※ ChatGPTを利用し、要約された質問です(原文:ADのコンピュータアカウントの有効期間について)
ADのコンピュータアカウントの有効期間について
このQ&Aのポイント
コンピュータアカウントにはなぜ有効期間が必要なのか
コンピュータアカウントの有効期間を無効にするとどんなリスクがあるのか
ADのコンピュータアカウントの有効期間が問題となる理由
Active Directory(以下、AD)のコンピュータアカウントのパスワードの有効期間についてです。
1.なぜコンピュータアカウントに有効期間が必要なのか
2.コンピュータアカウントの有効期間の設定を無効にした際にどんなリスクがあるのか
ADのコンピュータアカウントには有効期間がデフォルトで30日と設定されていますが、30日以上経過した後でも問題なく認証が完了してしまいます。(60日以上でも同様です)
これは、コンピュータ側とドメインコントローラ側が持つコンピュータアカウントの情報が変わらないから認証に成功してしまうということでした。
これはMicrosoftにとって正常な動作なのでしょうが、
有効期間の意味が無いように感じます。
お礼
迅速で的確な回答をいただき、ありがとうございます。 一般的なパスワード変更の流れを想定することで、より理解も深まりました。 やはり無効化してしまうとそれだけセキュリティが疎かになるんですね… ありがとうございました。