※ ChatGPTを利用し、要約された質問です(原文:社内ネットワークについて問題点)
社内ネットワークの問題点と解決策
このQ&Aのポイント
社内ネットワークにおけるXPとウィンドウズ7のパソコンの共有フォルダ設定に問題があります。特定のフォルダやアクセス先の制限がうまく設定されず、セキュリティの脆弱性が生じています。
共有フォルダを作成する際の設定が不適切であり、他のパソコンからのアクセスが制限されていません。社内の機密情報が他のユーザーに漏れるリスクが存在します。
XPからのアクセスでも問題があり、特定のフォルダだけでなくユーザーフォルダ全体にアクセスが可能です。セキュリティ設定が甘く、不正なアクセスの危険性が高まっています。
社内でXPとウィンドウズ7の2台のパソコンの特定の共有フォルダのみでネットワークを作成したいと思い作業致しました。
作成の過程ですが
XP側の作業
ワークグループ名の変更⇒共有フォルダを作成
ウィンドウズ7側の作業
ワークグループ名の変更(XP側と同一のものとしている)⇒共有の詳細設定を社内ネットワークへ設定
共有の詳細設定の変更⇒(ホームまたは社内)ネットワーク探索を有効にするに設定、ファイルとプリンターの共有を有効にするに設定、パブリックフォルダの共有の設定を無効にするに設定、ファイル有効接続の設定は128ビット暗号化を使用してファイル共有の接続を保護するに設定、パスワード保護共有は無効に設定、ホームグループ接続の設定⇒windowsでホームグループ接続を管理できるようにするに設定
現在社内で使用しているパソコンの中、この2台でファイルのやりとりをしたいと考えています。
他のパソコンからはアクセスされたくなかったりするので同じワークグループ名にしました。
ウィンドウズ7側からアクセスした場合、XP側のパソコンへのアクセスは作成した共有フォルダのみアクセスできました。
問題点(1)として、マイコンピュータから参照するとネットワーク上にXP以外のパソコンへのアクセスが可能となっています。
こちらから、アクセスできる部分は問題ないのですが、設定したワークグループ以外のパソコンからアクセスされたくないのですが、現在の設定では他のパソコンからアクセスされうる状況なのでしょうか。
XPからウィンドウズ7のパソコンへアクセスした場合に問題がありました。(問題点(2))特定のフォルダだけではなく、Cドライブのユーザーフォルダすべてが参照できてしまいます。アクセスされてもよいフォルダは、共有設定をしたフォルダのみであるのにすべてが晒されている状況です。
(うーん困った(;´Д`)どうなっているのか・・・)
長くなりましたが、ウィンドウズ7側からのXPパソコンのアクセスとしては特定のフォルダのみアクセスできる状況なので、たぶんXP側の設定はOKとおもわれます。Xp側からウィンドウズ7へのアクセスは特定のフォルダだけではなく、ユーザーフォルダすべてにアクセスできる状況となっているので、ウィンドウズ7の設定に問題があると思われます。また、この2台以外との状況もあまり把握できておらず、2台以外のパソコンからは、どういう状況でつながっているのか、教えていただきたく掲載させていただきました。
よろしくお願いします。
お礼
VLAN自体知りませんでしたが、調べてみたところローカルエリアネットワークのなかで更に区分けするようなイメージのようです。 2台の間で特定のフォルダのみアクセスの対象としたいのですが、おしえていただいた「自らその設定を変更して、共有したいフォルダー以外を解除する必用があります」について設定したいと思うのですが、再度お伺いさせてください。 Cドライブのユーザーファイルが、他のパソコンと共有されている状況なのですが、これを共有しないように設定するには右クリックして共有を⇒共有しないに設定(鍵マーク)すればよいと思ったのですが、共有ないに設定しても他のパソコンから共有されてしまうのです。 どのように設定したら解除できるのでしょうか。