社内ネットワークの問題点と解決策

このQ&Aのポイント
  • 社内ネットワークにおけるXPとウィンドウズ7のパソコンの共有フォルダ設定に問題があります。特定のフォルダやアクセス先の制限がうまく設定されず、セキュリティの脆弱性が生じています。
  • 共有フォルダを作成する際の設定が不適切であり、他のパソコンからのアクセスが制限されていません。社内の機密情報が他のユーザーに漏れるリスクが存在します。
  • XPからのアクセスでも問題があり、特定のフォルダだけでなくユーザーフォルダ全体にアクセスが可能です。セキュリティ設定が甘く、不正なアクセスの危険性が高まっています。
回答を見る
  • ベストアンサー

社内ネットワークについて問題点

社内でXPとウィンドウズ7の2台のパソコンの特定の共有フォルダのみでネットワークを作成したいと思い作業致しました。 作成の過程ですが XP側の作業 ワークグループ名の変更⇒共有フォルダを作成 ウィンドウズ7側の作業 ワークグループ名の変更(XP側と同一のものとしている)⇒共有の詳細設定を社内ネットワークへ設定 共有の詳細設定の変更⇒(ホームまたは社内)ネットワーク探索を有効にするに設定、ファイルとプリンターの共有を有効にするに設定、パブリックフォルダの共有の設定を無効にするに設定、ファイル有効接続の設定は128ビット暗号化を使用してファイル共有の接続を保護するに設定、パスワード保護共有は無効に設定、ホームグループ接続の設定⇒windowsでホームグループ接続を管理できるようにするに設定 現在社内で使用しているパソコンの中、この2台でファイルのやりとりをしたいと考えています。 他のパソコンからはアクセスされたくなかったりするので同じワークグループ名にしました。 ウィンドウズ7側からアクセスした場合、XP側のパソコンへのアクセスは作成した共有フォルダのみアクセスできました。 問題点(1)として、マイコンピュータから参照するとネットワーク上にXP以外のパソコンへのアクセスが可能となっています。 こちらから、アクセスできる部分は問題ないのですが、設定したワークグループ以外のパソコンからアクセスされたくないのですが、現在の設定では他のパソコンからアクセスされうる状況なのでしょうか。 XPからウィンドウズ7のパソコンへアクセスした場合に問題がありました。(問題点(2))特定のフォルダだけではなく、Cドライブのユーザーフォルダすべてが参照できてしまいます。アクセスされてもよいフォルダは、共有設定をしたフォルダのみであるのにすべてが晒されている状況です。 (うーん困った(;´Д`)どうなっているのか・・・) 長くなりましたが、ウィンドウズ7側からのXPパソコンのアクセスとしては特定のフォルダのみアクセスできる状況なので、たぶんXP側の設定はOKとおもわれます。Xp側からウィンドウズ7へのアクセスは特定のフォルダだけではなく、ユーザーフォルダすべてにアクセスできる状況となっているので、ウィンドウズ7の設定に問題があると思われます。また、この2台以外との状況もあまり把握できておらず、2台以外のパソコンからは、どういう状況でつながっているのか、教えていただきたく掲載させていただきました。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • te2kun
  • ベストアンサー率37% (4557/12166)
回答No.1

ワークグループ名を変えても、他のPCからアクセス出来ますから、無意味ですよ その場合は、パスワードをかけるしかありませんよ もしくは、VLANなどで、IPアドレスを別のものにして違うネットワークにするしかありませんね Windows7のデフォルト設定でユーザのファイルや共有ユーザが共有されています。 ですから、自らその設定を変更して、共有したいフォルダー以外を解除する必用があります

aw1974
質問者

お礼

VLAN自体知りませんでしたが、調べてみたところローカルエリアネットワークのなかで更に区分けするようなイメージのようです。 2台の間で特定のフォルダのみアクセスの対象としたいのですが、おしえていただいた「自らその設定を変更して、共有したいフォルダー以外を解除する必用があります」について設定したいと思うのですが、再度お伺いさせてください。 Cドライブのユーザーファイルが、他のパソコンと共有されている状況なのですが、これを共有しないように設定するには右クリックして共有を⇒共有しないに設定(鍵マーク)すればよいと思ったのですが、共有ないに設定しても他のパソコンから共有されてしまうのです。 どのように設定したら解除できるのでしょうか。

関連するQ&A

  • 社内のネットワーク中に1台だけ仲間に入れないパソコンがいて困っています。

    初心者ながら社内のネットワークを管理することになり、困っております。 状況としては、 社内に何台かあるPC(XP、Vista)をネットワークで繋ぎファイルやプリンタの共有をさせていますが、 ワークグループ内で、ある1台(XP HOME)のPC(仮称Aとします)だけネットワークに繋がらない状態です。 購入時に既存の他のPCと同様の設定を行いましたが、うまくいかず…。 Aでワークグループにアクセスすると、A自身しか表示されず、他のパソコンの姿は見ることができません。 (いろいろと設定をいじっていたので状況は定かではありませんが、ワークグループ自体にもアクセス出来ないこともありました。 その際には、“(ワークグループ名)にアクセスできません。このネットワークリソースを使用する許可がない可能性があります。”というメッセージが出ました。 A以外のPCから→マイネットワークでAの姿は見えますが、アクセスしようとすると“ネットワークパスが見つかりません”というエラーがでます。 ただし、ネットワークフォルダのショートカットからはAにアクセスできます。 ping は(A→A以外、A以外→A)どちらからも通ります。 試しにWindowsファイアウォールを無効にしてもダメでした。 ウィルス対策ソフトはノートンアンチウィルス2007が入っています。 ルーターはBUFFALOのBroad Stationというものを使用しています。 そこからHUBを介して15台くらいのPC、プリンタがつながっています。 社内には他にも同じOSで、その他の条件も同じようなPCが有りますが、これらは問題なく共有ができています。 ずっと1台のパソコンだけ仲間外れになってしまっており、なんとか解決できたらと思いご相談させて頂きました。 どうぞよろしくお願い致します。

  • 社内ネットワークで他のパソコンが検索できない

    ルータとハブを使った社内ネットワークを構成しています。 まず、光回線からVG4201を経由してコレガ製のルータCG-BARFX2に入ります。 このルータには4本の出力端子があり、3本はパソコンに、1本はコレガ製ハブFSW16MAに繋がっています。 そして、コレガ製ハブには3台のパソコンが繋がっています。 社内にある6台のパソコンは全てこのルータかハブに繋がっています。 社内6台のパソコンは全て同じワークグループ名を付けています。 また、社内6台のパソコンは共有フォルダを一つ以上は持っていて この環境下で、先週まではどのパソコンからでも自分が見たい共有フォルダを自由に見ることができました。 ところが、突然、マイネットワークをクリックしても共有フォルダが検索されなくなりました。ルータに繋がっているパソコンからでもハブに繋がっているパソコンからでも状況は同じです。 この状況でもインターネットとメールは社内6台のパソコンでは普通に利用できています。 また、どのパソコン間でも、pingが通ることを確認しました。 パソコンの設定は何も変わっていないことを確認しました。 ちなみに、パソコンのOSは6台全てWindowsXP SP3です。 一体どこに問題があるのでしょうか? 宜しくご指導願います。

  • 社内ネットワークにアクセスできず困っています。

    社内で20台パソコンを使っています。 エクスプローラーからネットワークの項目を選択、 社内のパソコンが一覧に出てくるのですが、 ・20台すべて表示しない(PCは立ち上がっている状態) ・数台表示されている状態(チョイス不明) ・そのうち、1台にアクセスしようとするとアクセスできません、アクセス権がないといわれる。 →共有フォルダのeveryoneアクセス許可設定済み →SMB1.0ファイル共有サポート設定済み →プライベートネットワーク →ネットワーク探索を有効設定済み →ファイルとプリンターの共有有効設定済み →パスワード保護共有無効設定済み →サービス「Function Discovery Resource Publication」自動設定済み それでもアクセス権がないといわれます。 ちなみに、IPアドレスは固定にしていますが、自動にしても変化なしです。 もうお手上げです。 解決方法ありましたら、お助けください。 よろしくお願い致します。 ※OKWAVEより補足:「富士通FMV」についての質問です。

  • 社内のネットワークの共有フォルダにアクセスできません

    社内にネットワークがあります。 XPが12台、2000が8台、NTが5台ほどありますが、何台かのPCの共有でおかしな現象があります。1台のPCで5つのフォルダを共有にしてすべて同じ設定にしているのですが、その中でネットワークから見えるフォルダと見えないフォルダがあります。A,B,Cは見えるが、D,Eは見えない状態です。D,Eにアクセスすると、・・・にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうか管理者に問い合わせてください。と表示されます。 ネットでいろいろ検索しましたが、解決できませんでした。 よろしくお願いします。

  • ウィンドウズ7でのネットワークがうまくいきません。

    これまでXPでネットワーク(自宅)できてました。バッファローの無線LANでデスクトップには ケーブルでつなぎ、ノートパソコンは無線LAN。これで、ファイルやフォルダーを共有ファイルに するだけで簡単に2台のパソコンはネットワークでファイルが共有できていたのです。 しかし、先月、2台ともにウィンドウズ7にしてインターネットにつながり、ネットワークには 2台のパソコンは認識されているにもかかわらず、ファイルが共有できません。 ホームグループやら社内グループやら パスワードやら いろいろ 悪戦苦闘しているうちに なにがなんだかわからなくなってきました。 なにか イイ方法があるでしょうか?

  • LAN接続による共有設定

    会社のパソコン内で共有フォルダを設定しようとしましたが、どうしても共有フォルダの設定ができません。ワークグループの名前を全てのパソコンで統一しましたができません。マイネットワークでワークグループのパソコンを表示する。というボタンを押しましたら、接続されているパソコンは表示されますが、アクセスできません。アクセスしようとしましたら、「アクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります」というメッセージが出ます。その他に、IP4200というプリンタを共有して使用しようと思い設定しましたが、一台は使用できましたが、他のパソコンは使用できませんでした。パソコンはウィンドウズ XPです。よろしくお願いします。

  • ネットワークでファイル共有が出来ません・・・

    ネットワークでファイル共有が出来ません。どなたか教えてください! 詳細は下記の通りです。 3台のDELLでOSは3台ともXPHOMEです。ハブで繋がってます。ネットワークプリンターは3台とも問題ありません。 共有フォルダーは、3台とも作ってあり「変更可」になってます。 ワークグループ名は、3台とも同じです。 ローカル接続のプロパティ中の「Windowsネットワーク用クライアント」と「Windowsネットワーク用ファイルとプリンター共有」にチェックが入ってます。ただ、IPアドレスは、自動取得に3台ともなってます。 ネットワークプリンターには、IPアドレスを設定してあります。 AのPCからは、他の2台と自分のPCがワークグループ内に出るのですが、「アクセス許可」がありません。とメッセージが出ます。 他のB.CのPCからは、他のPCは同じワークグループ内に表示されません。 設定でいろいろ触ってしまったので、おかしくなったのかも知れません。 どなたかネットワークに強い方…ご教授下さい。

  • 社内LANのネットワークがさっぱりわかりません。

     一応自分の新しいPCを社内LANにつないだつもりで、自分のPCから「ファイル名を指定して実行」でホストコンピュータ(サーバー?)のIPアドレスを入れ、ホストコンピュータにつなぎ、同じワークグループのすべてのPCのアイコン10個を表示できるのですが、自分のPCから、同じワークグループのPCを表示しようとすると、自分のPCのアイコン1個しか出てきません。この前、接続できたと思ったのは自分のではなくて、ホストコンピュータの中身が見えたということでした。ワークグループのPCが自分の1個だけというのは、どういうことなんでしょうか。  また、リコーのプリンタはCD-ROMの「おまかせインストール」で共有設定ができましたが、他のプリンタ(キャノン)は自力では共有ができません。  OSはXPで、社はWindows2000serverを入れています。  社内LANにちゃんと入って、共有フォルダなどを使いたいのですが、今の所、リコーのプリンタでの印刷しかできない状態です。「ネットワークセットアップウィザード」を使うのでしょうか。それとも、「新しい接続ウィザード」で「職場のネットワークに接続する」を選ぶのでしょうか。両方やってみたのですが、どちらもだめなようです。ファイヤーウォールもノートン側とXP側の有効無効両方試してみましたが、つながりません。もう一週間以上もいじっているのですが、だめです。ネットワークってこんなに厄介なものなんでしょうか。単に自分が未熟なんですが・・・  誠に申し訳ありませんが、わかりやすく教えていただけないでしょうか。

  • 新しいパソコン、古い社内ネットワークにに参加できない

    ウインドウズ95で3台で小規模な社内LANを組んでいます。 さすがに古いので、3台とも入れ替える作業を始めたところです。 新しいパソコンは当然XP機(LANボード内蔵)を買って来ました。 LAN経由でのデータの引越しをしたいので、 セットアップを終えてからネットワークの設定をし、HUBの空いている ポートに正しく接続したところ、新旧双方のPCからどうやっても認識しないんです。 同じワークグループにしてありますし、コンピューター名も重複していません。 ネットワークへのログインやパスワードも要求されません。 ただ、気になることがひとつ。ネットワークセットアップディスクを作りました。 でもこれは95では使えないんです。なんとか95のネットワークに参加させる方法を 教えて下さい。

  • コンピューターネットワーク

    家庭内LANで2台を無線で繋いでいました。WINDOWSのバージョンはいずれも、WIN2Kです。もう1台購入しまして(XPーHOME)、同じワークグループに登録しましたが、ワークグループ内のコンピュータとしては登録されてますが、XPからWIN2000のパソコンに入ることが出来ません。その逆はWIN2000からXPに入ることは出来ます。  もちろん、WIN2000どうしは、プリンターは共有してますが、XPの方は、プリンターも共有できない状況です。ネットワークパスワードは設定してません。  どうすれば、ファイル等の共有・プリンターの共有が可能かご指導ください。