Windows TIPS ディレクトリ

VPN

更新日:2006/03/31

 サブディレクトリ
 VPN
VPNのアカウント・ロックアウトを有効にする
Windows 2000 Serverは、標準でVPNサーバ機能を持っている。 / しかしデフォルトでは、何度パスワード認証に失敗してもリトライできる設定になっており、ブルート・フォース攻撃対策は十分ではない。 / リモート・アクセスのアカウント・ロックアウトを設定することで、一定回数以上パスワード認証を間違えたら、一定時間、アカウントをロックアウト(無効化)させることができる。
VPN接続時にブラウザやメール・アクセスがエラーになる
インターネットVPN接続を行うためには、ネットワークの接続ウィザードでVPNの接続先を指定するだけでよい。 / VPN接続を行うと、デフォルトではVPNの接続先ネットワークがデフォルト・ゲートウェイとなる。これにより、場合によっては、Webアクセスやメール・アクセスなど、それまで可能だったサービスが利用できなくなる場合がある。 / VPN接続時にもデフォルト・ゲートウェイを変更したくなければ、VPN接続の設定を一部変更する
リモート・ネットワークの名前解決をhosts/lmhostsで行う
hostsとlmhostsファイルは、Windowsネットワークにおける静的な名前解決のための手段である。 / VPNやRASを使ってリモートのネットワークへ接続する場合は、リモートのコンピュータの名前を解決するための手段を用意する必要がある。 / hostsやlmhostsファイルを使って静的な名前解決を行うようにすれば、DNSやドメイン・サフィックスの設定にかかわらず、正しくアクセスできるようになる。


Windows Server Insider フォーラム 新着記事
@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

注目のテーマ

Windows Server Insider 記事ランキング

本日 月間