ようこそ!
答えてねっと for Businessは、
マイクロソフトが運営する
ビジネスで使うパソコンや
ITに関するQ&Aサイトです。

質問

Windowsロック時にログオフする

製品名:デスクトップ OS、サーバー OS/Windows Server 2003

現象:したい/その他

Windows Server 2003にリモートディスクトップ(mstsc.exe)でログインしていますが、セキュリティ上無操作の一定時間経過でスクリーンセーバロックを仕掛けています。
ロックをかかった状態のとき、パスワード入力画面が開きますが、そのときパスワード入力を行わずそのままログオフを行いたいと考えています。ディフォルトではパスワード入力が必須となっておりますが、そのような設定はあるのでしょうか。
ドメインのポリシー設定等を確認してみたのですがそれらしいものが発見できず、現在は別ユーザでログインしなおしタスクマネージャから対象ユーザのログオフを行うことも考えています。もう少しスマートなやり方がありましたら教えてください。
以上、よろしくお願いします。

回答1 (この回答は質問に対する回答です)

  • 投稿ID:A2007135154
  • 投稿日時:2007/04/26 15:46

この現象は、リモートデスクトップで接続されているWindows Server 2003側の設定になると思います。Windows Server 2003側のスクリーンセイバーの既定の設定にある「パスワードによる保護」のチェックを解除すれば、リモートデスクトップ上の設定も切り替わるかと思います。
間違っていたら、すみません。

  •  

回答4 (この回答は回答1に対する回答です)

  • 投稿ID:A2007136342
  • 投稿日時:2007/04/27 15:14

回答ありがとうございます。セキュリティ上、パスワードの解除ははずせません

  •  

回答2 (この回答は質問に対する回答です)

  • 投稿ID:A2007135209
  • 投稿日時:2007/04/26 16:35

設定があるかどうかはわかりませんが、
スクリーンセーバーで強制ログオフのアプリを作成するのもありかもしれません。

  •  

回答5 (この回答は回答2に対する回答です)

  • 投稿ID:A2007136369
  • 投稿日時:2007/04/27 15:49

回答ありがとうございます。
スクリーンセーバー使用はいいかもしれません。

  •  

回答3 (この回答は質問に対する回答です)

  • 投稿ID:A2007135850
  • 投稿日時:2007/04/27 08:22

チャブーンです。

残念ですが、おっしゃるような実装はありません。

わりと簡単に実現できる管理方法は、管理用クライアントにサーバ管理ツール (adminpak.msi) をインストールして、"ターミナルサービスマネージャ" でセッションを管理することでしょうか。

http://support.microsoft.com/kb/314978/ja

ロックがかかった段階で即ログオフでもよい、ということなら、そういう目的のスクリーンセーバを起動するように設定させることもできます。たとえば Windows Server 2003 リソースキットツールにある、Winexit.scr のようなものがあります。

  •  

回答6 (この回答は回答3に対する回答です)

  • 投稿ID:A2007136372
  • 投稿日時:2007/04/27 15:51

管理ツールだと運用的にはタスクマネージャできるのとあまり変わらないかも
逆にWinexit.scrのほう調べさせていただきます。
ありがとうございました。

  •  

回答7 (この回答は回答6に対する回答です)

  • 投稿ID:A2007141880
  • 投稿日時:2007/05/02 16:19

Winexit.scrを使用してみたのですが、ローカルで無操作状態の場合、通常にスクリーンセーバーが動作しログオフされるのは確認できました。しかしリモートディスクトップからログインした状態で無操作状態でスクリーンセーバーの設定時間たつと画面が黒くなってカーソルを戻すと普通のロックによるログイン画面になりスクリーンセーバーが動作しませんでした。つまりリモートディスクトップの場合スクリーンセーバーが動作しないようです。
せっかく回答をいただいたのですが、他の方法がありましたらよろしくお願いします。

  •  

回答8 (この回答は回答7に対する回答です)

  • 投稿ID:A2007142940
  • 投稿日時:2007/05/03 17:38

チャブーンです。

確かめてみました。なるほど、そういう動作になりますね。

で、別の方法なのですが、「スクリーン ロック」にこだわらなければ、方法がないわけではありません。

サーバ側のグループポリシーの "アクティブでアイドル状態になっているターミナル サービス セッションの制限時間を設定する" と "制限時間に達したらセッションを中止する" を併用することで、指定した時間 + 2 分間でログオフ状態になります。

リモートデスクトップ接続 (サーバ側) はターミナルサーバのサブセットなので、うえのグループポリシーが使えるはずですよ。

ただし、クライアント側ではセッションが終了する旨のダイアログが表示されるため、"ユーザが気がつかないうちに(リモートデスクトップクライアントも閉じて)何もかも終わっていた" とはならないので、注意してください。

また、うえの動作が終了する前に、ターミナルサーバ上のスクリーンセーバが動作してしまうと失敗するようですので、これも気をつけてください。

  •