• ベストアンサー

他のワークグループを非表示にしたい

職場のネットワークには4つのワークグループがあり(仮にAAA,BBB,CCC,DDDとします)、OSはすべてXPのプロフェッショナルです。 このうちDDDのワークグループに属するパソコンから他のワークグループを見えなくしたいのですが、どのような方法があるでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • chiezo2005
  • ベストアンサー率41% (634/1537)
回答No.2

#1です。 構築したいネットワークのポリシーが明確でないと回答するのは難しいです。また,簡単に答えられるような問題でもないと思います。 DDDからアクセスをさせないというのをDDDのパソコンの設定でやるというのは本来セキュリティ的に脆弱です。 ふつうは DDD以外のパソコンに,DDDからのアクセスできない仕組みをつくる必要があります。 それをルータなどで表現するのか,それとも個別のPCのファイヤーウォールで表現するのか・・・いろいろやり方はあります。 しかし,その際にDDDのワークグループに属するというパソコンの見分けはどうするのか? ワークグループ名は簡単に偽装ができてしまいます。 などなど・・・

blackbox37
質問者

お礼

お礼が遅くなり、すいません。 結局、DDDのワークグループの運用はやめることにしました。 知識をたくわえ機材を準備してから再度チャレンジしたいと思います。

すると、全ての回答が全文表示されます。

その他の回答 (1)

  • chiezo2005
  • ベストアンサー率41% (634/1537)
回答No.1

見えなくするだけなら, 名前解決の手段でいちばん原始的なブロードキャストによる方法を阻止する必要があるので,ブロードジャストパケットが届かないように それぞれのワークグループをルータで分割するのが良いと思います。 ただし,あくまでもブラウジングで見えないというだけで,セキュリティ的にそれぞれのPCが正しく設定されていないと,アクセスなどは容易です。 見える見えないというよりも,アクセスできるできないをしっかりするのが重要のように思いますが・・・

blackbox37
質問者

お礼

回答いただき、ありがとうございます。 おっしゃる通り、見えなくするだけでなく、アクセスできないように設定したいです。 DDDのワークグループに属するパソコンの設定だけで解決できないでしょうか?

すると、全ての回答が全文表示されます。

関連するQ&A