• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Default Shareについて(社内LAN))

Windows2000ProSP1(NTFS)でのデフォルト共有について

このQ&Aのポイント
  • Windows2000ProSP1(NTFS)を使っている会社で、デフォルトでCドライブが共有される問題があります。
  • ローカルのAdministratorのパスワードがなしになっているため、他のパソコンからCドライブにアクセスできてしまいます。
  • セキュリティに関しておおらかな会社のため、ネットワーク管理者に相談して対策を取る必要があります。

質問者が選んだベストアンサー

  • ベストアンサー
  • nta
  • ベストアンサー率78% (1525/1942)
回答No.2

>ドメインコントローラに登録されているAdministrator >のパスワードを設定してもらえば、OKでしょうか? 現在、隣のパソコンからログインでいているのはドメインのAdministratorのIDが使われているものと考えられます。 Administrators グループ Domain Adminグループ Enterprise Admin グループ のユーザでログインすると、のぞくことができるようになります。これらのグループに登録されているユーザについて注意が必要です。 すべてのユーザにパスワードが必要です。どうしてこのような「おおらかすぎる」管理になっているのでしょう。

akino-s
質問者

お礼

丁寧にありがとうございます。 管理者にパスワード設定を頼んでみました(どうなるかわかりませんが) >すべてのユーザにパスワードが必要です。どうして >このような「おおらかすぎる」管理になっているのでしょう。 本当にそのとおりです。社内とはいえ、もうちょっとセキュリティに気を配ってほしいものです。 私の立場からは、あまり強く言えないのですが… ありがとうございました。

その他の回答 (1)

  • nta
  • ベストアンサー率78% (1525/1942)
回答No.1

レジストリを編集して管理共有を禁止すればよいと思います。URL参照。 管理共有にアクセスできるアカウントはローカルのAdministratorとドメインのAdministratorsグループのメンバーだったと思いますので、ドメインコントローラに登録されているAdministratorにもパスワードがないのではありませんか。

参考URL:
http://www.ipa.go.jp/security/fy10/contents/crack/research/windows2k/2-18.htm
akino-s
質問者

お礼

回答ありがとうございます。これからもよろしくお願いします。

akino-s
質問者

補足

ありがとうございます。 私の言葉足らずがありましたので補足させてください。 自分のPCのCドライブのみ、アクセス制限したいのではなく、LANにつながっているPCは社長や部長のPCもあるので、全体的に、一般ユーザーはC$を使えないようにしたいのです。 このように、1台1台設定していくしかないのでしょうか? >ドメインコントローラに登録されているAdministrator のパスワードを設定してもらえば、OKでしょうか?