• 締切済み

ネットワーク越しの端末にアクセスさせたくない

端末A[192.168.0.1/24]から、LANで接続されている端末B[192.168.0.2/24]や端末C[192.168.0.3/24]の共有フォルダにアクセスさせたくないのですが、どうすれば良いでしょうか? 端末Bや端末Cの共有フォルダのアクセス制限設定ではなく、端末Aの設定でなんとかしたいのですが、何か良い方法などありますか?

みんなの回答

回答No.3

利用中のサービスがわからないのでダメかもしれませんが A端末のNICのプロパティからネットワーク共有サービスを 無効にするのはどうですか? 当然A端末のユーザーが設定を変更してしまうと意味無いので ユーザー権限を制限する必要があります。

回答No.2

> ローカルセキュリティポリシーでなんとかできないかなとも考えたのですが、無理でしょうか? それは、端末Aで ということですか? それでも一応、対策したことにはなりますが、 端末Aの該当設定を触る権限があれば解除できてしまうので、かなり貧弱な方法ですよね。 例えば、 泥棒の家 →  自宅の玄関 → 金庫 というネットワークになっていたとします。 泥棒が泥棒の家から出て行かないように、泥棒宅の玄関の鍵を閉めていても、 自分の家なので内鍵で開けることは出来てしましますし、裏口から出て行くこともできます。 それに、泥棒は一人とは限らず、どこから誰が来るのかわからないのだし 金庫以外にも金目のものがあるんだから、 自分ちの玄関にはちゃんと鍵はかけましょうよ、、ってことになりますね。

yu283574
質問者

補足

その方法が知りたいのですが、教えていただけないでしょうか。

回答No.1

端末Aのパーソナルファイヤーウォールの設定でIPアドレスとポートで拒否するとか 相手のネットワークに一切アクセスできなくていいのなら、相手のネットワークアドレスへの ルーティングを無効化する(route -pコマンド)ということになるのでしょうけど、 そもそも、「端末Aがアクセスできないように、端末Aで設定する」という考え方自体が セキュリティー的には、あまりよい方法とは思えません。 端末Aでリカバリしたり復元したり、手動で設定変更されてしまえば、無意味ですので。 もし、ファイルサーバー側の端末BやCの設定変更ができないという事情があるなら、 ネットワーク間を接続しているL3スイッチ(ローカルルータ)で 該当のIPアドレス間でWindowsのファイル共通に使うポート(137-139,445)を通さないように フィルターしてしまのが、確実ではないかと。

yu283574
質問者

補足

ローカルセキュリティポリシーでなんとかできないかなとも考えたのですが、無理でしょうか?

関連するQ&A

  • ネットワーク上の端末の共有フォルダにパスワードをかける方法を教えて下さい

    ネットワークの初歩的な質問です。 共有フォルダにパスワードをかける方法について教えて下さい。 ◆現在の状況 ルータに有線で5台(A,B,C,D,E機とします)のデスクトップパソコン、無線で2台(F,G機)のノートパソコンが繋がっているLANです。 ワークグループ1・・・D,E機 ワークグループ2・・・A,B,CとF,G 今回の質問はワークグループ2の5台についてです。 現在はどの端末からもお互いの共有フォルダにアクセスでき、ファイルの変更も「許可」にしています。 ◆質問 A,B機の共有フォルダにパスワードをかけて、他の端末からは、パスワードを入力した時だけ共有フォルダが開けるようする方法を知りたいのです。 C,F,G機はいろいろな人が使う端末のため、端末自体のアクセスを制限する方法ではなく、上記の方法をとりたいと考えています。 C,F,G機を使用する人ごとにログインしなおす方法も避けたいです。 A,B機の現在の共有フォルダにパスワードを設定する方法を教えて下さい。 また、C,F,G機のほうでも何か設定する必要がありますでしょうか。あればあわせて教えいただけると助かります。 ネットワークに疎いため、質問がまどろっこしかったり、説明が足りないところがあると思います。 変なところは指摘して下さい。 よろしくお願いします。 A,C,F,G機のOSはXPのホームエディションで、B機のOSはXPのプロフェッショナルです。

  • ネットワーク越しのマウント

    お願いいします。 <環境> A端末:XP B/C端末:Windows 2003 Server 端末が3つ(A,B,C)と存在し、AからBの共有フォルダを参照すると、 Cのあるフォルダを参照するような設定(BのフォルダがCのフォルダをマウントする)は可能でしょうか。 (AとBはネットワーク接続可能、BとCもネットワーク接続可能、AとCはネットワーク接続不可) 宜しくお願い致します。

  • ネットワークドライブの設定について

    基本的な事かもしれませんが、お願いします。 A、B、CのPCがあり、同じネットワークLANで繋がっています。AがWindows2003Serverマシン、B・Cが普通のWindows2000です。 Aのマシンに共有フォルダを作り、Bだけがこのフォルダにアクセスできます。 CからはAに一切アクセスできないような設定にして、Aの共有フォルダ内のファイルをCに渡すときは、 BがAの共有フォルダからCの特定フォルダに、目的ファイルを置く形を取ります。 今回、BのPCからAの共有フォルダをネットワークドライブに設定しようとしたのですが、 ネットワークドライブの割り当て⇒ドライブ:Z、フォルダ:\\AのIPアドレス\共有フォルダ名 と設定したところ、 ユーザーIDとPassWordを入力する画面が出てきました。 この画面は、AのPCマシンを立ち上げてログインする時の内容で良いのでしょうか?(例:Administrator/password) 簡単に検索しましたが、通常はこのようにID/PASSを求める画面は出ないようなんですが・・・ ※この時点でCからAへのアクセス制限は、まだ設定していません。 よろしくお願いします。

  • 特定の端末で一部の共有フォルダにアクセスできません

    共有サーバー Windows2008 Datacenter クライアント WindowsXP Pro 共有サーバーには複数の共有フォルダがあり、アクセス制限をかけてあるフォルダとかけていないフォルダがある状態なのですが、 ある端末のユーザーから制限付きフォルダへのアクセスができない状態です。 制限なしフォルダにはアクセスできます。 最初はサーバー側のアクセス許可の設定を疑ったのですが、別の端末に同名のユーザーを同じパスワードで作成し、アクセスしてみたところ正常にアクセスが出来た為、サーバー側の設定には問題ないと思います。 アクセス出来るようにするにはどうすればよいでしょうか? すいませんがよろしくお願いします。

  • ネットワーク内でのアクセス制限

    WinXP HEのデスクトップPC(A)とノートPC(B)でルーター経由でネットワークを組み、共有フォルダにアクセスできるようにしたいのですが、ネットワークを組むまでは出来ましたが、BからAにアクセスする際にパスワードを要求されます。 Aはログオン時のパスワード設定などはしていないので、パスワード自体がわかりません。 セキュリティソフトによるアクセス制限なのか、Windowsのファイアウォール等によるものなのか良く分かりません。 パスワードの入力なしにA⇔Bのアクセスを可能にしたいのです。 説明下手ですが、どなたか対処方法を教えてください。

  • 一つのファイルサーバーで複数の共有アクセス制限

    一台のwindows server2008で3つの共有フォルダを制作しました。 それぞれのフォルダに違うIDとPWを振り分けアクセス制限しています。 共有フォルダA ID:usr1 PW:aaa 共有フォルダB ID:usr2 PW:bbb 共有フォルダC ID:usr3 PW:ccc この設定で、違うPCから共有フォルダAにアクセスし IDとPWを入力して、共有フォルダAを開けるのですが その後、共有フォルダBを開こうとしても開けません。 net useで共有接続を解除しないと別の共有フォルダは 開けませんが、これを開けるようにしたいと思い ずっと調べているのですが、ぜんぜん解決できません。 なにか、良い方法はあるのでしょうか。。。 よろしくお願いします。

  • LAN接続 一台のパソコンにアクセス出来ません

    LAN接続超初心者ですがよろしくお願いします。 3台(A,B,C)のパソコンをLAN接続していたのですが、今日電源を入れてみるとA,Bの2台からCへのアクセスが出来ません。CからA,Bのアクセスは出来ます。昨日までは問題なく共有フォルダ等がお互い開けました。どんな原因が考えられるのでしょうか? 状況 1)A,B,CはHUBを介し、Cにはプリンタが接続され共有状態です。 2)HUBにはインターネットモデムを接続しています。 3)再起動や、電源の入れ直しなど試しましたが同じでした。 よろしくお願いいたします。

  • 他のPCの共有フォルダにアクセスできなくて、、、。

    XPsp2・2台をホームのネットワーク接続で接続しました。 これをAとBにします。 AからはBの共有フォルダを開く事ができますが BからはAの共有フォルダを開けません。 アクセス権限が無いと言われます。 しかし、Aに接続されているプリンターはBから使う事ができます。 Aの共有フォルダだけ開けないのです。 過去の質問をみて色々試しましたが上手くいきません。 http://homepage2.nifty.com/winfaq/networkchecklist.html に載っていることは全て試して白でした。 Aの共有フォルダーにアクセス権限を設定しないといけないのでしょうか? フォルダオプションから簡易ファイルの共有を使用するのチェックを OFFにしてフォルダーのプロパティーにセキュリティータブを 出現させてアクセス権限について設定しようと試みましたが、 どのように設定するのかわからず、挫折しました。 AもBも初期設定のままです。 条件はほぼ一緒なのに、なぜAからBはすんなり見れるのか謎です。 また、実はCというPCもネットワーク上に存在しており、 それはLINUXです。AからもCは見れますしBからもCは見る事が出来ます。Cは問題なしです。 長くなりましたがわかりましたでしょうか? もし、もっと詳細な説明が必要なのであれば、 そのつど書き込みます。 どなたかアドバイスお願いします。

  • WindowsXP Pro ネットワークのアクセス権について

    現在合計6台のパソコンでネットワークを組んでいます。 デスク2台(Windows98とXP Proが一台づつ)←有線LAN ノート4台(XP Pro)→無線LAN デスクトップのXP PROのパソコンをファイルサーバーに使用と考えてます。 そこでどのパソコンからもアクセスできる共有フォルダを作ることは出来たのですが、各ノートPCからだけしかアクセスできないフォルダを作ることが出来ません。 ご教授していただけないでしょうか? ノートログインIDをそれぞれA・B・C・Dとした場合に デスクトップのXPマシン内に1・2・3・4というフォルダを作ります。 つまりフォルダ1にはAのみアクセスでき他のBCDはアクセス出来ない。 同じようにABCDとの4つのフォルダを作りたいです。 説明がつたなくて申し訳ございませんがぜひよろしくお願いします。 ちなみに簡易共有はしないに設定するところまでは出来ました。

  • ウィルコム端末を使いPCの共有フォルダにアクセスするには?

    教えてください。 W-ZERO3という端末から無線LANを使用してPCの共有フォルダにアクセスしたいのですが、詳細な設定方法がわかりません。 ファイルエクスプローラからのパス名などはわかっているので、W-ZERO3側の詳しい設定について知りたいのです。よろしくお願いします。