- PR -

NetScreen-Remoteで接続時にWindowsドメインに同時にログインしたい

1
投稿者投稿内容
やまさん
会議室デビュー日: 2004/04/12
投稿数: 4
投稿日時: 2005-08-19 14:33
NetScreen-Remote(Ver8)を利用して外出先から自社への接続を行っています。IPレベルは接続できており業務サーバにアクセスして業務APは利用可能なのですが、ドメイン環境内に設置しているファイルサーバにアクセスできません。LMhostsを記述してWindows剣先機能でファイルサーバを検索してAdministrator権限・パスワードを入力した場合はアクセスできるのですが、一般ユーザにadminパスワードを開放したくなく、ユーザ権限でファイルサーバを利用可能な環境をNetScreen-Remote側の設定で可能と聞いたのですが具体的な設定方法がわかりません。IDTypeを<DomainName>にするのかな?と思っているのですが。ご教授お願い致します。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-08-19 15:18
引用:

LMhostsを記述してWindows剣先機能でファイルサーバを検索してAdministrator権限・パスワードを入力した場合はアクセスできるのですが、


そこまで出来てるなら、
ユーザ名: DOMAINNAME\USERNAME
で接続できるんじゃないかと。

LmhostsやHosts使うより、DNSやWINSの設定を見直した方がいいと思います。
その辺はネットワーク管理者と相談してください。
やまさん
会議室デビュー日: 2004/04/12
投稿数: 4
投稿日時: 2005-08-19 16:32
Mattun(ぬし)様
早速の回答メールありがとうございます。
確かにDomainname\usernameではファイルサーバにアクセスできました。
参考になりました。ありがとうございます。

さらに欲張った質問(希望)なのですが、NetScreen-RemoteでVPN接続時に
Domainname\username情報を送信して認証されるような運用は不可能なので
しょうか?ファイルサーバにアクセス時にDomainname\usernameを入力させる
手間を省きたいためです。都合がよい話だとおもいますが不可能でしょうか?
NetScreen-RemoteのEditer画面に”DomainName”等の設定項目があるので
欲張ってしまいました。
宜しくお願い致します。



Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-08-19 17:31
引用:

さらに欲張った質問(希望)なのですが、NetScreen-RemoteでVPN接続時に
Domainnameusername情報を送信して認証されるような運用は不可能なので
しょうか?ファイルサーバにアクセス時にDomainnameusernameを入力させる
手間を省きたいためです。都合がよい話だとおもいますが不可能でしょうか?


ドメインコントローラと通信できない(NetScreenRemoteで接続してない)状態で、
ドメインユーザでキャッシュログオンしている場合、
NetScreenRemoteで接続した後、
・キャッシュログオンした際の認証情報でサーバにアクセスしてくれる
・ドメインコントローラと通信可能になれば認証してくれる
じゃなかったかなぁと。

引用:

NetScreen-RemoteのEditer画面に”DomainName”等の設定項目があるので
欲張ってしまいました。


NetScreenRemoteは数年前に少し触っただけなのであまり覚えてないんですが、
ドメインユーザ情報を使ってVPN接続認証を行うための項目か、
その他NetScreen固有な「ドメイン」に関する項目とか、そんなんだった気がします。
やまさん
会議室デビュー日: 2004/04/12
投稿数: 4
投稿日時: 2005-08-19 19:04
返信ありがとうございます。
キャッシュログオンという機能があるんですね。参考になりました。
今からチャレンジしてみます。
ありがとうございました。宜しくお願い致します。
1

スキルアップ/キャリアアップ(JOB@IT)