- PR -

ローカルアカウントで共有フォルダにアクセスできない

投稿者投稿内容
dd
会議室デビュー日: 2008/11/21
投稿数: 8
投稿日時: 2008-11-21 17:41
サーバの共有フォルダに、あるクライアントから、
そのサーバのローカルアカウントを使ってアクセスしたいのですができません。。

クライアントはドメインに参加していないが、
アクセスの際、ドメインユーザのアカウントを使えばアクセスできる。

だが、サーバのローカルアドミンのアカウントではアクセスできない。
何度もトライするとロックする。
セキュリティログにはUnknown user name or bad passwordとなっているが、
絶対にパスワードは間違っていない。
ローカルアカウントを別に作ってもダメ。

同じクライアントから旧サーバにはローカルユーザでアクセスできる。

サーバは2003x64、クライアントXPx32
(旧サーバ2003x32)

新サーバは会社の海外の人が作ったImageから作られてるので全ての設定がデフォルトというわけではないが、セキュリティセッティングはOKっぽい。

NTFSの設定などは問題なし。
パスワードがロックするのである程度まではアクセスできてる。

とにかく困ってて出口が見えません。。
どなたかよろしくお願いします!
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2008-11-21 17:55
こんばんは.
引用:

ddさんの書き込み (2008-11-21 17:41) より:

だが、サーバのローカルアドミンのアカウントではアクセスできない。
何度もトライするとロックする。
セキュリティログにはUnknown user name or bad passwordとなっているが、
絶対にパスワードは間違っていない。
ローカルアカウントを別に作ってもダメ。


それらの user account で local logon はできますか?
dd
会議室デビュー日: 2008/11/21
投稿数: 8
投稿日時: 2008-11-21 17:57
こんにちは。
ローカルログオンできます。
よろしくです!
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2008-11-22 00:19
引用:

ddさんの書き込み (2008-11-21 17:57) より:

ローカルログオンできます。


しつこいようですが念のため.
それは domain の user account ではなく,
明示的にその server の local に logon していますよね?

で,server 側の local な user account は client にも
Active Directory にも同じ名称のものはありませんよね?
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2008-11-22 01:04
「LAN Manager 認証レベル」をいじってたりしないですかね?
dd
会議室デビュー日: 2008/11/21
投稿数: 8
投稿日時: 2008-11-22 15:23
ちゃっぴさん!
そのとおりでした!!
NTLM Respose Onlyにしたらできましたー!

いや、でも、Local Securityは旧サーバと同じ設定にしたつもりでしたが。。
ぬかってました。。

いやー、でもほんとに助かりました。
Kazさんもレスくれてうれしかったです。

どうも有難うございました。
またこの掲示板参考にさせていただきます!
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2008-11-22 21:43
Windows Vista 以降は「NTLMv2 応答のみ」が default なので legacy 対応が必要なければそちらに合わせるのが正しい対応だと思ってみたり。

Group policy 使えば一括で変更できますしね。
dd
会議室デビュー日: 2008/11/21
投稿数: 8
投稿日時: 2008-11-23 11:00
会社のネットワークでは全てのPCがドメインに参加していて、
サーバへはドメインユーザでログインするから今まで問題なかった。

ただローカルユーザでログインする場合、XPはNTLMの認証を使うから、
今回のようにサーバが「NTLMを拒否する」の設定になっているとパスワードが通らない。

つまりアクティブディレクトリの場合Kerberosを使うから問題なく、
ローカルユーザはNTLMを使うのでアクセスできなかった、という問題でした。

ちょっと調べたけどVistaだとNTLMV2だから古いNASにアクセスできない、
って問題が結構あるようですね。

ま、でもボクの会社は2003Serverなんでサーバの設定に「NTLM拒否」を入れなきゃ大丈夫っぽいですね。

とにかく勉強になりましたー!
ありがとございましたー

スキルアップ/キャリアアップ(JOB@IT)