Windows XP Proのアカウントロックアウトの設定ができない

このQ&Aのポイント
  • Windows XP Proをクライアントで使用中ですが、アカウントロックアウトの設定ができません。
  • XPのローカルセキュリティーポリシーでアカウントロックアウトポリシーを設定しようとしたところ、アカウントはロックアウトされません。
  • Windows Updateを疑っていますが、対処方法と原因を教えてください。
回答を見る
  • ベストアンサー

Windows XP Pro のアカウントロックアウトの設定が出来ません

Windows XP Pro をクライアントで使用中です。 サーバーは Windows2003でLANを組んでいます。  XPのローカルセキュリティーポリシーでアカウントロックアウトポリシーを設定しようとしたところ、アカウントはロックアウトされません。というメッセージガ表示され、アカウントのロックアウト回数の入力ボックスはグレー表示で入力できません。 Windows Updateは最新の5/12 KB840374までをインストールしてあります。 このPCはこの4月導入の物で他のPCは昨年の物ですが、すべてアカウントロックアウトは設定済みです。原因を特定できませんが、Windows Updateを疑っています。 サーバー側のユーザー設定でアカウントのタブの項目をすべてはずしてトライして見ましたが同じでした。 セキュリティー上できればロックアウトを設定したいので、対処方法と原因を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • cbd_mei
  • ベストアンサー率55% (143/259)
回答No.1

このLANの環境はワークグループでしょうか。それともドメイン 環境でしょうか。 もし、ドメインの場合はローカルセキュリティポリシーで 設定してもほとんど意味がありません。 「ドメインセキュリティポリシー」(名前間違ってるかも) でロックアウトの設定をしてください

bokkoresyachou
質問者

補足

誰もわからないのかなと心配しましたが、アドバイス感謝します。 ドメイン環境です、が、ローカルセキュリティーポリシーで設定しても殆ど意味がない、ということが良く理解できません。  が、早速アドバイスに従ってヘルプで調べてみました。Win2003には、セキュリティー設定でアカウントポリシーがあって、パスワードポリシー、アカウントのロックアウトポリシー、Kerberosポリシーの設定が出来るようになっています。 お聞きしたいのですが、当社の場合第三者の使用が殆どないので、物理的にキーボードからのログオンを防御する必要性は薄く、常時接続でのインターネットからの侵入を防ぎたいのですが、アカウントロックアウトポリシーの設定は、このような場合はあまり意味を持たないのでしょうか。 また、ドメインでLANを構成している場合、アカウントロックアウトポリシーを設定するのは、サーバー機、クライアント、両方に必要な気がするのですが。 よろしくお願いします。

関連するQ&A

  • アカウントロックポリシー設定について

    こんばんは。はじめまして。 会社でWindows2003 storage serverを運用しております。 先日、クライアントからserverの共有フォルダをみにいこうと するとロックアウトされているため接続できませんという メッセージが出ました。 そのロックされたアカウントはserverで設定した ローカルアカウントだったためアカウントロックのチェックボックスを 外すことでロックアウトの現象はなくなりました。 アカウントロックの設定を変更しようと思い ローカルセキュリティポリシーのアカウントロックポリシーを みたとことロックアウトの設定がグレー色になって おり設定できませんでした。 もともと最初に設定をしたわけではなかったので デフォルトの状態だと思います。 どうすれば設定変更できますでしょうか?

  • 勝手にアカウントロックアウトされる

    Windows2003、Activedirectory環境を使っています。 最近、ある特定のユーザーのアカウントが、時々、勝手にロックアウトされてしまうか、もしくはロックアウトされていないにも関わらず、OutlookやIEやOSにログオンできなくなってしまいます。 パスワード入力は間違っていません。 サーバーのセキュリティイベントを確認しましたが、それらしいイベントが見当たりません。 原因・解決方法を教えてください! よろしくお願いします。

  • アカウントロックとActiveDirectory環境

    アカウントロックとActiveDirectory環境 Windows2000Server SP4でActiveDirectory(以下AD)3台、ノーマル2台を構築しています。ADのdb2adminアカウントでロックアウトが発生しました。Securityログを調べたところ、ノーマルのサーバーからの認証要求でアカウントロックが発生してるようです。何故このようなことがおこるのか、原因を調べる方法や手段をご存知の方がいらっしゃいましたら、どうぞ助けて下さいませ。

  • アカウント ロックアウトのポリシー設定

    お世話になっております。 アカウント ロックアウトのポリシーを設定したく考えております。GUIでは「管理ツール」-「ローカルセキュリティポリシー」から「アカウントポリシー」ー「アカウント ロックアウトのポリシー」で設定できると思いますが、この作業を画面を開かず、つまりbatファイルで出来ないかと考えています。そこで、レジストリを操作しようと思っていたのですが、どのキーをいじればいいのか分かりませんでした。他に検索をしたのですが、GUIでの設定しか引っかかりませんでした。どなたかご存知であればご教授願います。

  • windowsVistaロックアウト解除について

    盗難・紛失時の為に「アカウントロックアウトポリシー」を設定していたのですが、ログインパスワード入力時にタイプミスで間違って入力したために、アカウントがロックアウトがされてしまいました。 ロックアウトの解除しようとしたのですが・・・・。 ロックアウト期間は0(無期限)にしていて、Administrator アカウントは無効にしていたので、ロックアウト解除が出来ません。 どうしたらロックアウト解除できますか?

  • Windows Server 2008 下のXP Proのグループポリ

    Windows Server 2008 下のXP Proのグループポリシー適用について Windows Server 2008でActive Directoryを構築しているドメインに XP Professional(SP3)を参加させています。 グループポリシーをクライアントに適用するにあたり、 どうしてもうまくいかない箇所があります。 コンピュータの構成 - 管理用テンプレート - Windowsコンポーネント - 自動再生のポリシー - 自動再生機能をオフにする の設定がXPクライアント側に反映されません。 (gpupdate /force や再起動は何度も実施済み) Server 2008側では上記パス(?)にありますが、 XP側のグループポリシーではこの設定は コンピュータの構成 - 管理用テンプレート - システム - 自動再生機能をオフにする にあります。 このパス(?)の違いが原因なのでしょうか。 ちなみにその他のポリシーは全てクライアント側に反映されており、 出来ないのは上記のポリシーだけなので、 グループポリシーの設定方法や適用先、セキュリティフィルタ等の問題ではないと思います。 このようなドメイン構成で実現できた方はいらっしゃいますでしょうか。 不足情報がありましたら何なりとご指摘ください。 よろしくお願いします。

  • J:COMからの一時的なアカウントロックアウト通知

    J:COMからの一時的なアカウントロックアウト通知 サーバーはJ:COMアカウントを確認できませんでした。システムは、データセキュリティのためにJ:COMアカウントをロックします。 アカウントを開は、支払いデータを確認する必要があります。 以下のリンクをクリックして、アカウントを開いてください。 すぐアカウントのロックを解除してください https://mypagejcom.co.jp.resmdgofs.com/?acc これは正しいですか? ※OKWAVEより補足:「J:COMのサービス」についての質問です。

  • スクリーンセーバから復帰時にロックアウトされたとき(ドメインログオンしている状態)

    Windows 2003サーバーのActive Directoryで、 アカウントロックアウトのポリシーを適用しています。  -アカウントロックアウトしきい値・・・6回  -ロックアウトカウンタリセット・・・・30分後  -ロックアウト期間・・・・・・・・・・0分 この環境で、XP proのクライアントがドメインログオンしています。 このクライアントはスクリーンセーバの設定を行っています。 以下の動きは正常でしょうか? 状況からご判断いただければ幸いです。 --------------------------------------- スクリーンセーバから復帰する際、パスワードの入力が求められ、 そこで6回誤入力したため、アカウントがロックされました。 (メッセージも「アカウントロックされています」と表示されます) ここで、ロックされた後に正しいPWを入力したところ、 デスクトップ画面に復帰することができました。 その後ログオフし、再度ログオンしようとすると 「アカウントがロックされています」とメッセージ が表示され、ロック解除するまでログオンできません。 -------------------------------------- アカウントロックされている状態で、  ・スクリーンセーバから復帰できる  ・ログオンはできない この動きは正しいのでしょうか?? ロックされているときは、いかなる場合でもログオンできないものと記憶していたので混乱しています。

  • Windows7のアカウント管理

    Windows7のアカウントの管理方法について質問があります。 環境 OS:Windows7 Professional 32bit ドメインサーバに参加 アカウントの種類 1:ローカルのAdministrator(通常は無効) 2:ローカルの標準ユーザー(管理者権限なし) 3:ローカルの管理者ユーザー(管理者権限あり) 4:ドメインサーバ上のアカウント ※私はドメインサーバの設定を変更する権限はありません。 1~4のアカウントそれぞれに詳細な設定をするため、グループポリシーの設定をしようと思っています。 「2」と「1、3」は必要な設定項目が違い、同じローカルグループポリシーでは設定ができないため、 複数のグループポリシーで設定を使用と思っております。 また、「4」は複数のユーザーが使用する可能性があるため、Administratorのプロファイルを Defaultユーザーのプロファイルにコピーしようと思います。 Windows7では複数のローカルグループポリシーの設定ができるようです。 「1、3」の管理者用(Administrators)のグループポリシー 「2」用の非管理者用のグループポリシー と設定して管理したいと思います。 複数のグループポリシーの設定方法(呼び出し方)は下記サイトで理解できました。 http://technet.microsoft.com/ja-jp/library/cc731758.aspx グループポリシーを各ユーザーに適用させるためには、どうすればいいのでしょうか? アカウントのユーザー権限の種類と、ローカルグループポリシーの種類とリンクしているのでしょうか? 例 管理者権限のユーザーにはAdministratorsのグループポリシーが適用、 制限ユーザーには非管理者のグループポリシーが適用されるとか。 グループポリシーの管理や、ドメイン環境の管理が初めてなので、 教えていただきたいと思います。 ここは見ておけ!のサイトとか、 これは読んでおけ!の書籍なんかも教えて頂けると助かります。

  • Windows XP pro

    Windows XP pro Workgroupで、VP930を共有して、PRT OUTしています 台数 ・プリンターサーバー x1台 VP930接続 ・他のPC 3台からプリント出力 突然共有できなくなり、プリンター出力ができなくなる。 現象が発生したとき、ローカルプリンターに出力可能 通常のファイル共有は出来てます 共有設定が外れる原因が、不明です (頻度、PRT OUT後によくおこります。再現性なし) よろしくお願いします