プロが教える店舗&オフィスのセキュリティ対策術

現在Windows98、ME、2000(Pro)、Mac、ルーター1台、ハブ2つでLANを構築しています。Windowsのネットワーク設定はLANボードのTCP/IPプロトコルのバインドを全てはずし(Win2000 Proはnetbios over TCP/IPオフ)、ファイルとプリンタの共有はNETBEUIだけで行っています(Mac側からのみプリンタをTCP/IPにて使用)。

質問は
・Windowsのネットワーク設定はこれでいいでしょうか?ルーターの内側であれば別にTCP/IPのバインドを付けていても構わないのですか?
・Win2000でAppletalkプロトコルを入れていますが、Macから見えないし、Win2000からも見えません。どう設定したらいいのでしょうか?

文字足らずもあると思いますので、よろしくおねがいします。

A 回答 (3件)

今の環境を完全に把握していないので、認識が違っているかもしれませんが・・・(^^;;



> TCP/IPでファイル共有はしない方がいいというのを聞いて、TCP/IPではなく、NETBEUIだけでファイル共有させています。そのため、出来ればファイル共有はNETBEUIでしたいのですが…。

Routerからインターネットへ出ているマシンはどのマシンですか?
そのマシンのネットワークカードにはTCP/IPを振っているんですよね?
ファイルサーバやプリンタサーバになっている(共有している)PCからはインターネットとの接続はしていないんですね?

> ルーターの内側なので、それを意識しないでいいと言われればそうなんでしょうけどね。

NAPT機能(NATやIPマスカレードでも・・・)を利用されていて、LAN側に公開したサーバ等が無いのであれば、ある程度は平気だと思いますが・・・

NT/2000Serverを導入されては如何ですか?
共有するマシンはそれ一台にしておけば、万が一入られても、NT/2000Serverの認証さえきっちり設定しておけばさらに安心だと思います。

もっとも、セキュリティ上の不具合などが発見されたら、Serverのサービスパックやパッチなどをあてて、メンテナンスしていかなければなりませんが・・・

#ま、クライアントでも同様ですが<SPやパッチ等
#(最近で言うとIEならSP2にするとか・・・)

あと、必要でないサービスは導入しない等の対策も必要です。(特にIIS等)

#現在95/98の共有サービスを利用しているのであれば、もちろんフォルダにパスワードを設定してますよね?
#NT/2000ならばもっとセキュアですが・・・

この回答への補足

すみません、もう少しくわしく環境について書かせて頂きます。

PCは全てピアツーピアです。サーバーは立てていません。ルーターがDHCPでIPアドレスを与えてます。用途上、どうしてもサーバーは立てたくないのです。つまり、全台ファイル共有、インターネット接続します。

あと、MacからプリンタへのプロトコルはAppletalkでした、すみません。

補足日時:2001/12/14 18:21
    • good
    • 0

> ところで、追加になってしまうんですが、Win95とWinXPがこれに加わった場合はWinXPに「NETBEUI」をインストールした方がいいのでしょうか?



selenity様の仰るとおり、このままでもかまいませんが、
通信プロトコルをTCP/IPに統一しない理由は何かあるのでしょうか?

Mac側からのみプリンタをTCP/IPにて使用で、他はNETBEUIのみということは、
プリンタはハブからネットワーク直付けなのでしょうか?
ルータがあるということは、インターネットに接続しているのでしょうか?
そうすると、LAN経由でインターネットに出れるのはMacのみ?

個人的な意見としては通信プロトコルをTCP/IPに統一したらどうでしょうか?と思うのですが・・・

ちなみに、マシンの台数はどのくらいあるのでしょうか?
OSがいろいろとあるようですが、少し統一しておいたほうが、いろんな意味で楽かと思うのですが・・・(^^;;<経験上
OSのみならず、通信プロトコルの統一も同様の理由もあったりしますが・・・
#余計なお世話ならごめんなさい。

MacとWin2000がお互いに見れない件はselenity様の仰るとおりですね。
Win2k Serverに、service for Macintoshを導入すれば、ファイル共有や、プリンタ共有も一応可能です。
MACLANというソフトもあります。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。
ご指摘の件ですが私なりに理由になってることを書きます。

TCP/IPでファイル共有はしない方がいいというのを聞いて、TCP/IPではなく、NETBEUIだけでファイル共有させています。そのため、出来ればファイル共有はNETBEUIでしたいのですが…。

ルーターの内側なので、それを意識しないでいいと言われればそうなんでしょうけどね。ルーター側で137-139は潰してあるようでしたし。

台数は全部で10台ほどです。

お礼日時:2001/12/12 22:28

A1)これでもかまいません。



A2)Win2kProの[AppleTalk]はAppleTalkプロトコルのルーティングだけを行ったはずです。したがってAppleShare(?)による共有は出来ません。
Win2k Serverの「Macintoshサービス」が必要です。
Macから共有したければMacDrive等の共有ソフトを使ったほうが良いでしょう。
    • good
    • 0
この回答へのお礼

なるほど、ありがとうございました。

ところで、追加になってしまうんですが、Win95とWinXPがこれに加わった場合はWinXPに「NETBEUI」をインストールした方がいいのでしょうか?

お礼日時:2001/12/12 04:33

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!