質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

2回答

16886閲覧

windowsイベントログ「SAM データベースへのリモート呼び出しが拒否されています」について

montai21

総合スコア17

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2020/06/23 12:36

#事象
windowsイベントログ(ID:16969)で出力される「%2 過去 %1 秒の調整期間内に SAM データベースへのリモート呼び出しが拒否されています。("%1 - "調整期間:"%2 - "抑制されたメッセージ数:")」に関して質問です。

・このメッセージはアクセス権のないファイルへのアクセスに失敗した回数が既定の回数を超えた際に出力されるイベントメッセージであっていますでしょうか?
・また、アクセス拒否がされているため、アクセス権のないユーザによるファイルへのアクセスはされていないということであっていますでしょうか。

##参考にしたサイト
https://docs.microsoft.com/ja-jp/windows/security/threat-protection/security-policy-settings/network-access-restrict-clients-allowed-to-make-remote-sam-calls

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

このエラーは、ファイルへのアクセス許可を検査する前の状態で発生しているエラーですね。
ネットワーク経由で外部のWindowsホストへアクセスするログイン動作時点でのエラーになります。
SAMはSecurity Account Managerの略で、ユーザーのパスワードを管理している仕組みです。
ここへのアクセスが失敗している別のエラーが大量に発生してると思います。
そちらのエラーから原因を調査してみてはいかがでしょうか?

投稿2020/06/24 07:00

Takeda_Kazuhito

総合スコア379

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

montai21

2020/07/02 13:05

SAMへのアクセスルートとはどういった経路でしょうか? サーバへアクセス→SAMにアクセス→ユーザ認証というながれでしょうか? また、このメッセージは深刻なものでしょうか?
Takeda_Kazuhito

2020/07/03 04:58

サーバーアクセス→ユーザー認証(SAMアクセス)→ACLチェック…という感じでしょうか。 このエラー発生において深刻な状況(サービスダウンなど)に陥るかは、エラーに関わるホストの実装によるためコメントは出来ません。 ただ一つ言える事は、このエラーは正しく設計および実装されたインフラでは発生しないものです。 その為、このエラーが発生させないためにも原因を調査する事をお勧めします。
montai21

2020/07/03 12:58

インフラというのはサーバの設定に該当しますでしょうか? ポリシー、レジストリー、FW、ユーザ、グループ構成、アクセス制御等の設定に問題があるかもしれないのでしょうか? また、このエラーが発生しているサーバにファイル共有をする処理をしているプログラムがあるのですが、そのプログラムが関係しているとかは可能性としてありますでしょうか?
Takeda_Kazuhito

2020/07/06 07:34

> ポリシー、レジストリー、FW、ユーザ、グループ構成、アクセス制御等の設定に > 問題があるかもしれないのでしょうか? もちろんです。単一の原因かもしれませんし、上記の内の複数の要因が重なって発生している可能性もあります。その為、アクセスする側、アクセスされる側の双方の設定を確認してください。 詳しく知りたい場合は、SMB(Server Message Block)プロトコルを調べてみてください。 > また、このエラーが発生しているサーバにファイル共有をする処理をしているプログラムが > あるのですが、そのプログラムが関係しているとかは可能性としてありますでしょうか? ネットワークを経由したアクセス由来なので、プログラムも原因候補になり得ます。 エラー発生日時を時系列に並べ、該当のプログラムが稼働している期間を重ねる事で白黒はっきりするのではないでしょうか? (もちろん原因調査における初歩的な調査手法なので実施済みだとは思いますが…)
montai21

2020/07/08 12:17

わかりました。ご回答ありがとうございます。調査してみます。 また、何かあれば、ここに質問を追記すると思いますので、そのときはまたご回答していただけますと幸いです。
guest

0

・このメッセージはアクセス権のないファイルへのアクセスに失敗した回数が既定の回数を超えた際に出力されるイベントメッセージであっていますでしょうか?

・また、アクセス拒否がされているため、アクセス権のないユーザによるファイルへのアクセスはされていないということであっていますでしょうか。

ポインタされているサイトの説明では、任意のファイルではなくSAMに対しての制御とあります。
従ってご理解されている内容とは違うとの認識です。

ACL等によるアクセス制御が期待した動作をした場合に出力されるメッセージではないのでご注意を。

投稿2020/06/24 00:09

over

総合スコア4315

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

montai21

2020/06/25 12:02

では、どのような場合に出力されるのでしょうか?
over

2020/06/25 23:59

SAMデータベースに対してアプローチした際に権限がない場合と考えられます。
montai21

2020/06/26 23:30

SAMデータベースに対してアプローチをするのはどういった場合があるのでしょうか? ファイル共有する際のユーザ認証などは該当しますでしょうか?
over

2020/06/30 00:00

WORKGROUP、NTドメイン、ローカルアカウントにおける認証、および権限の照会時に発生すると理解しています。
montai21

2020/07/02 12:56

WORKGROUP、NTドメインはネットワーク経由でのアクセスという認識であっていますでしょうか? 知識があまりなく初歩的な質問で申し訳ないですが。 また、権限の照会時というのはログオン成功、失敗の両方に該当するのでしょうか?
montai21

2020/07/02 13:08 編集

権限の照会時というのはログイン成功、失敗の両方に該当するのでしょうか? →間違えて投稿しました。
over

2020/07/02 23:58

> WORKGROUP、NTドメイン、ローカルアカウントにおける認証 ローカルアカウント認証も含まれるのであれば、ネットワーク以外も該当するとの認識です。
montai21

2020/07/03 12:58

承知しました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問