プロが教える店舗&オフィスのセキュリティ対策術

Windows2000 Serverを小さいネットワーク内で、ファイルサーバとして利用してみようと考えています。

IPアドレスとID、そしてパスワードをユーザーには発行しようと思っていますが、その他にMACアドレスで接続許可や拒否をしたいと思うのですが、標準ツールで可能でしょうか?
(目的は、持ち込みのパソコンを使用させたくないためです)

もし、別途ツール(ハード、ソフト)が必要であれば、それも教えていただけると助かります。

A 回答 (4件)

こんにちは


別ハードで宜しければ、、、、
”MAC アドレスフィルタリング”機能を持った
スイッチングハブを導入する、
と言うのが一つの解決策です。

”MAC アドレスフィルタリング”機能は、
あらかじめスイッチに接続可能なMAC アドレスを登録し、
それ以外のMAC アドレス機器を接続できなくするための機能です。

無線LAN 機器であれば、安価な対応機器も有るのですが、
デスクトップ型のスイッチングハブでは、まだまだ高価です。

http://www.allied-telesis.co.jp/products/list/sw …

ただし、この機能ではServer への接続と言うよりも、
LAN そのものへの接続をコントロールする物です。

この回答への補足

Windows2000サーバにはその機能はついていませんか。
(Windows2003サーバだと付いているとか?!)

MACアドレスでのフィルタリングは、私は無線LANルータで知ったのですが、有線では逆に高くなってしまうんですね、、。

補足日時:2005/05/18 16:15
    • good
    • 0
この回答へのお礼

スイッチングハブ情報、ありがとうございました。
これの購入を考えてみます。

お礼日時:2005/06/16 10:42

ファイアウォール・ソフトウェアをサーバにインストールし、MACアドレスベースの許可・拒否ルールを設定する方法はあると思います。



例えばSygate Personal Firewall Proなどはそういったルールの設定が可能だと思います。

参考URLから体験版のダウンロードもできるので試してみたらどうでしょうか。

参考URL:http://smb.sygate.com/products/pspf/pspf_ov.htm

この回答への補足

もしこのソフト以外にも、MACアドレスフィルタリングが可能なソフトウェアがありましたら教えていただけますか? 使い勝手を比べてみたいと思います。
(できればシンプルなソフトが好ましいです)

よろしくお願いします。

補足日時:2005/05/18 16:17
    • good
    • 0
この回答へのお礼

ファイヤーウォール情報、ありがとうございました。

お礼日時:2005/06/16 10:40

 No.1さんとNo.2さんの回答でもうおわかりかもしれませんが、MACアドレスでフィルターをかけるのは基本的にファイアウォールの仕事です。

 それをハードウェアで実現するかサーバ上のソフトウェアで実現するかは質問者さんのネットワーク状況次第だと思います。
(例えばそのNW上からブロードバンドルータを通してインターネットへ出るような形なら、そのルータでフィルターをかければいいですし。)

 ところでMACアドレスでフィルターをかける事自体についてですが。 MACアドレスは簡単に詐称が出来ますが、大丈夫でしょうか? 

この回答への補足

ハードウェア製造レベルでしか偽造はできないものだと思っているのですが、そんな簡単に出来てしまうんですか?
(ソフトウェアレベルでしょうか?)

補足日時:2005/05/20 12:50
    • good
    • 0
この回答へのお礼

MACアドレス偽装の話をふっていただきありがとうございました。

お礼日時:2005/06/16 10:39

MACアドレスの設定変更は、NICによってはデバイスのプロパティで変更可能だったりします。



そのことを知らない人も多いので、低レベルなセキュリティ対策としては、MACベースのフィルタリングもあり、だと思います。

Windowsのドメイン環境(Active Directory環境を含む)であれば、もう少しやり方もあるかもしれませんが、小さいネットワークだと、現実的にはその程度がバランス的に適当かもしれません。
(もちろんセキュリティ要件によります)
    • good
    • 0
この回答へのお礼

MACアドレスを変更することが、一般ユーザーレベルで出来るのは知りませんでした。ありがとうございます。
やはりセキュリティ対策は複合的にやらないといけないんですね、、。

お礼日時:2005/06/16 10:35

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!