のユーザー設定で新パスワードに変更し、AD上のパスワードと同じにしたら、また使えるようになりました。 何か悪いのでしょうか? それとも、そんなものなのでしょうか?

  • Win98でWin2003のADにログインは可能?

    初歩的な質問かもしれませんがすみません。 Windows2003ServerのADで構成したドメイン環境に Windows98でログインすることは可能でしょうか? 周りに聞いてみたのですが、できる派とできない派がいて はっきりしません。 調べてみたのですが良くわからず・・・。 ご教授願います。

  • ADネットワーク外でログイン

    ActiveDirectoryの基本的な質問です。 ノートPCなどで、ADネットワーク外でログインしたい場合は、 どのようにログインしたらいいのでしょうか? AD環境なので、ADネットワークに接続した際には、 ADサーバでの新しいPW変更にも対応したいです。

  • ADサーバーのドメインユーザがファイルの種類を変更

    ADサーバーへログインしたドメインユーザにてエクスプローラより [ツール]-[フォルダオプション]-[ファイルの種類]-[詳細設定]  を操作したいと思っているのですが ボタン自体が灰色になっていて使えない状態です。 グループ管理ポリシーで何か行っているか管理者に確認した所 特に制限を行ってはいないとの事でした。 一度、検証でADを構築してポリシーを何も触っていない初期状態で ログインして確認してみると、やはり操作できない状態でした。 ログインユーザー側から詳細設定を操作・確認を行う場合 どのようにすれば可能になるのでしょうか。 ご存知の方がいらっしゃれば、宜しくお願い致します。 ■環境 AD DS   :Windows2008 Enterprise クライアント:WindowsXP Pro

  • ADにログインしても共用サーバに認証されない(特定ユーザーのみ)

    Windows server2003のActivedirectoryのドメインユーザーである特定ユーザーAだけにタイトルのようなことが起こります。 マシンを起動しユーザーAでログインすることはできますが、シングルサインオンによりパスワードの入力なしで共有サーバにアクセスできるはずなのにパスワードの入力を求められます。 正しいパスワードを入力しても認証されず、何度か入力しなおすとポリシーに引っかかってアカウントがロックアウトされてしまいます。 かれこれ3日ほど続いている状態です。 一週間ほど前にADの再構築が行われました。同じドメイン名で再作成し、その際共有サーバ(IODATAのNASを使用しています)もADに改めて参加させました。 再構築を行ってからタイトルのようなことが起こり始めたので、ここに原因があるのだろうと考えているのですが何が原因かわかりません。 全ユーザーに発生するのではなく、特定のユーザーAのみに発生していることも気になります。 ユーザーAの作成方法、作成時期はほかのユーザーと同じで違いがありません。 何が原因でユーザー認証されないのか、なぜ特定ユーザーのみに起こるのか原因が知りたいです。 よろしくお願いいたします。 クライアントOS:Windows XP Professional Edition Version2002 servicePack 3 サーバOS:Windows server2003 R2