WindowsServer2022のGPO設定でクライアント側の「ネットワーク探索」「ファイルとプリンターの共有」を制御したい

Anonymous
2024-08-07T05:24:43+00:00

WindowsServer2022のGPO設定でクライアント側の「ネットワーク探索」「ファイルとプリンターの共有」を制御したいです。

クライアント側のOSはWin10とWin11両方あります。

他サイトの報告ではwindowsServer2016ではGPOを用いた設定では該当箇所の制御は不可能との記載がありましたので

2022では可能かご教授願いたいです。

またコマンドを用いた方法もありましたが設定箇所がわかれば手動でやるのと変わらない

またクライアントの台数も多いためポリシーでの制御を理想としております。

ビジネス向け Windows | Windows Server | ディレクトリ サービス | グループ ポリシー オブジェクトの展開

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

2 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2024-08-09T06:53:25+00:00

    直接的に無効にするポリシーは無いようですが、利用されているプロトコルをファイアウォールでブロックすることはできるでしょう。

    ただしネットワーク探索は複数のプロトコルが併用されるので注意してください。

    第3回 ネットワーク上のサーバーを探すブラウズサービス:Windowsネットワークの基礎 - @IT (itmedia.co.jp)

    こちらにプロトコルの一覧があります。

    ファイルとプリンターの共有はおなじみの SMB ですね。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2024-08-07T07:04:22+00:00

    この応答は自動的に翻訳されています。その結果、文法上の誤りや奇妙な言い回しが生じる可能性があります。

    こんにちは333_861、

    マイクロソフト コミュニティ フォーラムに投稿していただき、ありがとうございます。

    グループ ポリシー管理コンソールを開きます。

    Windows Server 2022 のドメイン コントローラーにログオンします。

    サーバー マネージャーを開き、[ツール] メニューをクリックして、[グループ ポリシー管理] を選択します。

    GPO を作成または編集します。

    グループ ポリシー管理コンソールで、ポリシーを適用する組織単位 (OU) を見つけます。

    OU を右クリックし、[GPO の作成] を選択して名前を付けるか、既存の GPO を選択して編集します。

    ネットワーク検出ポリシーを設定します。

    GPOを展開し、[コンピュータの構成]、[>]、[ポリシー]、[>]、[管理用テンプレート]、>[ネットワーク]の[LANMANワークグループ]を右クリックします。

    「LMHOSTS ルックアップを有効にする」ポリシー (注: これはネットワーク探索を直接制御する設定ではありませんが、ネットワークの参照と探索に関連しています) を見つけて、必要に応じて有効または無効にできます。

    ネットワーク探索をより詳細に制御するには、通常は「ネットワーク」->「ネットワーク接続」->「Windows ファイアウォール」の下にある「ネットワーク探索」関連のポリシー設定を使用する必要がある場合があります。「Windows ファイアウォール」(正確な場所は Windows のバージョンによって異なる場合があります)。Windows Server 2022 では、ネットワーク検出は通常、ファイアウォールとネットワーク プロファイル (自宅、職場、パブリックなど) によって制御されます。

    ネットワーク探索を有効または無効にします。

    ネットワーク探索は主にファイアウォールとネットワークの場所のプロファイルによって制御されるため、GPO でファイアウォールの規則またはネットワークの場所の設定を構成する必要があります。これを行うには、ファイアウォール ポリシーを変更するか、PowerShell スクリプトを使用して、これらの設定を GPO に配布します。

    たとえば、PowerShell スクリプトを作成して、ネットワークの場所を "Home" または "Work" に設定すると、ネットワーク検出が可能になります。このスクリプトは、スタートアップ スクリプトまたはログイン スクリプトとして GPO に配布されます。

    ファイルとプリンターの共有ポリシーを構成します。

    GPO の [コンピューターの構成] > [ポリシー] -> [管理用テンプレート] > [ネットワーク] -> ファイルとプリンターの共有。「ファイルとプリンターの共有」の下には、ファイルとプリンターの共有に関連するいくつかの設定があります。

    たとえば、"SAM アカウントと共有の匿名列挙を許可しない" は、共有リソースへのアクセスを匿名ユーザーに制限します。

    「共有への接続数を制限する」は、共有リソースに同時に接続できるユーザーの数を制限します。

    ファイルとプリンターの共有を有効にします。

    クライアントでファイルとプリンターの共有を有効にするには、GPO で "Server" や "Print Spooler" などの関連サービスが有効になっていることを確認する必要があります。

    これらのサービスは、GPO の [サービス] 設定から開始でき、自動的に開始するように設定できます。

    ファイアウォールルールを設定します。

    ファイアウォール ルールは、ファイルとプリンターの共有トラフィックを許可するために GPO で構成する必要があります。これは、Windows ファイアウォールの [Windows ファイアウォール経由のプログラムを許可する] 機能を使用するか、カスタムの受信ルールと送信ルールを作成することで実行できます。

    よろしくお願いいたします

    ノイビ・ジャン

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません