特定ユーザのみ社内PCへサインインする際に「アカウントにサインインできません」と表示されることがある

Anonymous
2024-01-30T00:55:50+00:00

社内環境(ADサーバからPCサインイン時の挙動をグループポリシーで制御している)にて

特定ユーザ(1人だけ)がPCへサインインしようとすると下記メッセージが表示され、

正常にサインインが出来ません。

■メッセージ全文


アカウントにサインインできません

この問題は、アカウントからサインアウトし、もう一度サインインすると解決できることがよくあります。

今すぐサインアウトしない場合、作成するファイルや変更の内容はすべて失われます。


メッセージ表示は複数端末で発生します。

ただ、すんなりサインイン出来る端末も存在します。

※当然ながら他ユーザはどの端末でも問題なくサインイン可能です

また、サインイン後のグループポリシー適用状況を確認したところ

適用されるはずのポリシーが適用されていない状態でしたので、

「gpupdate /force」コマンドを実行してみたのですが、ポリシー未適用は解消されませんでした。


モデレータ注 : 「Windows」カテゴリに投稿されましたが、内容から判断して適切なカテゴリに移動しています。

Windows Windows Client for IT Pros ID およびアクセス管理 ユーザー ログオンとプロファイル

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。

0 件のコメント コメントはありません
{count} 件の投票

2 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2024-01-30T01:13:01+00:00

    ADにサインインできるPCとできないPCの更新や設定を見比べる

    例えば

    2024 年 1 月 23 日 — KB5034203 (OS ビルド 19045.3996) プレビュー - Microsoft サポート

    • この更新プログラムは、Active Directory に影響する問題を解決します。 IPv6 アドレスへの要求のバインドは失敗します。 これは、リクエスタがドメインに参加していない場合に発生します。

    他には、ADサーバ側のログも確認する

    ※※ここはMSのサポート窓口ではなく、あなたと同じ一般ユーザーが書き込む掲示板です
    
      解決すれば回答マークを付け、解決しなければより詳しい状況を返信してください
    
      同じ問題でネット検索によりたどり着いた人たちの指針になるので、放置しないでください※※
    
    0 件のコメント コメントはありません
  2. Anonymous
    2024-01-30T05:09:14+00:00

    基本的には、ドメインコントローラー側・クライアント側の双方でイベントログを確認して、現象発生時の状況を正確に把握することが必要でしょう。

    コンピューター単位(クライアント単位)でこの手の現象が発生する場合はセキュアチャネルの破損が疑われるので、クライアントのドメイン離脱⇒再参加で大抵は解決するのですが、コンピューターに関わらず特定のアカウントでのみ発生するというのだと、セキュアチャネルの破損ではなさそうです。

    0 件のコメント コメントはありません