- PR -

ワークグループ環境からADドメインへのアクセス

1
投稿者投稿内容
ひで
常連さん
会議室デビュー日: 2005/08/22
投稿数: 23
投稿日時: 2007-09-26 10:27
お世話になります。

ファイルサーバをADドメイン配下に参加させる必要があり、計画
をしておりますが、種々の理由により、一部のクライアントを
ワークグループのまま残す必要が発生しております。

この場合、ADドメイン配下のファイルサーバに対して、ワークグループ
環境のクライアントからフォルダへアクセスすることが可能なのでしょうか?

Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2007-09-26 10:55
引用:

この場合、ADドメイン配下のファイルサーバに対して、ワークグループ
環境のクライアントからフォルダへアクセスすることが可能なのでしょうか?


可能です。
利用者がADドメインのユーザアカウント情報を知ってるという前提で。

既存AD環境があるなら、試してみるのが早いかと。
ひで
常連さん
会議室デビュー日: 2005/08/22
投稿数: 23
投稿日時: 2007-09-26 10:59
ありがとうございます。

早速、ダミーの環境で試してみました。

ドメイン名\ユーザアカウント  

を入力し、パスワードを入れることでアクセスできました。
ありがとうございました。

この場合なのですが、フォルダのアクセス権は参加したユーザアカウント
の情報を引き継いで制御されると考えてよろしいのでしょうか?
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2007-09-26 17:53
引用:

共有フォルダのアクセス許可を "Everyone" または "Authenticated Users" に許可することでアクセス可能です。
この際、認証は必要ありませんのでネットワークパスワード画面も表示されません。


接続先サーバが、Guestを有効にしていないかぎり(デフォルト無効)、
接続先サーバのローカルユーザまたは
接続先サーバが参加しているドメインのドメインユーザによる
認証は必須です。

Guestが無効であれば、EveryoneとAuthenticatedUsersは等価です。
Authenticated Usersは「認証されたユーザ」ですが、
接続先サーバ自身や参加ドメインから関係ないところで認証されても
認証されたと認識されるわけもないです。

接続先がWindowsXPであればForceGuest有効の可能性もありますが、
ドメイン参加してる時点でForceGuestもありえません。
1

スキルアップ/キャリアアップ(JOB@IT)