activedirectoryserverの未接続期間に関して

Anonymous
2024-05-15T06:40:16+00:00

active directory serverに関して下記ご質問がございます。ご教示頂ければ幸いです。

前提条件

サーバーはオンプレのサーバーで、Windows server2022を使用

ユーザーパスワードは無期限

今回新規でAD serverの構築を行います。

その際現場用のパソコンが数ヶ月ネット環境がない状況で使用する場合がございます。

その場合、どれくらいの期間ADサーバーにアクセスしない状況で、ドメイン環境のユーザにログイン可能でしょうか。

定期的に社内でパソコンを使うよう案内をしなくてはならなくなるため、お手数ですがのご教示頂ければ幸いです。

よろしくお願いします。

Windows Server ID およびアクセス管理 Active Directory

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。

0 件のコメント コメントはありません
{count} 件の投票
承認済みの回答
  1. Anonymous
    2024-05-15T07:24:03+00:00

    この応答は自動的に翻訳されています。 その結果、文法上の誤りや奇妙な言い回しが生じる可能性があります。

    こんにちは、遠山武志さん、

    マイクロソフト コミュニティ フォーラムに投稿していただき、ありがとうございます。

    私の知る限り、時間制限はありません。

    参考までに同様のスレッドがあります。

    windows - ユーザーはドメインコントローラを使用せずにログオンできますか?- スーパーユーザー

    上記の情報がお役に立てば幸いです。

    ご不明な点やご不明な点がございましたら、お気軽にお問い合わせください。

    よろしくお願いいたします

    デイジー・チョウ

    2 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません
承認済みの回答
  1. Anonymous
    2024-05-22T06:42:29+00:00

    チャブーンです。

    この件ですが、答えとしては「長期間つながなくても、クライアントは問題ありません」となります。懸念要素を書いてみますね。

    • (クライアントの)コンピューターアカウントのパスワードは、定期的に更新されます。が、更新の要求はクライアント自身が行いますので、つながらなければ、パスワードの変更は一切発生しません。
    • ユーザーアカウントのパスワードは、有効期限が存在すれば、それ以降で更新を要求されます。なければ何も起こりません。ドメインコントローラーに接続がなければ、キャッシュのパスワードが永久に使われますが、接続されたとき、パスワード更新をすれば、何の問題もありません。
    • クライアントのキャッシュ(資格情報)については、存在すれば可及的に速やかに最新のものに更新され、存在していない場合新規に作成されます。存在していないことで、ドメインコントローラーに接続できない、ということはありません。キャッシュが存在せず、ドメインコントローラーにも接続できないケースのみ、ログオンできない状況が発生しますね。
    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません
承認済みの回答
  1. Anonymous
    2024-05-15T14:45:37+00:00

    ドメインに参加しているクライアントで、ドメインユーザーでサインインするとサインイン情報(ドメインコントローラーから提供された認証情報)がクライアントにキャッシュされます。このキャッシュには有効期限が無いので、原理的には一度ドメイン アカウントでサインインすればその後はドメインコントローラーと通信できなくとも永続的にサインイン可能です。

    ただし同じクライアントに複数のユーザーがサインインする場合は、保持するキャッシュの個数に上限がありますので(古いものから削除される)、 キャッシュが無くなってサインインできなくなる可能性はゼロではありません。

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

0 件の追加の回答

並べ替え方法: 最も役に立つ