ADServerにドメインユーザでログインができない。

クチナシ 60 評価のポイント
2025-11-11T08:47:34.1266667+00:00

ADServerにドメインユーザでログインが拒否されてしまいます。ドメイン管理者では拒否されずにいけるのですが、原因が分からずにいます。どなたか原因がわかるかたいましたらご教授頂きた位と思っております。以下設定情報です。

■サーバ情報

 WindowsServer2022

■ユーザ情報(通常ユーザをuser1、管理者をuser2としています)

 test-user1:Domain Users , Remote Desktop Users , Users

 test-user2:Domain Admins , Administrator

■ポリシー情報(以下がログオンに関係する設定かなと認識しています。)

【Default Domain Controllers Policy>ユーザ権限の割り当て】

   ローカルログオンを許可:Remote Desktop Users etc...

   ローカルログオンを拒否:未定義

【Default Domain Policy>ユーザ権限の割り当て】

   ローカルログオンを許可:未定義

   ローカルログオンを拒否:未定義

■ADServerへ適用されているポリシー

 Default Domain Controllers Policy

■ログイン状況(ADServerにログインした際)

 test-user1:ログイン不可 

  エラー内容「The sign-in method you're trying to use isn't allowed. For more info, contact your

  network administrator.」

 test-user2:ログイン可能

※ポリシーは適切に設定できている認識でいます。(間違っていたら教えて頂きたいです)原因を調べても、ポリシー周りの記載しかなく原因究明に難航している状況です。

ビジネス向け Windows | Windows Server | ユーザー エクスペリエンス | その他
{count} 件の投票

質問作成者が受け入れた回答
  1. VPHAN 18,060 評価のポイント 独立アドバイザー
    2025-11-11T15:31:35.83+00:00

    Hi クチナシ,

    あなたは完全に正しいです。ドメイン コントローラーは主にネットワークの管理に使用され、通常の作業にはアクセスしないでください。管理者以外のアカウントでログインしようとすると、セキュリティ上の理由からシステムによって制限されます。

    管理目的でアクセスが必要な場合は、管理者権限を持つアカウントを使用するか、ドメインに参加している通常のサーバーまたはワークステーションからログインすることをお勧めします。ネットワークを安全に保つために、日常的に使用するためにドメイン コントローラーに直接ログインすることは避けてください。

    これで物事がより明確になることを願っています!

    ビビアン

    0 件のコメント コメントはありません

質問作成者が受け入れた回答
  1. VPHAN 18,060 評価のポイント 独立アドバイザー
    2025-11-11T09:29:42.51+00:00

    Hi クチナシ,

    test-user1 がログインできない理由は、ドメイン コントローラーでは既定でドメイン管理者がローカルでサインインすることしか許可されていないためです。test-user1 を "リモート デスクトップ ユーザー" に追加した場合でも、そのグループはドメイン コントローラーに対する対話型ログオン権限を付与しません。このエラー メッセージは、ドメイン コントローラー ポリシーで管理者以外のアカウントに "ローカルでのログオンを許可する" または "リモート デスクトップ サービスを介したログオンを許可する" を明示的に許可しない限り、予期される動作です。

    ただし、通常のドメイン ユーザーがドメイン コントローラーに直接ログインできるようにしないでください。これはセキュリティ上のリスクです。テストに必要な場合: test-user1 (またはグループ "リモート デスクトップ ユーザー") を、既定のドメイン コントローラー ポリシーの [リモート デスクトップ サービスを介したログオンを許可する] 設定に追加します。または、ドメイン コントローラーにログインする代わりに、ドメインに参加しているメンバー サーバーまたはワークステーションを使用してユーザー ログインを行います。ドメイン コントローラーは、管理タスク用に予約する必要があります。

    このアドバイスがある程度お役に立てば幸いです。また、 **** 貴重な経験をコミュニティと共有する方法として回答を受け入れていただければ幸いです。ありがとうございました:)

    ビビアン


0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。