前提・実現したいこと
題名の通り、クライアントからサーバ上のOSユーザのパスワードを変更を行いたいです。
ActiveDirectoryの導入は検討しておらず、ワークグループ環境で実現したく思います。
対処方法をご存じの方がいましたら教えていただきたいです。
12/05追記
同一VPC内に存在しているWindowsServer2016⇒WindowsServer2012のパスワード変更は成功しましたが、WindowsServer2016のパスワード変更ができません。
このことからOSの設定に問題があるのでしょうか。
発生している問題・エラーメッセージ
クライアント端末から「ctr+alt+del」⇒パスワード変更⇒ユーザの指定は「サーバのグローバルIP\変更したいユーザ名」を行ったところ下記画像のようなエラーが発生します。
※スクリーンショットが取れなかったため、粗い画像となっています。
エラー内容:コンピュータが利用できないか、またはアクセスが拒否されているためドメインコントローラから構成情報が読み取れませんでした。
試したこと
①[コンピューターの構成]-[Windowsの設定]-[セキュリティの設定]-[ローカルポリシー]-[セキュリティオプション]の"ネットワークアクセス:リモートからアクセスできる名前付きパイプ"ポリシーに「SAMR」という文字を加える
参照元:Windows Server2008 R2 パスワードポリシーの設定に関する質問
②Windows Firewallの無効化
③レジストリに
パス:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa」
RestrictRemoteSamAuditOnlyMode:1
参照元:クライントPCからサーバ上のローカルアカウントのパスワードを変更する方法について
補足情報(FW/ツールのバージョンなど)
実証した環境:Windows_Server-2016-Japanese-Full-Base-2020.11.11
成功した環境:Windows_Server-2012-RTM-Japanese-64Bit-Base-2020.10.14
あなたの回答
tips
プレビュー