- PR -

ActiveDirectoryでIISのFTPサーバにログイン不可

1
投稿者投稿内容
横山
常連さん
会議室デビュー日: 2003/08/25
投稿数: 33
投稿日時: 2004-04-14 11:05
こんにちは。

質問させていただきます。

今までActiveDirectory化してないWindows2000Serverにて
IIS5.0のFTPサーバを利用していました。
その際のログインアカウントは、
「ローカルユーザとグループ」画面で設定していたIDで
問題なくログインできていました。

今回、ActiveDirectoryを導入する必要が出てきたので
新規にWin2000Serverをインストール後、IISのFTPサーバを立ち上げました。
ActiveDirectoryを導入したことによりアカウント作成場所が
「ActiveDirectoryユーザとコンピュータ」に変わったため、
そこでアカウントを作成しました。
その後作成したアカウントでログインを試みたところ
ログインできませんでした。
(なぜかAdministrator権限のものだけはログインできたのですが)

ActiveDirectoryを導入したWindows2000ServerでIISのFTPサーバに
ログインするためには、他に何か設定が必要なのでしょうか?

すみませんが教えてください。
よろしくお願いします。
なな
ぬし
会議室デビュー日: 2003/06/22
投稿数: 659
お住まい・勤務地: 愛知県
投稿日時: 2004-04-14 12:57
IISのFTPサイトのプロパティにある、セキュリティ・アカウントの、
FTPサイト・オペレータをご確認ください。
横山
常連さん
会議室デビュー日: 2003/08/25
投稿数: 33
投稿日時: 2004-04-15 14:22
返答ありがとうございます。

早速FTPサイト・オペレータを確認したところ
Administratorsのみとなっておりました。
そこで該当アカウントを追加して再度
ログインしてみたのですが、だめでした。

FTPサイト・オペレータの設定に該当アカウント
を追加するだけではだめなのでしょうか?

なな
ぬし
会議室デビュー日: 2003/06/22
投稿数: 659
お住まい・勤務地: 愛知県
投稿日時: 2004-04-15 21:02
フォルダのアクセス権は、そのユーザーに許可していますか?
具体的にどのようなエラーが発生していますか?
横山
常連さん
会議室デビュー日: 2003/08/25
投稿数: 33
投稿日時: 2004-04-16 10:42
フォルダアクセス権は
everyoneでフルコントロールになっています。
everyoneが入っているので大丈夫だともおもったのですが、
念のため、該当アカウントをフルコントロールで
追加してみましたがログインできませんでした。

具体的には、
ログイン処理でパスワード入力後、

530 User アカウント cannot log in
Login failed

と表示されます。

またイベントビューアには以下の内容が
出力されていました。

 要求された種類のログオンは、このコンピュータでは
 ユーザに許可されていません。

ご助言のほどよろしくお願いします。
井上孝司
ぬし
会議室デビュー日: 2001/09/08
投稿数: 668
お住まい・勤務地: 東京都
投稿日時: 2004-04-16 13:12
井上です。

となると、ローカル ログオンの権限が怪しいですね。Windows Server 2003 では、管理者権限のないユーザーはドメイン コントローラにローカル ログオンできない初期設定ですし、それと同じかもしれません。
グループ ポリシーかローカル セキュリティ ポリシーの「コンピュータの構成>Windowsの設定>セキュリティの設定>ローカル ポリシー>ユーザー権利の割り当て」あたりを確認してみてはいかがでしょう ?
_________________
www.kojii.net
まきやす@IT
会議室デビュー日: 2003/11/05
投稿数: 3
お住まい・勤務地: 静岡市
投稿日時: 2004-04-16 15:33
私はFTPを利用させるユーザーを「サーバーオペレーターズ」グループに追加して
ユーザ名・パスワード付のFTP/Webフォルダの利用を実現しました。
横山
常連さん
会議室デビュー日: 2003/08/25
投稿数: 33
投稿日時: 2004-04-19 09:26
ななさん、井上孝司さん、まきやす@ITさん、お返事ありがとうございます。

「ドメインコントローラセキュリティポリシー」の「ローカルログオン」に
該当アカウントを追加、該当アカウントを「サーバーオペレーターズ」に追加、
いずれの方法でもIISのFTPサーバにログインすることが可能になりました。

どうもありがとうございました。
1

スキルアップ/キャリアアップ(JOB@IT)