none
ドメインユーザによりネットワークに接続できなくなる RRS feed

  • 質問

  • Windowsサーバー2008R2でactive directoryを構築しています。

    今までは配下の端末はすべてWindowsXPproでした。

    このたび、端末を順次Windows7proに変更していますが、ローカルユーザー及びdomain adminの場合はインターネットにつながりますが、domain users でログオンするとインターネットに接続できません。

    ちなみにどのユーザでもローカル側に設置しているサーバーにはアクセスできます。

    dnsに問題があるのか、何が原因なのかさっぱりわからず、途方にくれております。(dnsもローカル設置です)

    アクティブディレクトリサーバー側に問題があるのならば、どこの設定を確認すればよいでしょうか。

    よろしくお願いします。

     

    • 移動 星 睦美 2013年2月1日 9:08 適切なフォーラム
    2013年2月1日 4:33

回答

  • DNSに問題があるかどうかは、インターネットにアクセスできない状態のときに、コマンドプロンプトでnsklookupコマンドで名前解決ができているかどうかを確認すれば分かりそうです。

    Domain
    Adminはローカルコンピューター上の管理者権限を持ちますので、ローカルログオンしてインターネットが可能といわれるユーザーがローカルの管理者ユーザーであれば、結局ローカルの管理者権限を持つ場合にインターネットが可能で、そうでない場合がインタネットが出来ないということになりそうな感じです。
    一時的にDomain Usersや特定のドメインユーザーを、ローカルのAdministratorsグループに所属させてみて、インターネットが可能であればたぶんそうなのかなと思います。

    上記のような症状の場合、ローカルからインターネットにアクセスする際に途中にプロキシサーバーなどを経由していればそのあたりのアクセス権の問題かもしれませんし、Windows 7だけが問題なのであれば、もしかするとウィルス対策ソフトのHTTP通信チェックなどの影響かもしれません(もう少し情報がないと何ともいえませんが・・・)。
    • 回答の候補に設定 星 睦美 2013年2月4日 4:06
    • 回答としてマーク 星 睦美 2013年2月12日 2:58
    2013年2月1日 15:05

すべての返信

  • motoaka さん、投稿ありがとうございます。

    ActiveDirectory フォーラムに質問を移動させていただきました。

    *フォーラムで役立つ回答がありましたら、投稿者から[回答としてマーク]をお願いします。


    日本マイクロソフト株式会社 フォーラム オペレーター 星 睦美


    • 編集済み 星 睦美 2013年2月1日 9:10 移動のお知らせ
    2013年2月1日 5:50
  • DNSに問題があるかどうかは、インターネットにアクセスできない状態のときに、コマンドプロンプトでnsklookupコマンドで名前解決ができているかどうかを確認すれば分かりそうです。

    Domain
    Adminはローカルコンピューター上の管理者権限を持ちますので、ローカルログオンしてインターネットが可能といわれるユーザーがローカルの管理者ユーザーであれば、結局ローカルの管理者権限を持つ場合にインターネットが可能で、そうでない場合がインタネットが出来ないということになりそうな感じです。
    一時的にDomain Usersや特定のドメインユーザーを、ローカルのAdministratorsグループに所属させてみて、インターネットが可能であればたぶんそうなのかなと思います。

    上記のような症状の場合、ローカルからインターネットにアクセスする際に途中にプロキシサーバーなどを経由していればそのあたりのアクセス権の問題かもしれませんし、Windows 7だけが問題なのであれば、もしかするとウィルス対策ソフトのHTTP通信チェックなどの影響かもしれません(もう少し情報がないと何ともいえませんが・・・)。
    • 回答の候補に設定 星 睦美 2013年2月4日 4:06
    • 回答としてマーク 星 睦美 2013年2月12日 2:58
    2013年2月1日 15:05
  • motoka さん、こんにちは
    フォーラム オペレーターの星 睦美です。

    OMEGA T さんからのアドバイスをトラブルシューティングの参考にしていただいたのではないかと思います。
    今回は私からOMEGA T さんの返信に[回答としてマーク] させていただきました。

    もし引き続き質問がありましたら、遠慮なく[回答としてのマークの解除]して返信できます。
    (その際には、詳しく確認した内容もお知らせくださいね。)

    それでは今後ともTechNet フォーラムをよろしくお願いします。


    日本マイクロソフト株式会社 フォーラム オペレーター 星 睦美

    2013年2月12日 2:58