
A 回答 (7件)
- 最新から表示
- 回答順に表示
No.7
- 回答日時:
>つまり、Windowsアクセサリに入っている、リモートデスクトップ接続アプリから接続した場合に「内部エラーが発生しました」と表示される挙動は初耳、って事でしょうか?
そうです。
内部エラー
のメッセージは、ip addessで規制した場合に出てきます。
例えば、192.168.0.51をfwの受送信で規制した場合、192.168.0.51にpingを打つと 内部エラーという表示が出ます。
ルーター越えでRDP接続する際、乗っ取られる側のポートは、乗っ取られる側のレジストリをいじればで簡単に変えられますね。ルーターの静的IPマスカレード設定の変換対象ポートも簡単に変えられます。
?グループポリシーでできない?
もしかしてTeamviewerとかAnyDeskとか使っていますか?
その場合、MSTSC.EXEを規制してもダメですね。Windows標準のRDPを使った場合、MSTSC.EXEを制限すれば、メッセージが出てきて使えないはずなのですが。RDPを使用する方が一枚上手なのかもしれません。
そうなると、申し訳ないですが、私の知識ではお手上げです。
No.6
- 回答日時:
内部エラーが発生しました
経験不足で申し訳ないです。
fwで規制した問場合にしか見たことないです。
例えば、ある部署には幾つかあるうちのファイルサーバーを見せたくない場合、fwで規制し、pingを送ると 内部エラー と出ます。
ありがとうございます。
つまり、Windowsアクセサリに入っている、リモートデスクトップ接続アプリから接続した場合に「内部エラーが発生しました」と表示される挙動は初耳、って事でしょうか?
ちなみにポートは標準ではなく「:3333」で接続しようとしてます。
たまたまそのポートがfwで規制されてたと考えられるでしょうか。
(確か不要ポートは全て閉じる設定にしてたかもしれない)
No.5
- 回答日時:
グループポリシーで禁止はできますが。
以前、winnyを禁止する際やったのを思い出しました。
リモートデスクトップのアイコンをクリックすると、
このアプリは、システム管理者によってブロックされています。詳しくはシステム管理者に問い合わせてください。
とメッセージが出ます。
グループポリシーでmstsc.exeを許可しないに設定するだけです。
RDPで乗っ取られるほうの設定は結構あるのですが、乗っ取る側の設定はあまり見かけないですね。
ありがとうございます。
なるほど、グループポリシーなら分かるのですが、
仰るメッセージは出ません。
必ず「内部エラーが発生しました。」という表示なのです。
どういう制限を掛けたらこのメッセージになるのでしょう?
No.4
- 回答日時:
どのような状況かわかりませんが、接続される側のPCでリモートデスクトップを有効にするをOFFにしておくですかね。
社内(イントラ)であればできますし、接続される側のPCのレジストリをいじり、3389を別の番号にしておくとかでもいいです。それか、接続される側のPCのFWでブロックするとか。例えば、3389番ポートを13389と変更したとします。その場合、コンピューター(C)に192.168.0.20と打ち込むだけではだめで、192.168.0.20:13389と入力しないとだめです。
それとも、社員が勝手に自宅のパソコン等にRDPで接続するのを防ぎたいということでしょうか? こちらであれば分かりかねます。自宅のルーターで静的IPの設定をいじり、IPを静的に設定し、WOL等の設定をしておけば接続できちゃいますからね。グローバルIPなんて停電にでもならない限り頻繁には変わらないと思います。
それとも、怪しい社員のPCにステルスソフトでも仕込んじゃいますか?
http://007.jp/jp/wayd/index.html
ありがとうございます。
>社員が勝手に自宅のパソコン等にRDPで接続するのを防ぎたいということでしょうか?
これはクライアントPCの設定で出来ない物でしょうか?
余談ですが、昔勤めてた職場で、まさに職場のPCから自宅PCに接続しようとしたら、
「内部エラーが発生しました。」という表示で接続できませんでした。
これと同じ様にする方法はないでしょうか。
No.3
- 回答日時:
どこからどこへのリモートデスクトップ接続を防止したいのですか。
事務所内のパソコン/スマホ等から社外のWindowsマシンへリモートデスクトップ接続するのを防止したいというなら、基本的には回答No.1で書かれているようにルータでポート3389のフィルタリングです。ただしリモートデスクトップ接続がポート3389を使うというのはあくまでデフォルト値であるので、接続先のWindowsマシンでポート番号を任意の番号に変更してしまうことができ、事務所内から実行する時にそのポートを指定されればフィルタリングは効果がなくなります。
あるいは禁止したい社外マシンのIPアドレスが分かっているならそのIPへのパケットをルータでフィルタリングすれば宜しい。
事務所内のPC自体に設定が出来るなら、PCのファイヤウォールでリモートデスクトップ接続アプリ(%windir%\system32\mstsc.exe)がネットワーク接続することを禁止してしまえばどこへも接続できなくなります。禁止したい宛先が決まっているならそのIPへの接続を禁止することもできます。
No.2
- 回答日時:
リモートデスクトップ接続といっても、勝手には接続できないでしょ?
ん?どういうこと?
サポートとユーザーがいた場合、
ユーザーが承認しないと接続できないと思いますが?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Linux MintのWi-Fi設定について
-
リモートデスクトップのユーザ...
-
スリーブするとインタネット接...
-
ドライブ名とドライブレターの...
-
従量制課金接続をオフにしたら...
-
ダイヤルアップ接続を自動的に...
-
リモートデスクトップ出来なく...
-
インターネット接続ができない
-
MacBook AirからDIGAへアクセス...
-
Mac OSX「PPPエコーパケット」...
-
AirMacネットワークへの接続で...
-
無線LANが自動接続できない
-
J-COMでairmac環境を構築したい!
-
Linuxでの「sshコマンド」について
-
光学ドライブがプライマリ側の...
-
古いマックと新しいマックを接...
-
XfceでNetworkManagerって使え...
-
YAMAHA ルータ PP PP1 ...
-
Office365が勝手にインストール...
-
SAIについて・・・
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
リモートデスクトップのユーザ...
-
従量制課金接続をオフにしたら...
-
Windows11のセットアップ中の強...
-
Macbook AirをMac miniのモニタに
-
Linuxで使用できる外付けDVDド...
-
共有フォルダのエクセルファイ...
-
windowsで言う「ファイル名を指...
-
外付けHDDのドライブレターが勝...
-
増設SCSIハードディスクのジャ...
-
akaso ek7000カメラ WiFi未接続...
-
IISのFTPサービスでanonymousで...
-
HDDの共有
-
リモートデスクトップ接続での...
-
MacBook Proからプロジェクタに...
-
コンピュータへの接続数が最大...
-
ドライブレター増やせますか?
-
複数のURLをタスクバーにピン止...
-
VMware vCenter Serverの接続エ...
-
windows2000ライセンスモード&...
-
Linux MintのWi-Fi設定について
おすすめ情報