web-dev-qa-db-ja.com

インターネットに接続していないときにWindows(ドメイン)ユーザーアカウントにログインする

ローカルネットワークにいるときは、ドメインに追加されているコンピューターにログインします。これにより、ドキュメントやデスクトップなどでローカルユーザープロファイルが作成されます。問題は、インターネットに接続していないときにこのアカウントにログインできないことです。これを上書きする方法はありますか、それとも2つのアカウント(ローカルとドメイン用)が必要ですか?

ありがとうございました

4
Martin Petercak

これは、GPO(グループポリシーオブジェクト)と呼ばれる、ドメインコントローラーに設定されるポリシーです。十分な権限を持っている人は誰でも、GPOを変更することにより、キャッシュされた資格情報の数(0〜50)を設定できます。その番号が0に設定されている場合、DCに接続されている場合にのみログオンが許可されます。その場合、ドメインアカウントにログインすることはできません。

これが実際に当てはまるかどうかを確認したい場合は、ローカルセキュリティポリシーでキャッシュされたログオンの数を確認できます。開始>>タイプローカルセキュリティポリシー >>セキュリティ設定>>ローカルポリシー>>セキュリティオプション>>インタラクティブログオン:キャッシュする以前のログオンの数を入力します

その数が0に設定されている場合は、実際にそうです。その番号を変更しても、GPOはそれを上書きします。要点は、組織単位(OU)GPOがローカルポリシーで最終決定権を持っていることです、デフォルト(許可されたユーザーが変更できます)。この場合、システム管理者に連絡する必要があります。

処理ポリシーの詳細: https://docs.Microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc779964%28v%3dws.10%29 #how-and-when-group-policy-is-applied

GPOを変更できるユーザーの詳細については、次を参照してください。 https://docs.Microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc787798%28v%3dws.10 %29

9
Joe Taylor