• 締切済み

上級者の方へ Windows2003serverについて

上級者の方々様 現在2003serverを導入しテスト段階にて解決できない問題があります。Active Directoryドメインへクライアントを参加させたのですが、クライアント側からサーバーのフォルダを見に行こうとしても、アクセス権の問題で見ることができません。 このアクセス権の問題を解決する方法を知っている方、どうか教えていただきたいです。 以下が現在の設定および詳細です。(また追加で詳細を書きます) ・Active Directoryで新規ユーザーを追加し「所属するグループ」に Domain Admins , Domain Computers を追加しました。 ・Active Directoryでクライアントの管理を試みましたが、ネットワークに到達できませんでした。 ・クライアントは現在2つのネットワークアダプタがあり、TCP/IPアドレスをDHCPで自動で割り振りさせているのですが、ゲートウェイを使用しているためIPアドレスが時々変更(Serverから割り当てたものと、ゲートウェイで割り当てられたもの)している。 ・クライアントのログイン方法はドメイン名を指定し、Serverで新規作成したユーザー名でログインしている。 ・LAN接続でファイアーウォールオフの状態。 ・クライアントでPINGを自分に飛ばしても反応は得られませんでしたが、サーバーへのPINGはとびました。

みんなの回答

  • ann_dv
  • ベストアンサー率43% (528/1223)
回答No.2

ユーザを Domain Computers グループに追加する理由は何かあるのでしょうか? 通常、このグループはコンピュータを追加するものでユーザを追加すべきものではありません。 IPアドレスがゲートウェイで割り当てられると言う意味がよく理解できませんでしたが、これはルータタイプのモデム等を使用していると言う事でしょうか? 通常、Active Directory に参加しているコンピュータは承認されたDHCPサーバからしかIPを取得できないはずですが、どちらも承認されているのでしょうか? また、アクセス権の問題とは具体的にどのようなエラー表示が出ているのでしょうか? サーバの共有フォルダには Domain Admins グループに適切なアクセス許可を与えていますか? 質問ばかりで申し訳ありませんが、状況がいまいち把握できません。 もう少し具体的に状況を説明して頂ければ適切なアドバイスも出てくるかと思います。

somehow
質問者

補足

返答ありがとうございます。 状況を説明させていただきます。ユーザをDomain Computersに追加したのは誤りでした。 DHCPでは承認されているものの、クライアントのIPアドレスがイレギュラーで変動(DHCPで振り当てられるもの[例:192,168,7,2~100]と、Default GatewayのIP[例:192,168,11,1]からなるIP[例:192,168,11,10])してしまいます。 アクセス権のでは「アクセスが拒否されました」とクライアントから表示されました。Domain Admins Groupに適切なアクセス許可を与えるという事で説明いただけますでしょうか?この先のプランとしてASP.NETで開発・運用しようと思っているのですが、もしご存知な事がありましたらご教授ください。

回答No.1

>・クライアントは現在2つのネットワークアダプタがあり、TCP/IPアドレスをDHCPで自動で割り振りさせているのですが、ゲートウェイを使用しているためIPアドレスが時々変更(Serverから割り当てたものと、ゲートウェイで割り当てられたもの)している。 これについてですが、ADの運用以前におかしくありませんか? 少なくとも、正引き、逆引きがしっかり出来ている状態でないと、問題の切り分けが出来ません。 ちなみにADはDC内にDNSが必須です。

somehow
質問者

補足

ご回答ありがとうございます。 現在ではクライアントにDHCPでIPアドレスがうまくあてがわれるようになっていますが、主な原因としてはIPアドレスの問題ではなく、アクセス権の問題でサーバーに拒否されてしまっていることです。 アクセス権についての設定で何かご存知ありませんか? 自分で設定しているアクセス権に足りない部分、またはその他があるのではないかと考えざるを得なくなりました。 ちなみにここでおっしゃられてるのADはActive Directoryですよね?

関連するQ&A