質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.51%
Windows 7

Microsoft Windows 7は過去にリリースされたMicrosoft WindowsのOSであり、Windows8の1代前です。2009年の7月にリリースされ販売されました。Windows7の前はWindowsVistaで、その更に3年前にリリースされました。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

解決済

1回答

7884閲覧

ローカルPC+ドメインアカウントでアクセスできてしまう。

satsukichan

総合スコア52

Windows 7

Microsoft Windows 7は過去にリリースされたMicrosoft WindowsのOSであり、Windows8の1代前です。2009年の7月にリリースされ販売されました。Windows7の前はWindowsVistaで、その更に3年前にリリースされました。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2017/01/16 07:43

###前提・実現したいこと
ローカルPC\ドメインユーザー名でドメインのリソースにアクセスできる。

###発生している問題・エラーメッセージ
ファイルサーバの移設を検討しています。
しかしながら既存のファイルサーバで不思議な現象があり質問させてください。

ドメイン未参加のPCです。
ファイルサーバはActiveDirectoryドメインに参加しています。
なぜかは不明ですがファイルサーバアクセス時に
「ローカルPC名\ドメインのユーザー名」
+ドメインのパスワード
でアクセス出来てしまいます。
\ファイルサーバー名でアクセスしています。

これはこれで便利なのですが
「なぜこういう設定になっているのか」
原因をしりたいです。
サーバはWindowsServer2008R2です。
クライアントはWindows7Proです。

よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

「なぜこういう設定になっているのか」

原因をしりたいです。

ファイルサーバの管理者に確認してもらうしかないですね。


質問が「なぜアクセスできるのか」というのであれば、以下の可能性が考えられます。

サーバのローカルアカウントにドメインアカウントと同名のアカウントが存在して、同一のパスワードを使用していればサーバにアクセス可能となります。

  • 端末にドメインアカウントでログオン
  • サーバにアクセスする際には、ドメイン認証情報を使用する(拒否される)
  • 認証失敗した場合は、ドメイン認証に使用したアカウント/パスワードを使用する(成功する)

ファイルサーバのイベントログ(セキュリティ)で確認できると思います。

投稿2017/01/16 13:05

編集2017/01/16 13:08
tkmtmkt

総合スコア1800

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

satsukichan

2017/01/17 00:11

回答ありがとうございます。 自分自身でファイルサーバにログインして確認しました。 イベントログを見る限りドメインNetBIOS名\ユーザー名 が使われています。 ただし実際に入力しているのはローカルPC名\ユーザー名 です。 ファイルサーバ権ドメインコントローラのためローカルユーザという概念自体がありません。 ローカルユーザでアクセスした際に→ドメインユーザに変換するような挙動はどこかで設定可能なのでしょうか。。。 ※正確にはログインは社員番号です。したがってサーバにアクセスするローカルユーザ自体が存在しません。またローカルPCはドメインに参加していません。
satsukichan

2017/01/17 02:32

自己解決致しました。 ファイルサーバ+ドメインコントローラの機能が兼務のサーバでして、その場合ドメインアカウント及びパスワードが作成されていれば ローカルPC名+ドメインアカウント でアクセスできるようです。ドメインとファイルサーバの役割を分けた場合はこの方法ではログインできなくなりました。 ちょっとした裏技みたいなものでしょうか。 ご回答ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.51%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問