NetBIOSでアクセスする場合のユーザ認証について

Anonymous
2023-07-08T22:51:34+00:00

以下のスレッドに対する追加の質問です。

ネットワーク共有フォルダにIPアドレスでアクセスできない - Microsoft コミュニティ

WindowsServer2022をファイルサーバにし、ネットワーク共有フォルダを作成しています。

器機の構成は、以下の通りです。

クライアントPC:Windows10

ファイルサーバ:WindowsServer2022

ADサーバ :samba4(Linux)

ファイルサーバの優先DNSサーバをADサーバ以外のIPアドレスを設定した場合、

ファイルサーバにホスト名のみでアクセスできますが、IPアドレスではできません。

ホスト名は、NetBIOSの影響でアクセスできますがこの場合は、どのようなユーザ認証で

アクセスできるのでしょうか?

ーーーーーー

申し訳ございません。

優先DNSサーバにADサーバ以外のIPアドレスを設定していたのは、ファイルサーバでした。

上記を訂正します。

家庭向け Windows | Windows 10 | ファイル、フォルダー、ストレージ

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません
質問作成者が受け入れた回答
Anonymous
2023-07-16T03:09:00+00:00

Hyper-Vの「内部」ネットワークのサブドメインとホストOSのローカルネット(Hyper-Vの「外部」ネットワーク)のサブドメインはどういう名前にしましたか?

もしくはローカルネットはご自宅のLANでサブドメイン名が無いのであれば、理解できます。

ADサーバー内蔵DNSは正しく逆引きホスト名を返すが、他のDNSは逆引きはもちろん正引きDNSも動作しないので、NBTによる名前解決が行われている状況が問題の本質です。それは他のDNSがクライアントPC(またはファイルサーバー)から到達不能なアドレスか回答権限の無いゾーンにあるかの何れかと思われます。

障害があったADサーバー以外のDNSはどのような設定になっていたのか知る手段が無いと回答は得られないでしょう。

この回答は役に立ちましたか?

1 人がこの回答が役に立ったと思いました。
0 件のコメント コメントはありません

36 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2023-07-14T12:14:07+00:00

    基本的なことをお尋ねします。

    WindowsServer2022をファイルサーバにし、ネットワーク共有フォルダを作成しています。

    器機の構成は、以下の通りです。

    クライアントPC:Windows10

    ファイルサーバ:WindowsServer2022

    ADサーバ :samba4(Linux)

    Active DirectoryサーバーにSamba4.xxを使っているのは分かるのですが、クライアントPCとファイルサーバーが参加しているドメインのドメインコントローラーはADサーバーとどういう関係にありますか?

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2023-07-14T09:14:10+00:00

    設定は、サーバ側のDNSサーバを以下のようにしています。

    優先DNSサーバ:ADサーバ以外

    代替DNSサーバ:ADサーバ

    それしか分からないのでは事実を確認することは難しいでしょう。

    DNSの設定で次のレコードを確認してください。

    • SRVリソース・レコード
    • Aレコード
    • PTRレコード

    また、Active Directoryが動作する環境としてDNSが動的更新をサポートしているかが重要な要件です。

    ADサーバーが提供するDNSではSRVレコードが自動生成されるのでドメインコントローラ問い合わせが常に上手く働きます。

    (※Windows ServerがドメインコントローラーでDNSサーバーも兼ねている場合はそうですが)

    FYI: Active Directory管理者のためのDNS入門 : DNSの基礎知識

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2023-07-14T02:23:37+00:00

    仮想マシンの仮想ネットワークコントローラは、ローカルネットワークに対してブリッジ接続していますか?

    それとも仮想ネットワークがNAT(ルーター)接続している状態でしょうか?

    ネットワークは、Hyper-Vの内部ネットワークのみでルータ等はしようしていません。

    Hyper-Vであれば仮想スイッチを「外部」に設定しなければ、ホストマシンが接続するローカルネットから仮想マシンに対してアクセス出来ないはずです。

    (この状態をブリッジ接続と表現する仮想化ソフトが多いのでそう質問しました)

    参考: HYPER-V 仮想マシン用の仮想スイッチを作成します。 | Microsoft Learn

    Hyper-v 内部ネットワーク接続して、NATする方法 | インフラ基盤の備忘録 (infra-memorandum.com)

    ドメイン環境は本番と変わらないと言うのはどこまででしょう?少なくともファイルサーバとしてDNSとドメインコントローラに"CLPC02"の追加登録が必要ですが、どう実験環境を構築したのかが質問の意図でした。

    もしHyper-Vの仮想スイッチが「内部」ネットワークのみだとするとホストOSからだけしか通信できないはずですがどういう結果だったのでしょう?

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2023-07-13T14:42:15+00:00

    CLPC02 は、Windows10で、VMに作った検証用の環境です。

    Windows2022は、ありませんがsamba4のADサーバはあります。

    Windows2019であればNBTにフォールバックしますか?同じ設定をしたら、同様の事象が再現できたので、原因も同じ可能性はありますか?

    同じ設定というのを何をどのように設定したのか詳しく述べてください。

    同じ事象というのは、\{ip-address}{共有名}でのアクセスは出来ないが、\{サーバ名}{共有名}ならアクセス出来たという状態を指していますか?

    設定した条件によって原因が同じか判断できると思いますので可能な限り正確に記述してください。

    追記.

    NetBIOS over TCP/IPは名前解決以外特にメリットの無いバックワードコンパチビリティ機能です。DNSが正しく引けるようにシステムを構築してください。

    設定は、サーバ側のDNSサーバを以下のようにしています。

    優先DNSサーバ:ADサーバ以外

    代替DNSサーバ:ADサーバ

    この設定で\{サーバ名}{共有名}できました。

    優先と代替を逆にしたら\{ip-address}{共有名}でアクセスできました。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません