ようこそ!
答えてねっと for Businessは、
マイクロソフトが運営する
ビジネスで使うパソコンや
ITに関するQ&Aサイトです。

質問

Active Directory 環境におけるパスワード失効を判別する方法

製品名:デスクトップ OS、サーバー OS/Windows Server 2003

現象:知りたい/その他

この質問は解決で締め切られています

Windows Server 2003 AD環境において、パスワード失効を判別する方法はあるのでしょうか?
有用な方法をご存知でしたらご回答をお願いします。

質問者からのコメント

  • 投稿日時:2007/05/27 13:28

ADSI ツールによりパスワードの失効日を確認することができました。

回答1 (この回答は質問に対する回答です)

  • 投稿ID:A2007168660
  • 投稿日時:2007/05/23 23:42

TechNet スクリプト センターに以下のようなスクリプトがあります。

・Active Directory ユーザー アカウントがいつ失効するかを判断する方法はありますか
http://www.microsoft.com/japan/technet/scriptcenter/resources/qanda/jul05/hey0718.mspx

ユーザーのパスワード失効日を一覧表示するスクリプトですが、少し手を加えれば活用できるかもしれません。

  •  

回答6 (この回答は回答1に対する回答です)

  • 投稿ID:A2007172891
  • 投稿日時:2007/05/27 13:15

ご回答ありがとうございました。

  •  

回答2 (この回答は質問に対する回答です)

  • 投稿ID:A2007168671
  • 投稿日時:2007/05/23 23:48

ドメインコントローラでActive Directoryユーザーとコンピュータを開いてみてください。
失効したユーザーアカウントに、赤い×マークがついています。
該当のユーザーアカウントを右クリックしパスワードのリセットをすると有効になります。

  •  

回答4 (この回答は回答2に対する回答です)

  • 投稿ID:A2007168813
  • 投稿日時:2007/05/24 01:28

>失効したユーザーアカウントに、赤い×マークがついています。
というのは誤りでした。申し訳ありませんでした。

該当するグループポリシーで
コンピュータの構成→Windowsの設定→セキュリティの設定→ローカルポリシー→セキュリティオプション→対話型ログオン パスワードが無効になる前にユーザーに変更を促す。
このポリシーを定義する。××日

とすれば、ユーザーのパスワードが失効する××日前にユーザーに警告メッセージを出すポリシーを作成しているのが現状であります。
 

  •  

回答8 (この回答は回答4に対する回答です)

  • 投稿ID:A2007172897
  • 投稿日時:2007/05/27 13:19

ご回答ありがとうございました。

  •  

回答7 (この回答は回答2に対する回答です)

  • 投稿ID:A2007172896
  • 投稿日時:2007/05/27 13:19

ご回答ありがとうございました。

  •  

回答3 (この回答は質問に対する回答です)

  • 投稿ID:A2007168737
  • 投稿日時:2007/05/24 00:33
  • 最も役に立った投稿として評価されました

ADSI ツールを利用して、パスワードが最後に更新された日を確認できたかと思います。
そこから、PwdLastSet という値を コマンド w32tm /ntte で変換することで、最終日を確認できたかと思います。
失効を判別するとは若干異なりますが、確実な方法ではあると思います。

資料がすぐ確認できなかったので、見つけることができましたら、 別途投稿させていただきます。

  •  

回答5 (この回答は回答3に対する回答です)

  • 投稿ID:A2007172890
  • 投稿日時:2007/05/27 13:14

ご教授いただいたツールによりパスワードの失効日を確認することができました。
ありがとうございました。

  •