サーバー機の更新とクライアント接続について

このQ&Aのポイント
  • サーバー機の更新に伴い、クライアント機もインターネット接続をしたい場合についての問題点をまとめます。
  • クライアントがすべてHome Editionである場合に問題はないのか、ルーターやファイヤーウォール、ウイルス対策ソフトなどの注意点を教えてほしいです。
  • WindowsServer2003とWindowsSBServer2003のどちらが規模に適しているかについても教えてほしいです。
回答を見る
  • ベストアンサー

サーバー機を更新したいのですが

にわかネットワーク管理者です。 これまでは ファイルサーバーとして Windows 2000 Server (MSSQL Server) ワークグルーブ環境のLAN(インターネット接続無し) クライアント 5台 すべてWindows XP Home Edition でしたが、 サーバー機の老朽化?から サーバー更新しWindowsServer2003 へ移行の予定です。 それに伴い、これまでLAN環境だった物をクライアント機もインターネット接続をしたい しかも、最大接続数(クライアント)6台(将来的には、VPN接続も含めて10台) サーバーはあくまでファイルサーバーですので、外部に公開致しません。 (ワークグループ環境の継続) としたいと考えた場合。 1 クライアントが、すべてHome Editionなのですが、これは問題は無いでしょうか? 2 ルーター(ファイヤーウォール)ウイルス対策ソフトは総てに導入致しますが、   それ以外で特に注意するポイントがあれば、ご教授下さい!   特に、サーバーの注意点があれば、宜しくお願い致します。 もしよろしければ・・・ WindowsServer2003とWindowsSBServer2003 上記の規模内容ならば、どちらが良いのでしょう?

質問者が選んだベストアンサー

  • ベストアンサー
  • dkb
  • ベストアンサー率47% (616/1307)
回答No.2

LAN環境をドメインにしない限り、クライアントはXP Homeで問題ありません。 サーバーにもサーバー用ウィルス対策ソフトは入れるんですよね? OSのクライアントアクセスライセンスは5台分しか付いてませんので6台だと追加購入が必要です。 VPNもなさるようですし、ルーターはシスコあたりの堅牢なルーターを入れるべきでしょう。LAN構築業者に相談すべきかと。

shiroto3de
質問者

お礼

回答ありがとうございます。 クライアントがHome PROの場合の可否についての資料が見つからなかったので、大変参考になりました。ありがとうございました。 サーバー用 対策ソフトは NOD32を検討しているのですが・・・これでは役不足でしょうか? 他のクライアントはノートンの予定で、現在別グループで使用している ルーターには、ウイルスバスターが入っております。 +クライアントには更に、 http://www.nifty.com/sec24/ も導入検討なのですが、これはさすがにやりすぎでしょうか? 業者へ相談も、従来取引業者から サーバー+セキュリティ機器+セットアップで150万と べらぼうな値段を言われました。 (過去の金額を聞いたらボッタクリ業者でした) そこでワタシが主導で行なうのですが・・・ 大変ですね

その他の回答 (2)

  • o_tooru
  • ベストアンサー率37% (882/2337)
回答No.3

こんばんは、お困りですね。 さてご質問の件ですが、 >サーバー+セキュリティ機器+セットアップで150万と >べらぼうな値段を言われました。 ・・・どうなんでしょうね。サーバーが構築費含めて50~60万くらい? FWも光対応のスループットがある奴ですと、数十万円? 構築費入れると・・・それほどべらぼうって気がしないのですが? あまり私自身 導入事例を持っていないので なんとも言えませんが 他の方はどうなんでしょう?

shiroto3de
質問者

お礼

回答ありがとうございました。 おかげさまで、サーバー代その他で15万 残りはワタシの人件費(社長特別手当下さい!) でとりあえずサーバーの交換 のみ行なう事となりました。 ありがとうございました。

  • precog
  • ベストアンサー率22% (966/4314)
回答No.1

わかるところだけ。 セキュリティについては、中に入っているデータによっては甘く考えないほうがいいですよ。会社を潰しかねませんので。 直接接続させるのではなく、Proxy経由にしたほうが良いと思います。

shiroto3de
質問者

お礼

遅くなりまして申し訳ございません。 回答ありがとうございました。

shiroto3de
質問者

補足

早急な回答ありがとうございました。 セキュリティについては、考えられる総て!を実施する予定です。 (それでも「これで完璧」ってのは無いのは承知しておりますが・・・) 頂いたアドバイスの、 >>直接接続させるのではなく、Proxy経由にしたほうが良いと思います これは、クライアント⇔サーバー接続との、意味でしょうか それともVPNでしょうか? よろしければ、コメントお願い致します。

関連するQ&A

  • Win2000Serverで接続ができません

    教えてください。 13台のクライアントPC(Windows環境)とWin2000ServerでLANを組んでいます。 クライアントPCからはインターネットに接続できるのですが、Win2000Serverからは接続ができず困っています。 インターネットはIPMATE1400というダイヤルアップルータを使って、ISDNで接続しています。 ちなみにワークグループ名はサーバだけ変えています。 サーバはIPアドレスを指定していますが、クライアントPCはDHCPにしています。どうすれば、インターネットにサーバからも接続できるようになりますでしょうか? 教えてください。

    • ベストアンサー
    • ISDN
  • サーバ機導入に際して

    サーバ機(たぶんWindows系)を導入する基準というかメリットというか・・・どう説明すればよいのか要領を得ませんが・・・。 私は仕事柄いろんな企業(零細企業)や個人事業主を訪問し、ピアツーピアでの簡単なLAN構築をすることがあります。 それは私の仕事がOA機器の販売・納品で、プリンタ機能搭載の複合機を接続するのにLAN環境すら出来上がっていない環境下にLAN接続プリンタ(複合機)を設置するため、やむなくLAN構築をしている、と言ったところです。 ただ最近は不完全な場合が多いですが、それでもLAN環境が出来ている企業も少なくありません。 クライアントの台数も2~3台程度の環境から10~20台といった環境も時々あります。 前置きが長くなりましたが、PCの台数が多くなると、サーバ機を導入した方がいいと、聞きます。 サーバを導入するメリットはやはり、ファイルの共有やデバイスの共有以外にマスタブラウザの一定化(?)なんかも挙げられると思います。 他にメリットがあれば列挙いただきたいのと、クライアントPCが何台以上になるようならサーバ機があったほうがよい、というような目安みたいなものがあればご教示下さい。 何を言っているのか理解しづらいかもしれません。 いくらでも補足いたしますので補足要求願います。

  • ワークグループ内へファイルサーバ追加について

    前任者が退職し私が担当する事になりトホホ・・・・です。 今回社内にファイルサーバ(WindowsServer2008)をワークグループ内に導入するのですが、 下記のような事は利用可能でしょうか?   Q1・ドメイン環境のPCからファイルサーバ(WindowsServer2008)へアクセス(利用)が可能か?   Q2・今回導入するファイルサーバ(WindowsServer2008)をウィルスサーバとし、     ワークグループ環境及びドメイン環境のPCへパターンの配信は可能ですか? 【現状の環境】   ・ワークグループ環境(個人PC20台) ・ドメイン環境(基幹用PC30台) ・ネットワークアドレスは同一です。(192.168.0.XX)(物理的接続も同一です。)

  • LANへのサーバ追加について

    現在、WinNTサーバ4.0機をファイルサーバとし、クライアントはWin95やWin98が混在している環境でLANを組んでいます。 ドメイン管理ではなく、ワークグループで管理しています。 ここに新しいサーバを追加しようとしています。 WIndow Server 2003機を1台です。 特にドメイン管理に移行する気はなく、ワークグループに追加しようと思っています。 NTが古くなってきたのでファイル共有環境を新サーバに移そうとしているだけです。 システムベンダーに設置・設定を依頼すると費用が高いので、自分たちで行おうと思っているのですが、設置・設定をする中で考えられるリスクとはどの程度のものが想定されますか? たとえば、ネットワーク全てがダウンすく危険性があるとか、複雑な手順を踏まないとできないとかってことがありますか? 自分たちで調べた範囲では、クライアントを1台追加するのと同じような感覚でいるのですが。 サーバ設置・設定に詳しい方、教えてください。

  • クライアントパソコンからサーバーパソコンが見えない。

    社内ネットワークを構築しています。サーバー機にwindowsserver2003が1台、クライアント機にwindows2000professionalが4台あります。ランケーブルでつながったネットワークは正常に機能していました。昨日新規にwindowsXPのクライアント機を1台追加で購入しました。ところがwindowsXPのクライアント機からサーバーが見えないのです。このパソコンからサーバー機以は見ることが出来ます。またサーバー機やwindows2000professionalの4台のクライアント機からはwindowsXPのパソコンは見ることが出来ますし、共有フォルダを触ることも出来ます。 どうしてXPのクライアント機からだけ、サーバー機を見ることが出来ないのでしょうか?

  • VPNでファイルサーバーにアクセスできない

    社外からVPN接続してファイルサーバーにアクセスしたいのですがうまくいきません。 VPN接続はできているのですが、ネットワークにLAN内のサーバーやクライアントがでてきません。 以下構成等です。 ・VPNサーバーはルーターに構築。(PPTP バッファローBHR-4GRV) ・ファイルサーバーは、Windowsserver2003RT ・ネットワークの簡単な構成は、モデム→ルーター→(Fortigate、サーバー、クライアント、複合機) ・セキュリティソフトはウイルスバスターコーポレートエディション ・ワークグループで運用しています。 ・VPN接続後ルーターの設定画面にはアクセスできます。 ・接続元はLAN内のIPアドレスがきちんと振られていました。 ・ファイルサーバーにpingはとびます。 ・LAN内の他のクライアントやファイルサーバーのネットワークには接続元のPCが表示されています。 ・fortigateを外してみても改善が見られません。 情報が足りなければ追加いたしますので、宜しくお願いします。

  • サーバーとクライアントのセキュリティー

    私は職場のネットワークの管理者なんですが、サーバーがWindows server 2003、クライアントがWindows XP Professionalが1台XP Home Edition が1台のグループに、新たにクライアント3台XP Home Editionを追加しました。 ネットワークプリンタへの接続は出来たのですが、サーバー内のフォルダをネットワークドライブとして割り当てて、これにアクセスしようとするときパスワードが要求されます。パスワードを入力すればこのドライブへの接続は可能なのですが、先のクライアント2台についてはパスワードを要求されることは無いので、これと同じようにしたいです。 ちなみに、このグループはインターネットへの接続はしません。 どのようにすればいいのでしょうか?

  • 2000serverからserver2003へ移行

    現在、Windows2000serverをsuzuki.netで社内LANしています。クライアントPCの数は役10台です。(Win2000proとWinXPpro) 今回、サーバー(Windowsserver2003)を新規で購入してサーバーを入れ替えたいのですが、まず少しの間(1ヶ月くらい)は現サーバー(Windows2000server)と新規サーバー(Windowsserver2003)を同居させ、最終的にWindowsserver2003だけにするカタチをとりたいのです。 その場合の方法を教えて頂きたいのですが。 雰囲気的には下記のような感じで良いのかなと思っているんですが。 どなたかご教授願います。m(_ _)m 1.新規サーバー(Windowsserver2003)をsuzuki.netを2ndドメイン(AD)コントローラー(BDC)にする。 2.1ヶ月後に新規サーバー(Windowsserver2003)をBDCからPDCに昇格させ、現サーバー(Windows2000server)を取り外す。 3.新規サーバーのIPアドレスを取り外した現サーバーのIPアドレスにする。 でしょうか? そうすれば今のクライアントPC側は何の設定もいらないかな?と。

  • ファイルサーバのセキュリティ

    今まで、ファイルサーバとクライアント4台でネットワークを組んでいました。ドメインは構築しておらず、ネットにも接続していませんでした。 今回、オフィスにネットを導入することになりましたがファイルサーバのセキュリティが心配です。 環境 サーバ IBM eServer xSeries 206m Pen4 3Ghz - 1024MB - 160GB(RAID1)     Windows Server 2003 Standerd Edition クライアント     Fujitsu FMV-E8110 (WinXP Pro) 4台 ネットワーク     インターネット        |       ルータ (192.168.1.1)        |-ファイルサーバ(192.168.1.2)        |-クライアント(192.168.1.10~) ファイルサーバのIPは固定で、クライアントは自動取得です。 一応、サーバに対しては(192.168.1.0/255.255.255.0)以外からは全て破棄するようにルーティングしています。 クライアントにはNOD32を入れようかと考えていますが、サーバもそれで大丈夫なものでしょうか? ご回答、よろしくお願いします。

  • 2000Serverで困っています

    ネットワーク管理の初心者です。2000Serverのドメインログインで困っています。よろしくお願いします。 やりたいことは、ADSL(今時ですが)ルーターから、複数のネットワーク(全部固定IPで、サブネットで分けてます)がある環境で、そのうちの一つのネットワークをドメイン管理(NT4Server)して5台のPCでの ファイル共有・ログオン管理していました。 今回Server機が壊れたため、中古の2000Server機を導入したのですが、 NTServer時のようにクライアントからうまくファイル共有。インターネット接続ができません。(ドメインログオンも) 現状は、ActiveDirectoryでユーザー&PC登録しているのですが、クライアント(XPPro)からドメインログオンできません。 インターネットはクライアントPCのゲートウェイとDNSをルータのアドレスを入れて使うことはできています。 物理的な接続は以下になっています。 ADSLルータ==HUB==2000Server 上と同じHUB ==各クライアント 2000ServerのNICのTCP/IP設定は、固定IP(192.168.100.100)、ゲートウェイはADSLルータのアドレス(192.168.10.10)、DNSもADSLルータアドレスとしています。 クライアントPCのNICのTCP/IP設定は固定IP(192.168.100.50)GWとDNSはルータのアドレスで現状インターネット接続はできています。 以前のNTserverではクライアントのGWをServer機のアドレスにしてすべてうまくいっていたのですが(インターネット&ファイル共有&ドメインログオン)、2000Serverでそうするとログオンもインターネットも機能してくれません。 年末から年越し1週間以上、2000Serverの再セットアップやら、クライアント一台をクリーンインストしてみましたが、何度やっても同じ感じです。(ごくたまにログインできるのが不思議です) ネット上もあれこれ探し回りましたがなかなか解決策が見つかりません 。 Server機のグループポリシやセキュリティポリシーも考えられるところはやってみましたが、余計に八方塞がりな感じです。 私のスキルが非常に低いのが原因ではありますが、どうかよろしくお願いいたします。