- - PR -
ローカルアカウントで共有フォルダにアクセスできない
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2008-11-21 17:41
サーバの共有フォルダに、あるクライアントから、
そのサーバのローカルアカウントを使ってアクセスしたいのですができません。。 クライアントはドメインに参加していないが、 アクセスの際、ドメインユーザのアカウントを使えばアクセスできる。 だが、サーバのローカルアドミンのアカウントではアクセスできない。 何度もトライするとロックする。 セキュリティログにはUnknown user name or bad passwordとなっているが、 絶対にパスワードは間違っていない。 ローカルアカウントを別に作ってもダメ。 同じクライアントから旧サーバにはローカルユーザでアクセスできる。 サーバは2003x64、クライアントXPx32 (旧サーバ2003x32) 新サーバは会社の海外の人が作ったImageから作られてるので全ての設定がデフォルトというわけではないが、セキュリティセッティングはOKっぽい。 NTFSの設定などは問題なし。 パスワードがロックするのである程度まではアクセスできてる。 とにかく困ってて出口が見えません。。 どなたかよろしくお願いします! | ||||
|
投稿日時: 2008-11-21 17:55
こんばんは.
それらの user account で local logon はできますか? | ||||
|
投稿日時: 2008-11-21 17:57
こんにちは。
ローカルログオンできます。 よろしくです! | ||||
|
投稿日時: 2008-11-22 00:19
しつこいようですが念のため. それは domain の user account ではなく, 明示的にその server の local に logon していますよね? で,server 側の local な user account は client にも Active Directory にも同じ名称のものはありませんよね? | ||||
|
投稿日時: 2008-11-22 01:04
「LAN Manager 認証レベル」をいじってたりしないですかね?
| ||||
|
投稿日時: 2008-11-22 15:23
ちゃっぴさん!
そのとおりでした!! NTLM Respose Onlyにしたらできましたー! いや、でも、Local Securityは旧サーバと同じ設定にしたつもりでしたが。。 ぬかってました。。 いやー、でもほんとに助かりました。 Kazさんもレスくれてうれしかったです。 どうも有難うございました。 またこの掲示板参考にさせていただきます! | ||||
|
投稿日時: 2008-11-22 21:43
Windows Vista 以降は「NTLMv2 応答のみ」が default なので legacy 対応が必要なければそちらに合わせるのが正しい対応だと思ってみたり。
Group policy 使えば一括で変更できますしね。 | ||||
|
投稿日時: 2008-11-23 11:00
会社のネットワークでは全てのPCがドメインに参加していて、
サーバへはドメインユーザでログインするから今まで問題なかった。 ただローカルユーザでログインする場合、XPはNTLMの認証を使うから、 今回のようにサーバが「NTLMを拒否する」の設定になっているとパスワードが通らない。 つまりアクティブディレクトリの場合Kerberosを使うから問題なく、 ローカルユーザはNTLMを使うのでアクセスできなかった、という問題でした。 ちょっと調べたけどVistaだとNTLMV2だから古いNASにアクセスできない、 って問題が結構あるようですね。 ま、でもボクの会社は2003Serverなんでサーバの設定に「NTLM拒否」を入れなきゃ大丈夫っぽいですね。 とにかく勉強になりましたー! ありがとございましたー |