Skip to content

MS_DomainAccount

nishi_74322014 edited this page Aug 4, 2026 · 1 revision

ドメイン アカウント

概要

ローカル SAM ファイルに管理・登録されているローカル アカウントではなく、
ドメイン コントローラSAM に管理・登録されているアカウント。

種類

ユーザ・アカウント

ドメインのユーザを表すアカウント。

グループ・アカウント

ドメインのグループを参照。

コンピュータ・アカウント

  • ドメイン・コントローラにコンピュータを登録する。
  • 登録したコンピュータ名をコンピュータ・アカウントと呼ぶ。

※ コンピュータ アカウント名は、末尾に $ が付く(例:PC01$)。
パスワードは既定で 30 日ごとに自動更新される(不整合で信頼関係が壊れることがある)。

記述方法

NTLM形式(ダウンレベル ログオン名)

ドメイン名\ユーザー名
  • ドメイン名:最大15文字のNetBIOS
  • ユーザ名:ユーザ名

NTLM形式2

FQDNドメイン名\ユーザー名
  • FQDNドメイン名:FQDN形式のドメイン名(ドット表記のドメイン名)
  • ユーザ名:ユーザ名

UPN形式

UPN

ユーザー名@FQDNドメイン名

移行メモ: 「NTLM形式」という呼び名は元 Wiki の表記。 Microsoft のドキュメント上の正式な呼称は ダウンレベル ログオン名(down-level logon name) で、 DOMAIN\user の形式を指す。 なお \ の左に FQDN を書く「NTLM形式2」は、Windows のログオン UI では 受け付けられないことがあり、UPN 形式のほうが確実。

関連

参考

ベース クライアント セキュリティ モデル

ベース クライアント セキュリティ モデル


Tags: セキュリティ, アカウント, Windows, Active Directory

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally