• 締切済み

ドメインにログオンしないPCから共有フォルダへアクセス

以下の構成で共有フォルダへアクセスをしたいのですが、 クライアント Win2000 Pro サーバ Win2003 Server どちらもコンピュータとしてはドメインに登録されてますが、 通常はローカルのadministratorで使用します。 サーバ側で作成した共有フォルダには、「セキュリティ」タブでの設定で、 コンピュータオブジェクトとしてクライアントのコンピュータを追加し、 フルコントロールを与えてます。 追加時には「名前の確認」で確認できることも確認できてます。 また、「共有」タブの「アクセス許可」ではEveryoneにフルアクセスを与えてます。 エクスプローラ上で「\\サーバのホスト名」や「\\サーバのホスト名\共有名」 などを入力し、クライアントからアクセスを試みてもユーザ名とパスワードを問う ウインドウが出てしまいアクセスができません。 アクセスに失敗した際のサーバ上のイベントビューアでは、 セキュリティログに成功の監査として、ログオン/ログオフのログが残っています。 その時のアクセスユーザは共有で追加したコンピュータ名となっています。 これらのログを見ると問題ないようなのですが。。 クライアントにドメインユーザでログオンした場合は、問題なくアクセスできます。 何か他にチェックすべき項目等ありませんでしょうか?

みんなの回答

  • jjon-com
  • ベストアンサー率61% (1599/2592)
回答No.2

EveryoneはGuestを含む概念ですけれど, 共有フォルダがあるサーバにおいてGuestユーザアカウントが無効(既定の設定)になっているなら,質問文のような認証できないユーザからのアクセスはできないでしょう。

caprivi
質問者

お礼

回答ありがとうございます。 Guestユーザアカウントを有効(?)というのはどういう設定なのでしょうか? ローカルセキュリティの設定→ローカルセキュリティ→セキュリティオプション→アカウント:ゲストアカウントの状態 を無効→有効にしてみたのですが、ダメでした。 具体的な方法について教えていただけないでしょうか。

全文を見る
すると、全ての回答が全文表示されます。
noname#208124
noname#208124
回答No.1

恐らくコンピュータアカウントは関係有りません http://www.atmarkit.co.jp/fwin2k/win2ktips/757upnname/upnname.html http://www.atmarkit.co.jp/fwin2k/win2ktips/265stdcliaccess/stdcliaccess.html ドメイン外からアクセスするときは「ドメイン名\ユーザー名」というアカウント指定をしますが、これは「格納場所\ユーザー名」と考えるべきものです 非ドメイン環境/アカウントやドメイン内でも実際にはこの指定が使われています 非ドメインでは、「アクセス元マシン名\アカウント名」が最初に送られる→アクセス先でアクセス元に認証依頼はしないので認証失敗→アクセス先に置換「アクセス先マシン名\アカウント名」→先で自分で持っているので認証成功 この辺の事情はアンドキュメンテッドMicrosoftネットワークを読むと良いです 非ドメインからドメイン内へアカウント名のみの指定だと、 、「アクセス元マシン名\アカウント名」が最初に送られる→アクセス先でアクセス元に認証依頼はしないので認証失敗→アクセス先に置換「アクセス先マシン名\アカウント名」→ドメインコントローラに認証以来→同じ名前でドメインに登録しても存在するのは「ドメイン名」の中であって「アクセス先マシン名」には格納されていないので認証失敗、になります

caprivi
質問者

お礼

回答ありがとうございます。 アクセス元の設定変更やアクセス元のパスワードのコントロールなどは運用上難しく、 アクセス先のサーバの設定でできないかと考えているのですが、難しいでしょうか? アクセス先についてはある程度、自由になるのですが。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 共有フォルダアクセスとドメイン

    お世話になります。 共有フォルダへのアクセスの仕組みについておしえてください。 環境 ドメイン名:abc ドメインコントローラー:windows2000server クライアント:windowsXP fileserver:windows2000 user名:user1 パスワード:pass abcドメインにログオンしているuser1がfileserverの共有ファイルにアクセスしようとしています。フォルダをクリックするとユーザー名とパスワードを聞いてきます。そこで、 ユーザー名:user1 パスワード:pass と入力すると 「ログオンに失敗しました。入力したユーザー名はログオンに使用したユーザー名と同じです。そのユーザー名は既に使用されました~」というメッセージが表示されます。そこで、 ユーザー名:aaa パスワード:a  といれると、 ユーザー名:abc\aaa パスワード:a と再表示されます。 そこで:abc\withlinus パスワード:pass といれると共有フォルダにログインできます。 この方法は前任者のシステム担当から教わったのですが、この仕組みがよくわかりません。 また、一度共有ファイルのフォルダにアクセスすると、マイネットワークにショートカットができてパスワードなしで入れますが、ある日突然再度上記のようなパスワードを聞いてきます。 これはXPに限ったことなのですが、どういう仕組みなのでしょうか? もし参考になるリンクがありましたらおしえてください。

  • ログオンしたNTドメインから、ワークグループへのアクセス

    よろしく、お願いします。 当方、初心者に毛がはえた程度の知識です。 現在、NTserverを中心として、NTドメイン(kita)を構成し、クライアント機(全8台)に、Win98、NTworkstation、2k、XPproを利用しています。 この環境に、新たに、Server2003マシンを、スタンドアロンのWorkgroup(minami)の設定をして、LAN接続の予定です。 毎朝、クライアント機が、kitaドメインにログオンしたのち、LAN上にあるServer2003の共有フォルダにアクセスする方法を教えて下さい。(できれば認証ナシで) Server2003マシンの共有フォルダに、ユーザー毎のアクセス権設定を要しない場合、以下の手順で良いのでしょうか。(他の方法もあれば、ご教授下さい) 1、コンピュータの管理で、「Guest」のアカウントを無効にする-のチェックを外す。 2、共有しようとするフォルダに対し   アクセス許可に「Guest」を追加し、フルコントロールを付与する。   セキュリティに「Guest」を追加し、フルコントロールを付与する。 一方、共有フォルダに、アクセス権の設定を行いたい場合は、予め、Server2003マシン上に、ユーザー登録を行ったうえで、各クライアント機は、ログオンしたkitaドメインから一旦ログオフして、あらためてminamiへログオンしなおすしか方法はないでしょうか。 2ケ月後には、NTserver及びドメインを廃棄し、2003Serverを中心としたWorkgroup環境のみになります。

  • 共有フォルダにアクセスできないため移動プロファイルが使えません

    サーバ WindowsServer2003R2 クライアント WindowsXP ActiveDirectoryを構築し移動プロファイルを設定したユーザでログオンしようとした所、 『移動プロファイルが読み込まれなかったため、ローカル プロファイルでログオンしようとしています~』 とのエラーが出てしまい、移動プロファイルが使用できません。 調べてみると、サーバー側に設定した移動プロファイル用の共有フォルダ『profile』に\\サーバ名¥profile\ならばアクセスできるのですが、 \\ドメイン名\profile\とするとアクセス拒否されます。共有アクセス、ファイルアクセス全てEveryoneフルコントロールになっているのですが、ダメです。 その他、データ保存用に作った共有フォルダも同様にアクセスできません。 グループポリシーは読み込まれているようなので確認してみたら、『SYSVOL』『NETLOGON』フォルダにはドメイン名、サーバ名ともにアクセスできています。 共有フォルダの設定として何が足りていないのでしょうか?

  • 共有フォルダにアクセスできない

    はじめまして。会社でネットワークの運用管理をしている新人エンジニアです。よろしくお願いします。  現在会社で、クライアントPC約100台とサーバー5台の管理をしています。ネットワークはNTドメインを構築して、クライアントはドメインの資源を利用しています。 ・サーバーはWindows NT Server SP6でドメインコントローラー(以下、DC)2機で運用中。 ・クライアントはWindows 2000 ProfessionalかWindowsXP Professionalを使用。 ・ファイルサーバーはWindows Server 2003を使用 なお、NT serverは仮想化(VMWare Server)して運用していてバックアップの為、日に2回ほどシャットダウンします。 すべてのPC・サーバーはNTドメイン(仮にDomainAとします) に参加しています。  本題ですが、ファイルサーバーにアクセスする際にはファイルサーバー上の共有ファイルにアクセスするのですが、ある特定のユーザーだけ ファイルサーバーの共有フォルダにアクセスしようとすると、パスワードを要求されます。今までは、新たにユーザーを作成した際には (1) DCのドメインユーザーマネージャから新しくユーザーを作成する (2) (1)で登録したに決められたグループを追加 という手順を踏んでいました。その状態で特に何もしなくともファイルサーバーにアクセスすることが出来たので、なぜいきなりそうなったのか分からず困っています。 こちらで確認したことは、 (1) 一旦不具合の出たユーザを削除して新たに作り直す。 (2) 一旦ドメインから外れて再度DomainAに入り直す。 (3) ファイルサーバーのアクセス権を確認する。 (4) ファイルサーバーの同時アクセス数を確認する。 の4点です。 (1)は数回試してみましたが、改善されませんでした。 (ユーザープロファイルを完全に消した状態でDomainAに入り直しています) (2)も駄目でした。正常にファイルサーバーにアクセスできるPC数台で試しても、その特定ユーザーでログオンするとパスワードを要求されます。但し、ファイルサーバにアクセスできるときと出来ないときがありました。 (3)は確認しましたが、共有フォルダのアクセス権は「フルコントロール」になっているので問題ないはずです。 (4)については、ライセンス不足だからパスワードを聞かれるのではと考えたのですがファイルサーバーの同時使用ユーザー数は購入したライセンス数になっていたのでこちらも問題ないはずです。 他にも調べてみたのですが、確固たる情報が得られずに困っています。 今のドメイン環境は2ヶ月後にActiveDirectoryに移行予定ですが、業務で毎日使うことなので困っています。何か解決方法のヒントになることを御存知の方は教えてください。よろしくお願いいたします。

  • クライアント間でフォルダの共有ができません

    sambaサーバをPDCにして、クライアント(XP)2台をこのsambaのドメインに参加させたのですが、クライアントの共有フォルダにお互いにアクセスできません。 ログオン先はPCを持ち出すケースが多いため[このコンピュータ]にログインした際にアクセス許可とセキュリティー設定を互いのユーザ名をフルアクセスで許可してもフォルダまではネットワーク上で参照できるのですが開くとアクセス許可がありませんと表示されます。 しかし、Everyoneで設定するとお互いに参照することができます。 ログオン先をsambaサーバーにするとクライアント間で正しく共有できるのですが、設定等あるのでしょうか? Sambaのバージョンは3.0で クライアントはWinXP sp2です。 ウイルスバスターを使用していますがどちらもファイアーウォールは無効にしてもだめでした。 ログイン先がこのコンピュータでもsambaサーバの共有へはアクセスできています。 ご存知の方、よろしくお願いします。

  • フォルダー共有について

    共有するフォルダーのプロパティを表示 ↓ 「共有」タブで[詳細な共有]ボタンをクリック ↓ 『フォルダーを共有する』にチェック。 ↓ [アクセス許可]ボタンをクリック ↓ [追加]ボタンを押し、許可する為に「Domain Users」を追加 ↓ 「セキュリティ」タブで確認すると「Dimain Users」は追加されていませんでした。 Domain Usersであるユーザーで対象フォルダーにアクセウしようとしても見れませんでした。 「セキュリティ」タブ内でDomain Usersに権限を与えたら見えるようにはなりましたが・・・ 「共有」タブの[詳細な共有]で設定する意味は何かあるのでしょうか?

  • 共有フォルダーにアクセスできない

    ドメインに参加させて端末を使用しております。 ドメインサーバ:Windows2003Server クライアント端末:XP クライアント端末上のフォルダーを共有させるために、設定しています。 共有設定のところで、アクセス許可を与えようとしているのですが、ドメインサーバで登録してありユーザが表示されなく、共有させようとしているパソコンのローカルユーザしか表示されません。 いろいろとやっているときに、たまにドメインユーザを表示できるときがあるのですが、いつ何の作業をしたときに表示することができるのかはっきりとわかっておらず、設定するときに常に困ってしまっています。 お分かりの方、教えてください。よろしくお願いします。

  • 異なるドメインでの共有設定

    はじめまして。 異なるドメイン名で共有フォルダのアクセス権を設定したいのですがうまくいきません。 <環境> ドメイン名(1):winNT ドメイン名(2):win2000 ドメイン名(1)でログオンしているユーザーがドメイン名(2)に設定されている共有フォルダにアクセスできる設定にしたいのです。(ユーザー:win98) お互いのサーバでの信頼関係は結んでいるので、フォルダ等見る事も可能なのですが、共有フォルダにアクセス権の設定をする事とうまくいきません。 どなたか教えてください。宜しくお願いします。

  • NT、XP間におけるドメイン、共有フォルダ

    お世話になりありがとうございます。 さて、 NTにてドメイン管理を行っています。 クライアント側のPC(XPhome)からサーバー コンピュータの共有フォルダにアクセスする場合、 毎々、ユーザー名とパスワードを要求され、 ユーザー名を打ち込めば、入れるのですが、 (パスワード管理までしていません) わずらわしくて嫌です。 他のクライアントは(9X系のOS、同じくXPhome) スムースに入れるのですが、この現象に困っております。 この原因と、解消方法をお教えください。

  • 共有フォルダのアクセス権

    ファイルサーバーにアクセスできるユーザーを指定した共有フォルダがあります。 そのフォルダに、ドメイン参加済みのPCにローカルユーザとしてログインしてアクセスさせたいのですがうまくいきません。 詳細は以下の通りです。 ■共有フォルダの設定■ ・アクセス制御をするため、アクセスできるドメインユーザを指定 ■ローカルPCの情報■ ・ローカルユーザーでログイン ・ドメイン参加済み ・ローカルユーザはローカルAdministratorsに追加 ・セグメントが異なります IPを指定して共有フォルダをドライブに割り当てする際に、ユーザー名とパスワードを聞かれる画面が表示されるので、ドメインユーザ名とパスワードを入力しますが拒否されます。 どなたかいい案ありませんでしょうか?

このQ&Aのポイント
  • DCP-J562Nのトレイが抜けなくなりました。印刷ボタンを押しても正しく印刷されず、変な音がして紙が引っかかって止まってしまいます。修理可能かどうか相談したいです。
  • DCP-J562Nのトレイが抜けず、印刷ができない状況になりました。奥に黒い部品が斜めになっており、試しにトレイを抜き差ししても応答がなく動きません。修理方法や対処法を教えてください。
  • DCP-J562Nのトレイが抜けなくなり、印刷ができなくなりました。前回もトレイの抜き差しに苦労しましたが、今回は奥で嚙み合ってしまい紙が引っかかって止まってしまいます。どうすればトレイを抜くことができるでしょうか?
回答を見る