- PR -

VPN経由でドメインユーザが共有フォルダにアクセスできない

1
投稿者投稿内容
ブリ
会議室デビュー日: 2006/04/09
投稿数: 17
投稿日時: 2007-02-12 18:33
ドメイン環境にてファイルサーバ内に、あるセキュリティグループAに所属する
ユーザにのみアクセスを許可してある共有フォルダがあるのですが

ドメインに参加している端末・ユーザIDであればノンパスでアクセスでき
またドメインに参加していない端末でも、IP直指定でIDとパスワードを入力し
それがセキュリティグループA所属のユーザIDと
一致すればアクセスができるような状態なのですが

サーバとは物理的に切り離された状態で
キャッシュ情報にてドメイン先にログインしたユーザが
インターネットを介してVPN経由でサーバにアクセスした際に
セグメントが違うせいか(内部はクラスB、VPNはVPNにログインした
IDに応じてクラスCのIPを振られる)IDとパスワードを聞かれます。
ここで、その時にすでにキャッシュ情報にてログインする際に使用している
IDを入力すると、再度IDとパスワードを聞かれ、結局アクセスできません。

試しに、IDに「@ドメイン名」をつけてみたり
ドメイン名¥IDと入れてみても状況は変わらないのですが
セキュリティグループAに所属する別のユーザIDを
使用すると問題なくアクセスできます。

同じく、キャッシュ情報ではなく、ローカルユーザとして
端末にサーバと同じIDを登録し、ローカルホストにログインした状態なら
VPN経由でも問題なくアクセスできます。

キャッシュ情報での認証が、サーバでの実際の認証と異なる
ことによって起こる現象なのではないかと疑問に思っているのですが
何かアドバイスがありましたらお願いいたします。

[ メッセージ編集済み 編集者: ブリ 編集日時 2007-02-12 18:42 ]

[ メッセージ編集済み 編集者: ブリ 編集日時 2007-02-12 18:56 ]
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-02-12 20:24
こんばんわ.
引用:

ブリさんの書き込み (2007-02-12 18:33) より:

サーバとは物理的に切り離された状態で
キャッシュ情報にてドメイン先にログインしたユーザが


cache logon であるからそのようになるのでは?
VPN を通じて domain controller に
ちゃんと logon できるようにすればよいだけでは?
1

スキルアップ/キャリアアップ(JOB@IT)