• ベストアンサー

ネットワークログオン

非常にオサルな質問で申し訳ないのですが、NT/2000でのネットワークログオンという概念について教えていただきたいのです。 telnetのことなんでしょうか?それとも、ファイル共有のことでしょうか? 宜しくお願いします

質問者が選んだベストアンサー

  • ベストアンサー
  • msystem
  • ベストアンサー率42% (79/186)
回答No.3

おっしゃっているものは、Telnet(WindowsNTでは、標準ではできない)やファイル共有、プリンタ共有などなど、サーバーの資源を使えるようにするためにネットワークを経由してログオンすることだと思います。 ログオン自身は、認証を指しますので、認証をなくせばネットワークログオンなしに、資源が使えることになります。 つまり、認証なしにサーバー(WSでも同じですが)の資源を使わせることは、当然セキュリティ上問題になりますので、ログオンさせることでセキュリティを向上させるのが目的です。ただし、サーバー上の資源を使わないことがわかっているのなら、ログオン自体をできなくするほうが、さらにセキュリティを確保できることになります。 ユーザー権限の「ネットワーク経由でコンピュータへアクセス」は、そのユーザーまたはグループに対して、上記のログオンできるようにするための権利です。ですから、その権限を剥奪すれば、ネットワークを経由したサーバーの資源へのアクセスはできない(ファイル共有だけでなく、プリンタも何もかも)ということになります。 それではサーバーの役目をしませんので、ネットワーク経由のログオン権限を与えて、資源自身にアクセス権を与えるのが本来のやり方です。では、なぜそのような権限があるかですが、たとえば、管理者権限を持つユーザーがあったとして、そのユーザーがネットワーク経由でログオンできると、管理者ユーザーのパスワードなどが万が一漏れたときに、のっとられる可能性があります。ですので、管理者権限のあるユーザーには、ローカルログオンだけを許可すれば、コンピュータのあるところまで行かなければ操作ができず、セキュリティが増すことになります。

amema999
質問者

お礼

ありがとうございました 資源に対するアクセス許可と、いわゆる「サーバに入る」という事の区別がついていませんでした

その他の回答 (2)

  • YoshiMu
  • ベストアンサー率41% (96/229)
回答No.2

Windows2000ではTelnetサービスが利用できますね。 Telnetクライアントからログインできるって言う意味で。 でもWindowsでのログオンというのはやはりドメインへの参加のほうが意味が近い気がします。 デフォルト設定のWindowsNTなどでは、Administratorのパスワードを知っていれば、Cドライブの中には外部からアクセスし放題ですし。 NTをWEBサーバにしているときに、うっかりServerサービスを動かしっぱなしにして、他の会社からアクセスできたときには冷や汗をかきました。

amema999
質問者

お礼

ありがとうございます NTのユーザ権限で「ネットワーク経由でコンピュータへアクセス」というのがありますよね。あれは、Cドライブ共有にアクセスできる権限ということなんでしょうか?何度も質問して申し訳ないですが、宜しくお願いします

回答No.1

ご質問の幅が非常にひろいため、もうすこし詳しい状況を教えてください。 どのようなネットワークをご使用になられていて、 どのような状況でのログオンについて知りたいのか特定してください。 Windowsでのネットワークログオンといえば、 基本的にはドメインサーバーのある状態でいえばPDC、 BDCへのログオンということになると思います。 ワークグループでの運用というものもあります。

amema999
質問者

補足

申し訳ないです ネットワーク経由でログオンを許すとセキュリティが危ないとかなんとかっていう情報に付随しての質問だったのです。 ですので、私がイメージするログオンはドメインへの参加という感じではなく、リモートからサーバへログオンして、サーバを操るという感じです。で、Win系でそんなことが可能なのかと・・ ちなみに現在はドメインではなくWGで運用しています。

関連するQ&A

  • 手動でログオンスクリプトを動かしたい

    NTドメイン上のログオンスクリプトを手動で動かしたいのですが、方法がわかりません。 WindowsXPでネットワークに接続していない状態でログオンした場合、その後にネットワークに接続してもログオンスクリプトが動かないので、再度ログオンのやり直しで対処したり、ログオンスクリプトと同じ中身のバッチファイルを作って動かしたりしています。 NTドメイン上のログオンスクリプトを手動で動かす方法を教えてください。

  • NTネットワークにログオンしない。(任意では出来る)

    NTサーバとクライアント(WIN95、98、ME混在)のLANを構築しています。先日1台WIN98PCを追加して問題が出ました。起動時NTにログオンしてくれません。 但し、スタートボタンからログオフを選ぶとログオン出来ます。 (1)最初にネットワークを設定した際は何の問題も無くログオンしていました。 (2)アプリケーション導入時に文字化けしたのでc:\Windows\Options\Cabs\setup.exeから WIN98を上書き再セットアップしました。 (3)文字化けは直りましたが、起動時ログオンしなくなりました。 (4)ネットワークのプロパティでは優先的にログオンするネットワークとして、Microsoftネットワーククライアントに設定しています。 何か原因と考えられる点はありますでしょうか? 色々Faqを調べまくったんですが手詰まりになってしまいまして、お詳しい方おられましたらお教え下さい。

  • WindowsNT4.0serverのログオン

    社内でNT4.0サーバーを基にしたネットワークを組んでいるのですが、UPSで設定した定期的な再起動の度に、ログオンする不便さを感じています。 出来ることなら、自動的にログオン出来ないものでしょうか? ちなみに、このサーバーは、ファイル、プリンタ、スキャナーがつながっていて、ログオンしないとスキャナだけが使えません。

  • 優先的にログオンするネットワーク・・・?

     [ネットワーク]の[ネットワークの設定]タブに、[優先的にログオンするネットワーク]という項目がありますよね。  その中の、[Windows ログオン]と[Windows ファミリ ログオン]との違いは何ですか?  また、どちらを選択すべきでしょうか?  どなたか教えて下さい。お願いします。

  • 「優先的にログオンするネットワーク」とは?

    Windows98のデスクトップ上にある「ネットワークコンピュータ」のプロパティで「ネットワークの設定」タグで「優先的にログオンするネットワーク」とありますが ・Microsoftネットワーククライアント ・Microsoftファミリ ログオン ・Windowsログオン の3種類ありますが、それぞれの違いは何なんでしょう? 現在は「Microsoftファミリ ログオン」で使用していますが。

  • ローカルログオン?

    教えて下さい。 「ローカルログオンをする」とはどういう意味ですか? 会社では、PCを起動するとネットワークログオンの 画面が出てきて、決まったパスワードを入れるように 言われています。 ソフトを入れるとき「ローカルログオン」をして インストールすると言われましたが、意味が分からず 困っています。 OSは98SE、ME、XP、NTがあります。

  • ネットワークで2つのPCにログオン

    Windows2000で、ドメインネットワークを組んでいます。 いま、あるPCをローカルのadministratorで使っていて、ネットワーク上のPC(A)にログオンします。当然、ユーザーパスワードを聞かれます。ここでドメインユーザーのユーザーパスワードを入力し、PC(A)にログオンします。 次に、ネットワーク上のPC(B)にログオンします。ここでもユーザーパスワードを聞かれます。 このPC(B)でユーザーパスワードを聞かれずに、PC(A)にログオンしたときの情報を流用することが出来ないでしょうか。

  • プリンターをネットワークで共有したい

    OSがウィンドウズNTでネットワークを組んでいて、プリンターを共有したいのですが、エラーがでてしまいます。(内容:\\pc2\\epsonpm-3300への書き込みエラー、ログオンの失敗、ユーザー名を認識できないかパスワードが誤っています) administratorでログオンすると、プリンターを共有できます。 一般ユーザーでログオンすると、上記のエラーがでます。 プリンターを接続しているPCではアクセス権限をEVERYONEにしているのですがエラーがでます。 上記の内容で十分説明できていないかもしれませんがよろしくお願いします。

  • ネットワークログオン時におけるパスワードの期限

    LAN環境においてWindows XP ProにWindows 98でログオンします。 このとき、Windows XP側にWin98のユーザ名でパスワード付きのアカウントを作成しています。こうすることにより、初回ログオン時にパスワードを要求されます。そして、共有フォルダが表示されます。 で、ログオンしたのはいいんですが、次にパスワードを入れる必要が出るタイミングが分かりません。両方を再起動しても、すぐログオンしたらパスワードはいらないし。 一度ネットワークログオンしたら、次にパスワードが必要なのはいつになるのでしょう。ご教授ください。

  • windows 2003 staでのログオンバッチ

    windows 2003 staでのログオンバッチについて、教えてください。 ネットワークドライブを紐付けるためにログオンバッチファイルを C:\WINDOWS\SYSVOL\sysvol\ドメイン名\scripts の中に 置いているのですが、このbatファイルのセキュリティタブで ログオンする人(グループ)の権限を与えないと処理が走りません。 普通このbatファイルの権限は関係ないと思うのですが、 なぜか、権限を必要とします。2003staでは必要なのでしょうか。 ちなみにbatファイルは、 @echo off Net use X: \\サーバ名\共有フォルダ名 Echo "ネットワーク プリンタとファイル共有に接続しました。" を使用しています。 ご存知の方、また、もしかして?等、何でも構いませんので ご教授願います。