none
ドメイン外からのファイルサーバへのアクセス RRS feed

  • 質問

  • Activedirectory + Windowsサーバ環境にてファイルサーバを運用しています。

    ファイルサーバないの各フォルダは共有化され、ACLで制御されております。

    当たり前ですが、ドメインに参加している端末からは問題なくアクセスできます。

    この環境をIP-VPNの専用線ネットワーク網で接続されたグループ会社のユーザーにも参照させたいと考えております。

    そこでADにアクセス用のアカウントを作成し、

    現地ユーザーにアクセスしてもらいたいフォルダのFQDNにてアクセスを試みてもらいましたが、グループ会社によって接続できたり、できなかったりとゆう現象が発生しております。

    具体的にはまず、下記でアクセステストをしてもらいました

    ①\\サーバ名\test

    ②\\サーバ名.フルドメイン名\test (FQDN)

    ③\\サーバーのIPアドレス\test

    これら①~③のケースいずれもNGでした。端末側には「指定されたURLは存在しません」とゆう旨のメッセージが表示されます。

    ③でもNGとゆうことで、該当サーバへのPingコマンドを確認してもらいましたが、正常にReply応答が返ってきます。

    ①~②に関してはDNSの動作不具合も考えられましたのでhostsを使い端末側で ping サーバ名 を確認したもらったところ、

    こちらも正常にReplyがありました。

    どうすれば、ドメイン外の拠点からファイルサーバを参照できるようになりますでしょうか。

    皆様よろしくお願いいたします。

    • 移動 Mike Wang (MSCS) 2012年10月3日 12:04 (移動元:Windows Server 2008 R2 全般)
    2011年6月15日 2:17

回答

  • ③\\サーバーのIPアドレス\test

    でもアクセスできないのであれば、これはネットワークの問題ということになりますね。

    ファイルサーバーへのアクセスは137~139もしくは、CIFS(445)を使うのでこれが拒否されている可能性があります。

    以上、参考になれば幸いです。


    MVP:Virtual Machine Blog:MCTの憂鬱 http://naonao71.wordpress.com/
    2011年6月15日 2:42
    モデレータ

すべての返信

  • ③\\サーバーのIPアドレス\test

    でもアクセスできないのであれば、これはネットワークの問題ということになりますね。

    ファイルサーバーへのアクセスは137~139もしくは、CIFS(445)を使うのでこれが拒否されている可能性があります。

    以上、参考になれば幸いです。


    MVP:Virtual Machine Blog:MCTの憂鬱 http://naonao71.wordpress.com/
    2011年6月15日 2:42
    モデレータ
  • LMHOSTS ファイルを使って、AD サーバのアドレスを指定しても駄目ですか?

     

    昔は、 DNS で AD サーバの名前解決が出来ない場合には、LMHOSTS で #DOM の指定で

    逃げていました。最近使っていないので、今でも有効かは知りませんが。

     

    2011年6月15日 8:48
  • こんにちは、フォーラムオペレーターの三沢健二です。

    ABE NAOKI さん、Dahru さん、アドバイスありがとうございます。

    レオ さん、その後いかがでしょうか?

    その後の状況が気になるところですが、案内いただいた内容は確認すべきポイントの一つとして参考になられたのではないかと思いましたので、勝手ながら [回答としてマーク] を付けさせていただきました。

    ABE NAOKI さんのコメントにもありましたように、経路上のどこかでポートがブロックされている可能性もありますので、接続元と接続先でパケットをキャプチャして調査を行っていただければと思います。
    (実際に調査してみないと分からないと思いますので)


    それでは、今後とも TechNet Forum をよろしくお願いします。

    ______________________________________
    日本マイクロソフト株式会社 フォーラム オペレーター 三沢健二

    2011年6月28日 1:55
    モデレータ
  • 本件、返信が遅くなり申し訳ありません。

    結果的には、原因わからずで、

    \\サーバーのIPアドレス\test

    で運用しなければならない状況で、とりあえずの回避策としてHOSTSを使っております。

    2011年12月27日 5:23