MozillaZine.jp フォーラム https://forums.mozillazine.jp/ |
|
パスワードが定期的に求められる状況を改善したい https://forums.mozillazine.jp/viewtopic.php?f=3&t=17225 |
ページ 1 / 1 |
作成者: | knaokijp [ 2018年10月01日(月) 10:37 ] |
記事の件名: | パスワードが定期的に求められる状況を改善したい |
いつもお世話になっております。 Thunderbird を会社で使わせて頂いているのですが、構築時に記録させていた メールサーバーのパスワードが、何故か定期的に求められる状況が発生しています。 これは全社的に発生しており、1台ではなく複数台で発生しています。 ■環境 OS:Windows7 プロトコル:POP、SMTP Thunderbirdバージョン:自動アップデートで随時最新バージョンにしています ■症状 通常は問題なく送受信していますが、突如メール送受信時にパスワードを求められます。 原因は不明ですが何故か月曜日の朝に多く発生し、それ以外のタイミングではほぼ発生しません。 特定のユーザーのみに発生するわけではなく、毎回この問題が発生するユーザーは違います。 ウィルススキャンなどは毎週水曜日に実施しているため関係ないと思います。 ■障害に繋がりそうな要素 私の会社ではメールの受信量が多く、1日で2000件受信する人も少なくありません。 そのため、フォルダの容量が4GB以上を超えていたり、未読が数万件放置されている などの状況が珍しくありません。 ■質問事項 ①パスワードが定期的に消失する原因はなにか? ②これを改善する手段はないのか? |
作成者: | 偶然的通行人 [ 2018年10月01日(月) 16:38 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
knaokijp さんが書きました: Thunderbirdバージョン:自動アップデートで随時最新バージョンにしています ということは、現在ご利用のバージョンは Thunderbird 60.0 ということになりますね。 そういう解釈で、気になった点を述べさせていただきます。 knaokijp さんが書きました: Thunderbird を会社で使わせて頂いているのですが、構築時に記録させていた メールサーバーのパスワードが、何故か定期的に求められる状況が発生しています。 ご承知のように、Thunderbird のデフォルトでは、メールサーバーへのログインパスワードをいったん記憶させると、あとはそのメールサーバーへログインするとき自動的に処理され(自動ログイン)、ユーザーに入力を促すことはありません。 knaokijp さんが書きました: これは全社的に発生しており、1台ではなく複数台で発生しています。 それぞれの PC ごとに Thunderbird がインストールされ、それぞれの PC ごとにプロファイルが設定されているのでしょうか。 プロファイルを共有しているとか、集中管理機能(MCD)などの仕組みを使っているとか、そういう背景事情はありますか。 (参考) ・設定の管理 | 技術的なよくある質問 | 法人向け情報 | Mozilla Japan コミュニティポータル www.mozilla.jp/business/faq/tech/setting-management/ knaokijp さんが書きました: ■障害に繋がりそうな要素 私の会社ではメールの受信量が多く、1日で2000件受信する人も少なくありません。 そのため、フォルダの容量が4GB以上を超えていたり、未読が数万件放置されている などの状況が珍しくありません。 1つのフォルダーに大量のメールが蓄積されていると、そのデータ処理にかかわるトラブルが起こりやすくなるのは確かですが、それが不適切なパスワード要求を生み出す原因になることは、ちょっと考えにくいです。 knaokijp さんが書きました: ①パスワードが定期的に消失する原因はなにか? 本件の原因となっているかどうか現時点では判断できませんが、パスワードまわりに関して、Thunderbird 52.9.1 から 60.0 への更新で、影響の出そうな仕様変更があります。 次のトピックを参考にしてみてください。 (参考) ・【レポート】Thunderbird 60.0 で注意しておいたほうがいい変更点 forums.mozillazine.jp/viewtopic.php?f=3&t=17167 現実的には、プロファイルの共有や集中管理機能などの条件に左右されると思いますが、理屈の上では、ひとつのプロファイルを Thunderbird 52.x 系と 60.0 で交互に利用するような運用経過があったとき、保存されているパスワード情報(logins.json)と変更された暗号鍵(key3.db -> key4.db)との関係性が破綻し、自動ログインが効かなくなることがあります。順当にアップデートの方向だけで進む場合、この問題は起こりにくいですが、バージョンを逆行して同じプロファイルを使用した場合、この問題はけっこう起こりやすくなります。 knaokijp さんが書きました: ②これを改善する手段はないのか? 御社内で使用されている Thunderbird のバージョン、とりわけご質問の問題が頻繁に発生するユーザーの環境条件と運用状況を正確に把握することで、上述のような影響があるかどうかを切り分けられるのではないでしょうか。 プロファイルが共有されている場合、それを使う複数ユーザーの Thunderbird の更新にずれがあると、"Thunderbird 52.x 系と 60.0 で交互に利用するような運用経過" が普通に発生するため要注意です。 とりあえず気がついた点だけですが、以上です。的外れな話だったらすみません。 (おことわり) 現在、健康上の制約により不定期な書き込みしかできなくなっています。すぐに応答できない場面がかなり多くなりますことを、ご容赦ください。 |
作成者: | EarlgreyTea [ 2018年10月02日(火) 01:12 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
knaokijp さんが書きました: ①パスワードが定期的に消失する原因はなにか? ②これを改善する手段はないのか? 症状は「突如メール送受信時にパスワードを求められます」であって、それは「パスワードが消失」したことを意味するとは限りません。 詳しい状況が書かれていないので断言はできませんが、Thunderbirdのパスワードマネージャーに保存したパスワードは無事なんじゃないかと思います。 何らかの原因で、メールサーバーでの認証(もしくはその手前)の処理が上手く行かず、新しいパスワードを入力することを求められている状況じゃないかと思います。 改善するには原因を突き止める必要がありますし、原因を突き止めるにはどんな症状だったのか具体的に知る必要があります。 knaokijp さんが書きました: 通常は問題なく送受信していますが、突如メール送受信時にパスワードを求められます。 Thunderbirdでは、Outlook Express などと違って「送受信」という操作はありません。 症状が発生するのは、メール受信時、それとも送信時のどちらでしょうか? 「パスワードを求められる」際に表示されるメッセージは具体的にどのようなものでしょうか? なるべく正確に、エラー番号的な物があればそれも含めて教えてください。 knaokijp さんが書きました: プロトコル:POP、SMTP knaokijp さんが書きました: 特定のユーザーのみに発生するわけではなく、毎回この問題が発生するユーザーは違います。 POPで使っている人にも、SMTPで使っている人にも症状は発生している、ということでよろしいでしょうか。 ところで、症状が起きる場合、Thunderbirdでどちらのメールサービスをご利用でしょうか? 外部のプロバイダーやGmail(G Suite)などでしょうか? それとも御社のメールサーバーでしょうか? knaokijp さんが書きました: 原因は不明ですが何故か月曜日の朝に多く発生し、それ以外のタイミングではほぼ発生しません。 knaokijp さんが書きました: 私の会社ではメールの受信量が多く、1日で2000件受信する人も少なくありません。 この材料から考えるに、Thunderbirdのソフトウェアの問題というより、御社のネットワークやメールサーバーに起因する症状ではないかという印象です。 なぜなら、月曜日ということでThunderbird自体の動作が変わるということは考えにくいからです。 その一方で、週の初めの月曜日に、メールやネットワークのトラフィックが一時的に集中するといったことはあり得る状況です。 ただし、例えば、Thundebirdのプロファイルを複数ユーザー間で共有していたり、 Windowsの移動ユーザープロファイル(これはThunderbirdのプロファイルとは別)にThunderbirdのプロファイルを置いてるとかの運用があって、 月曜日にその運用がリセットされて切り替わるみたいなことがあれば、Thunderbird側の 偶然的通行人 さんが書きました: ひとつのプロファイルを Thunderbird 52.x 系と 60.0 で交互に利用するような運用経過があったとき、保存されているパスワード情報(logins.json)と変更された暗号鍵(key3.db -> key4.db)との関係性が破綻し、自動ログインが効かなくなることがあります。 といった話になってくることは考えられます。
|
作成者: | EarlgreyTea [ 2018年10月03日(水) 08:54 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
knaokijp さんが書きました: 基本的に全員受信はPOP、送信はSMTPで、SSLで通信する設定としており、 了解です。これら全員に同じ症状が発生しています。 先の質問は、SMTPをIMAPと勘違いしてしまったものです。 knaokijp さんが書きました: エラーの画像を添付しますのでご確認頂けますでしょうか。 「ユーザーのパスワードを送信できませんでした」などとは表示されないのですね。一般的なパスワードを求められる画面が表示されて、エラーコードなどは表示されません。 パスワードを入力したらすんなりと受信なり送信なりは完了するのでしょうか? knaokijp さんが書きました: ですが、Outlookなどのメールソフトであれば、メールサーバーに障害が発生して接続しにくくなっただけで、 これは、実際にOutlook(Microsoft Officeスイートに含まれる、電子メール・個人情報管理ソフトのことですよね?)も運用していて、そちらではパスワードを求められる状況は発生していない、ということでしょうか?パスワードが求められるようなことはないと思いますが、 月曜日にパスワードの入力を求められる障害の発生頻度は高いのでしょうか? メニュー > ツール > 開発ツール > エラーコンソール を出しておくと、なにか手がかりが得られるかもしれません。 |
作成者: | knaokijp [ 2018年10月03日(水) 12:38 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
EarlgreyTeaさん 返信ありがとうございます。 EarlgreyTea さんが書きました: 「ユーザーのパスワードを送信できませんでした」などとは表示されないのですね。 パスワードを入力したらすんなりと受信なり送信なりは完了するのでしょうか? はい、パスワードを入力すると問題なく送受信可能になります。 EarlgreyTea さんが書きました: これは、実際にOutlook(Microsoft Officeスイートに含まれる、電子メール・個人情報管理ソフトのことですよね?)も運用していて、そちらではパスワードを求められる状況は発生していない、ということでしょうか? Outlookも運用しており、こちらでは発生していませんが、Thunderbirdと比較して台数が少ないので、 運よく発生していないだけという可能性もあります。 ただ、どちらにしろサーバーに接続できないだけで、パスワードが求められるようになるというのは、 正常な状態ではないのかなと感じています。 EarlgreyTea さんが書きました: 月曜日にパスワードの入力を求められる障害の発生頻度は高いのでしょうか? メニュー > ツール > 開発ツール > エラーコンソール を出しておくと、なにか手がかりが得られるかもしれません。 ありがとうございます。 障害が発生するタイミングは月曜の朝に集中しています。 次回障害が発生した際に、エラーコンソールの内容を取得して原因を調査してみます。 情報が後出しになり申し訳ありませんが、下記追加情報がありましたので記載致します。 ①PC構築時にプロファイルをコピーしていました PCを構築する際に、Thunderbirdの細かい設定を実施しており、これらの設定を簡略化するために、 プロファイルをコピーしていました。 ただし、コピーを行うのは新規PCの構築時のみで、Thunderbirdがバージョンアップするたびに、 最新のものをダウンロードしてインストールしており、その際にプロファイルも最新バージョンで 作成しているため、古いバージョンのThunderbirdに最新のプロファイルがコピーされることは考えにくいです。 ②mail.strip_sig_on_reply を false に設定しています こちらはiPhoneからPDFを添付したメールを送信した際に、 PDFが閲覧できないという障害があったためにfalseに設定しています。 ②stylishというアドオンを最近まで導入していました 最近 stylish というアドオンが使えなくなったため、現在は導入していませんが、 大多数のThunderbirdにはこのアドオンが導入されております。 stylishでは下記のような設定を実施して、メールパスワードの閲覧を防止しておりました。 /* Security: hide secondary Show Passwords button */ button#togglePasswords { display: none !important } お手数をおかけしますが、引き続きよろしくお願い致します。 |
作成者: | 偶然的通行人 [ 2018年10月03日(水) 17:37 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
素早い応答ができなくて申し訳ないです。 knaokijp さんが書きました: Thunderbirdバージョン:自動アップデートで随時最新バージョンにしています すみません。訂正です。 Thunderbird 52.x 系から 60.0 への自動更新は現在止まっています。この場合、理屈の上では、以前から使い続けて来た Thunderbird の最新バージョンは 52.9.1 ということになります。 このような状況の中で、もし一部のユーザーが手動で 60.0 にアップデートしたとか、別にインストールしたようなことがあって、52.x 系と 60.0 系の2つのバージョンでひとつのプロファイルが併用された場合、前便で申し上げたようなパスワードまわりの動作不良を誘発することはありえます。(が、これは本件の本筋ではなさそうです。) knaokijp さんが書きました: ただ、最新バージョンになる以前からこの障害は発生しておりますので、 バージョンに起因したものではないと考えています。 knaokijp さんが書きました: プロファイルの共有は一切行っておりません。 各Thunderbirdのプロファイルは、PCごとに設定されており、インストール時のデフォルトパスに保存されています。 プロファイルの共有がいっさいなく、異なるバージョンの併用によって起こっている問題だとは考えられない、ということですね。 この状況から推測するに、各ユーザーのメールアドレスはそれぞれ別で、メールサーバーのユーザー ID とパスワードもそれぞれ違うのですよね。 そうなると、ご指摘があるようにサーバー側の問題かもしれませんし、Thunderbird 以外の何かがプロファイルに干渉している可能性も視野に入れる必要が出てくるかと思います。 knaokijp さんが書きました: これに関しては、追加情報として先日メールサーバーに不具合が発生して、通信がしにくくなった際にも、 一斉にパスワードを求められる症状が発生ましたので、サーバーに接続出来ないまたはしにくい時に発生する可能性は高いです。 ですが、Outlookなどのメールソフトであれば、メールサーバーに障害が発生して接続しにくくなっただけで、 パスワードが求められるようなことはないと思いますが、Thunderbirdではメールサーバーと疎通出来ない場合に、 このような事象が発生する可能性は考えられるのでしょうか? ご承知のことと思いますが、POP での受信がおこなわれたとき、サーバー(S)とクライアント(C)の間でおこなわれる通信内容には、 : (1) S パスワードを要求 (2) C パスワードの提示 (3) S 認証完了 (4) C ログイン : のような部分があり、サーバーから(1)の要求を受けた時、クライアントは(2)を実行するため、パスワード入力ダイアログを出してユーザーにパスワードの入力を求めます。正しいパスワードが送信されれば、以後のプロセスが進みます。 通常、ログインパスワードが保存してあるアカウントのメールサーバーにアクセスしたときは、この一連の流れが Thunderbird によって自動処理(自動ログイン)されるので、パスワード入力ダイアログが開くことがないのはご存知のとおりです。 「サーバーに接続出来ない」場合は、そもそもメールサーバーからのパスワード要求が Thunderbird に届くことはないので、自動ログインも作動しないはずですし、パスワード入力ダイアログが開くことも考え難いです。 「接続しにくくなった」というのは、メールサーバーの応答性が極端に低下しているような場合かと思いますが、そのような状態のサーバーにどんな問題が起これば、クライアントの Thunderbied で正常に機能していた自動ログインをスルーして、パスワード入力ダイアログを開くような動作を起こせるのか、ぼくの力量ではちょっと見当がつきません。「接続しにくくなった」の程度にもよるのでしょうが、単純にタイムアウトエラーが出るだけのように思えるからです。 knaokijp さんが書きました: はい、パスワードを入力すると問題なく送受信可能になります。 knaokijp さんが書きました: 特定のユーザーのみに発生するわけではなく、毎回この問題が発生するユーザーは違います。 ひとりのユーザー環境に着目したとき、Thunderbird にパスワードが保存してあっても、自動ログインが働かずパスワード入力を求められることがあり、そのような場合でも手動入力で継続すればメールの受信はでき、その後しばらくは再保存したパスワードで自動ログインが働くようになり、また月曜日に問題が再発する、というサイクルなんでしょうか...。 では、あるユーザーにこの問題が起こっているとき、別のユーザーはパスワード入力ダイアログが開くことなく普段通りにメールを受信できていたりするのでしょうか。 メールサーバーの障害に原因があるとすると、そのときメールを送受信しようとしたユーザー全員が等しく影響を受けると考えるのが自然だと思うのですが、同じメールサーバーを使っているユ―ザーが同じ時期に受信をおこなっても、本事象の発生に差があるのなら、その理由がよくわかりません。 knaokijp さんが書きました: 一般的なパスワードを求められる画面が表示されて、エラーコードなどは表示されません。 (a)普段、Thunderbird の自動ログインは送受信とも正常に機能している。 (b)あるタイミングでこれが働かなくなり、送受信の操作でパスワード入力ダイアログが開く。 もし、Thunderbird に保存されているパスワードが破損した、サーバー側の認証機能に障害があったなどで認証に失敗したときなんかは、 「ログインに失敗しました。ユーザー名またはメールアドレス、パスワードが正しいか確認してください」 「<サーバー名> のユーザー <ユーザー ID> 用の新しいパスワードを入力してください」 など、何かしらエラーや警告のメッセージが出るはずなのですが、そういったメッセージは表示されず、通常のパスワード入力ダイアログが開くという点も不可解です。 「一般的なパスワードを求められる画面」が出るのは、Thunderbird 的にはエラーではなく、当該メールサーバーに対するパスワードが保存されていない(あるいは検知できない)ため、ごく当たり前の手続きとしてユーザーに入力を求めている、という流れになるからです。 そしてその文脈でいうなら、次のことも気になります。 (b)のあとユーザーがパスワードを入力して、[OK] ボタンを押せば、正常にメールが受信できるんですよね。ならば、メールサーバー、ユーザー ID 、パスワードの組み合わせに齟齬はないことになります。 このとき、[パスワードマネージャーにこのパスワードを保存する] に チェックを付けているのでしょうか。 もし、保存されていた Thunderbird のパスワードが削除されていたとかなら、新規登録と同じ結果になりますが、以前に保存されていたパスワードが残ったままなら、追加でパスワードが登録される可能性が考えられます。つまり、「パスワードが定期的に求められる状況」が起こるたびに、保存されているパスワード情報が増えていくという感じです。 本件の問題が頻発しているユーザーの [保存されたログイン情報](通称:パスワードマネージャー)を、問題が起こる前後で比較調査できれば、何か見えてくるものがあるかもしれません。 knaokijp さんが書きました: ①PC構築時にプロファイルをコピーしていました (引用、以下略)この場合のプロファイルと仰っているのは、~\Profiles\<xxxxxxxx.default> を丸ごとコピーでしょうか。それとも、その中の必要なデータだけを選択的にコピーでしょうか。 既述のように、パスワードを含むログイン情報は logins.json に暗号化して保存されており、その際の暗号鍵が key*.db です。 プロファイルを丸ごとコピーすると、コピー元のアカウントも、そのログインパスワードも、そっくりコピーされることになります。 ということは、管理者が新しい PC を使用するユーザー専用のアカウントを設定し、その内容を持ったプロファイルを、新しい PC にコピーしているということでしょうか。 そうでなければ、同じアカウントを複数のユーザー環境で使用することになってしまいかねません。 選択的なコピーの場合、logins.json と key*.db は必ずペアで扱わなければなりません。 そのあたりに抜かりはないと思いますが、ペアが切り離され logins.json だけコピーした場合、パスワードを保存したときに使われたのとは異なる key*.db を使うことになるため、logins.json に保存されたパスワード情報を正しく復号できなくなります。 knaokijp さんが書きました: ②mail.strip_sig_on_reply を false に設定しています これは、メール本文内に書かれた署名のことで、返信時に元メールの署名を活かすか削るかの選択なので、ログインパスワードの問題とは直接的な関係はないと思われます。 knaokijp さんが書きました: ②stylishというアドオンを最近まで導入していました ご提示のスタイルは、オプション設定から開く パスワードマネージャー にある [パスワードを表示する] ボタンを非表示にするものですね。これも、直接的な関係は薄いと思われます。(Stylish 自体は、アンインストールしておくことをお勧めします。) knaokijp さんが書きました: 原因は不明ですが何故か月曜日の朝に多く発生し、それ以外のタイミングではほぼ発生しません。 週末に各ユーザーの PC は電源を落としていて、週明け月曜日に電源を入れてメールの受信をおこなうのだとすると、その間に各 PC に干渉してくるものがあることは考え難くなります。やはりメールサーバー側に何かしらの要因があると考えるのが自然かと思いますが、メールサーバー側にどんな問題が起これば、本件のような事象が発生するのか、やはりそのあたりがわかりません。 LAN の実情なども視野に入れたほうがいいのかもしれませんし、考えたくはありませんが何らかの人為的な攻撃を受けている結果、ということも念頭に置いたほうがいいのかもしれません。 knaokijp さんが書きました: 情報が後出しになり申し訳ありませんが、下記追加情報がありましたので記載致します。 言い訳めいて申し訳ないのですが、御社の Thunderbird の設定内容の詳細、管理の実態や運用のルール、利用しているサーバーの実情等を具体的に把握できない立場の者にとっては、あまり的を絞ったアドバイスはできそうにありません。(というか、単にぼくの力量不足なだけですけど...。) とりあえず以上です。あまり役に立つ話ができず、すみません。 (おことわり) 現在、健康上の制約により不定期な書き込みしかできなくなっています。すぐに応答できない場面がかなり多くなりますことを、ご容赦ください。 |
作成者: | EarlgreyTea [ 2018年10月05日(金) 00:25 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
knaokijp さんが書きました: はい、パスワードを入力すると問題なく送受信可能になります。 しかも「◯◯ サーバーのユーザー △△ のパスワードを入力してください:」のパスワード入力画面しか出ないんですよね? こうなってくると、最初の印象とは違ってきますね。 これはパスワードを保存していなかった際の挙動というのが一番しっくり来ます。 パスワードマネージャーに保存されているはずのログイン情報がどうなってるか確認すべきかと思います。 平日はパソコンを24時間稼働させっぱなしで、月曜に入力したパスワードをメモリに保持して使用していて、土日は電源を落としていたパソコンを次の月曜に起動したら、パスワードが保存されて無くてまたパスワード入力のダイアログが出る…まさか、そんなことではないですよね? |
作成者: | knaokijp [ 2018年10月10日(水) 11:08 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
返信ありがとうございます。 下記の通り返信させて頂きます。 偶然的通行人 さんが書きました: 「接続しにくくなった」というのは、メールサーバーの応答性が極端に低下しているような場合かと思いますが、そのような状態のサーバーにどんな問題が起これば、クライアントの Thunderbied で正常に機能していた自動ログインをスルーして、パスワード入力ダイアログを開くような動作を起こせるのか、ぼくの力量ではちょっと見当がつきません。「接続しにくくなった」の程度にもよるのでしょうが、単純にタイムアウトエラーが出るだけのように思えるからです。 私もまったく同じ考えですので、なぜパスワードが求められるのか不思議に感じております。 偶然的通行人 さんが書きました: ひとりのユーザー環境に着目したとき、Thunderbird にパスワードが保存してあっても、自動ログインが働かずパスワード入力を求められることがあり、そのような場合でも手動入力で継続すればメールの受信はでき、その後しばらくは再保存したパスワードで自動ログインが働くようになり、また月曜日に問題が再発する、というサイクルなんでしょうか...。 サイクルとしてはそのような形ですが、あまり同じユーザーですぐに再発することは少ないです。 偶然的通行人 さんが書きました: では、あるユーザーにこの問題が起こっているとき、別のユーザーはパスワード入力ダイアログが開くことなく普段通りにメールを受信できていたりするのでしょうか。 メールサーバーの障害に原因があるとすると、そのときメールを送受信しようとしたユーザー全員が等しく影響を受けると考えるのが自然だと思うのですが、同じメールサーバーを使っているユ―ザーが同じ時期に受信をおこなっても、本事象の発生に差があるのなら、その理由がよくわかりません。 はい、全社員同じメールサーバーを使用しておりますが、特定のユーザーにこの障害が発生している場合でも、 その他大多数のユーザーは問題なくメールを利用できております。 トラフィックの集中などが原因なら溢れた社員にパスワードが求められる可能性もあるのかなと思っていましたが、 そもそもそのような場合は、上記の通りタイムアウトになる気がするので、なんか違う感じがしています。 偶然的通行人 さんが書きました: (a)普段、Thunderbird の自動ログインは送受信とも正常に機能している。 (b)あるタイミングでこれが働かなくなり、送受信の操作でパスワード入力ダイアログが開く。 もし、Thunderbird に保存されているパスワードが破損した、サーバー側の認証機能に障害があったなどで認証に失敗したときなんかは、 「ログインに失敗しました。ユーザー名またはメールアドレス、パスワードが正しいか確認してください」 「<サーバー名> のユーザー <ユーザー ID> 用の新しいパスワードを入力してください」 など、何かしらエラーや警告のメッセージが出るはずなのですが、そういったメッセージは表示されず、通常のパスワード入力ダイアログが開くという点も不可解です。 「一般的なパスワードを求められる画面」が出るのは、Thunderbird 的にはエラーではなく、当該メールサーバーに対するパスワードが保存されていない(あるいは検知できない)ため、ごく当たり前の手続きとしてユーザーに入力を求めている、という流れになるからです。 そしてその文脈でいうなら、次のことも気になります。 (b)のあとユーザーがパスワードを入力して、[OK] ボタンを押せば、正常にメールが受信できるんですよね。ならば、メールサーバー、ユーザー ID 、パスワードの組み合わせに齟齬はないことになります。 このとき、[パスワードマネージャーにこのパスワードを保存する] に チェックを付けているのでしょうか。 もし、保存されていた Thunderbird のパスワードが削除されていたとかなら、新規登録と同じ結果になりますが、以前に保存されていたパスワードが残ったままなら、追加でパスワードが登録される可能性が考えられます。つまり、「パスワードが定期的に求められる状況」が起こるたびに、保存されているパスワード情報が増えていくという感じです。 本件の問題が頻発しているユーザーの [保存されたログイン情報](通称:パスワードマネージャー)を、問題が起こる前後で比較調査できれば、何か見えてくるものがあるかもしれません。 [パスワードマネージャーにこのパスワードを保存する] にはチェックをつけています。 パスワードエラーの画面については、念のため障害発生時にもう一度確認してみます。 パスワードを求められる画面が複数あるという認識がなく、過去の障害時の画像を添付してしまったためです。 偶然的通行人 さんが書きました: この場合のプロファイルと仰っているのは、~\Profiles\<xxxxxxxx.default> を丸ごとコピーでしょうか。それとも、その中の必要なデータだけを選択的にコピーでしょうか。 xxxxxxxx.default フォルダの中のデータをすべてコピーしています。 xxxxxxxx.default フォルダ自体はコピーしていません。 偶然的通行人 さんが書きました: 既述のように、パスワードを含むログイン情報は logins.json に暗号化して保存されており、その際の暗号鍵が key*.db です。 プロファイルを丸ごとコピーすると、コピー元のアカウントも、そのログインパスワードも、そっくりコピーされることになります。 ということは、管理者が新しい PC を使用するユーザー専用のアカウントを設定し、その内容を持ったプロファイルを、新しい PC にコピーしているということでしょうか。 そうでなければ、同じアカウントを複数のユーザー環境で使用することになってしまいかねません。 選択的なコピーの場合、logins.json と key*.db は必ずペアで扱わなければなりません。 そのあたりに抜かりはないと思いますが、ペアが切り離され logins.json だけコピーした場合、パスワードを保存したときに使われたのとは異なる key*.db を使うことになるため、logins.json に保存されたパスワード情報を正しく復号できなくなります。 上記の通りフォルダ内のデータは丸ごとコピーしていますが、メールアドレスをThunderbirdに設定する前のプロファイルを コピーしていますので、メールアドレスやパスワードなどのデータは含まれておりません。 そのため、logins.json や key*.db が切り離されるということもないと思います。 EarlgreyTea さんが書きました: しかも「◯◯ サーバーのユーザー △△ のパスワードを入力してください:」のパスワード入力画面しか出ないんですよね? こうなってくると、最初の印象とは違ってきますね。 これはパスワードを保存していなかった際の挙動というのが一番しっくり来ます。 パスワードマネージャーに保存されているはずのログイン情報がどうなってるか確認すべきかと思います。 平日はパソコンを24時間稼働させっぱなしで、月曜に入力したパスワードをメモリに保持して使用していて、土日は電源を落としていたパソコンを次の月曜に起動したら、パスワードが保存されて無くてまたパスワード入力のダイアログが出る…まさか、そんなことではないですよね? 一度障害が発生した際のパスワードマネジャーの状況を確認してみます。 また、パスワードエラーの画面については、念のため障害発生時にもう一度確認してみます。 電源を落とさない社員は多いので、平日は電源をつけっぱなしで、土日に落とす社員はいると思います。 ただ、パスワードをメモリに保存しているとは思いにくいですね・・・ |
作成者: | EarlgreyTea [ 2018年10月10日(水) 22:15 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
knaokijp さんが書きました: パスワードエラーの画面については、念のため障害発生時にもう一度確認してみます。 なるほど、そうでしたか。パスワードを求められる画面が複数あるという認識がなく、過去の障害時の画像を添付してしまったためです。 そうすると、何らかのエラーでパスワード入力画面が出ていた可能性もまだ否定出来ないわけですね。 次に障害発生した際に、エラーコンソールの件と合わせてご確認をお願いします。 knaokijp さんが書きました: 上記の通りフォルダ内のデータは丸ごとコピーしていますが、メールアドレスをThunderbirdに設定する前のプロファイルを 「メールアドレスやパスワードなどのデータは含まれておりません」の意味するところが不明瞭です。コピーしていますので、メールアドレスやパスワードなどのデータは含まれておりません。 メールアカウントは一切追加していない状態で、パスワードマネージャーの中身は空で、むろんメールデータも含まない、ということでしょうか。 では、いったいプロファイルの何をコピーしたのでしょう? knaokijp さんが書きました: Thunderbirdの細かい設定を実施しており、 の内容を差し支えない範囲で教えてください。knaokijp さんが書きました: ただ、パスワードをメモリに保存しているとは思いにくいですね・・・ いちおう、誤解のないように書いておきますが、一回パスワードを入力したらメモリに保持したまま動作するのはThunderbirdで、ユーザーがメモリに保存する操作をするわけではないです。 |
作成者: | EarlgreyTea [ 2018年10月11日(木) 00:05 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
knaokijp さん、ところで今週はどうだったのでしょうか? 今週の月曜日は、体育の日で(出社されてる方もいるとは思いますが)一応休日だったはず。
|
作成者: | EarlgreyTea [ 2018年10月15日(月) 22:28 ] |
記事の件名: | Re: パスワードが定期的に求められる状況を改善したい |
knaokijp さん、今日は平日の月曜日でしたが、障害報告はあったでしょうか? それとも再発しなくなったのでしょうか? その点だけでも状況をお知らせください。 |
ページ 1 / 1 | All times are UTC + 9 hours |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |