• 締切済み

VPN経由でのリモートデスクトップ

お世話になります。 接続先:Windows XP Pro(社内ドメイン) 接続元:Windows 7 Pro(ワークグループ) 社外にあるWin7の端末より、社内にあるXP端末へドメインユーザーAでログオンさせたいのですが、うまくいきません。 Win7端末より社内のサーバーへはアクセスできている状況ですので、VPN接続自体は問題無いと思われます。 また、Win7端末からXP端末のIPアドレスを指定しリモートデスクトップ接続するとログイン画面が表示され、XP端末のローカルログインは可能です。しかしドメインユーザーAでログオンしようとすると「ユーザー名とログオン先を確認してもう一度パスワードを入力してください」という旨のメッセージが表示されてしまいます。 XP端末にログオンさせるドメインユーザーAには、XP端末のAdmin権限は付加しております。また、社内にあるWin7端末からXP端末へのリモートデスクトップは可能です。接続先、接続元の両端末のWindowsファイアウォールの設定は無効にしてます。 上記のことから、何か原因は分かりますでしょうか。 一つ気になるのは、Win7端末はドメインユーザーBのもので、ドメインユーザーBでサーバーへアクセスしておりました。その情報が残っている為?と思ったのですが、Windows資格情報には残っておりませんでした。 ご教授の程、宜しくお願い致します。

みんなの回答

  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

失礼な回答になるかもしれませんが念のために。 認証エラーになっているようですのでネットワーク的にはOKの可能性が高いですね。 社外のWin7端末からログオンするときのユーザー指定が、 ドメイン名\ドメインユーザーA (又はドメインユーザーA@ドメインのFQDN) になっていないというオチはありませんでしょうか。

naoto0216
質問者

お礼

ご回答ありがとうございます。 XP端末へログオンする際のログオン先として、ドメイン名 or このコンピュータ(XP端末)を選択できるようになっておりますが、ドメイン名を選択しておりますので、その辺は問題無いと思います。

naoto0216
質問者

補足

解決致しました。 ローカルセキュリティポリシー ⇒ ローカルポリシー ⇒ セキュリティオプションの「システム暗号化:暗号化、ハッシュ、署名のためのFIPS準拠アルゴリズムを使う」が有効になっていた為、リモートデスクトップが出来ないことが判明致しました。 デフォルトでは無効になっていたようなのですが、PC利用者がVPN接続がうまくいかなかった際に誤って当該設定を変更してしまったようです。 ありがとうございました。

noname#259146
noname#259146
回答No.1

1.Active Directoryのグループポリシーでネットワーク的な制限が無いかを調べてください。 2.Windows XPでActive Directorにログインできない事例があります。詳細はマイクロソフトにサイトにあります。   Windows 7の端末にログインできる場合は上記事例が問題となります。 ※トラブル時はまずは必ずサーバログを見てください。

naoto0216
質問者

お礼

ご回答ありがとうございます。 また、説明不足で申し訳ございません。 以前より当該7端末から社内のXP端末へドメインユーザーで問題無くリモートデスクトップでログオンできており、数週間前にもログオン出来たようです。 よって、グループポリシーが原因とは考えにくいところです(この数週間で変えられている場合もございますが)。

関連するQ&A

専門家に質問してみよう