LAN上のネットワークで、ユーザを
一意に決定できる識別文字列の生成を考えています。
IPアドレスを使えば、一意にユーザを決定できますが
IPアドレスが動的に変わる場合にも対応したいので
他の方法を考えています。
いまイメージとして、浮かんでいるのは
こんな感じのパス文字列です。
[ドメイン名/ワークグループ名]\[マシン名]\[ユーザ名]
こういうことを表現する、ネットワーク一般の
文字表現(公的フォーマット)ってあるのでしょうか?
また、そういうも公的フォーマットがあるとしたら、
コンピュータがワークグループに所属しているのか
それともドメインに所属しているのか
識別することは可能でしょうか?
いろいろWebを検索してみたのですが
これといったものが見つからなくて
煮詰まっています。
No.4ベストアンサー
- 回答日時:
>AさんBさんとも「duck\foo」という識別になりますが
表示可能文字ではどちらも同じに見えますが,NetBIOSドメイン名とNetBIOSコンピュータ名は(ついでに言うなら NetBIOSワークグループ名 duck も)16文字目の非表示Byteによって区別されています。
http://www.atmarkit.co.jp/fwin2k/network/baswinl …
>ネットワーク上に同じユーザ名「foo」のA,Bがいたとして
このような運用は一般的ではないです。例として次のような状況において,
・コンピュータ kcud はドメイン duck に参加状態のPC
・コンピュータ duck はドメイン非参加状態のPC(ワークグループ状態)
ドメインユーザ foo が コンピュータ duck を使いたいとする。そのためにはコンピュータ duck にログオンせねばならず,コンピュータ duck はドメイン非参加状態ですから,そのためにはコンピュータ duck のローカルユーザアカウントを使わねばなりません。
そこで一般的にどうするかというと,ドメインユーザ foo と同じユーザ名・同じパスワードのローカルユーザアカウント foo をコンピュータ duck にも作成して使用するわけです。
ドメインユーザアカウントの「ドメイン名\foo」とローカルユーザアカウントの「コンピュータ名\foo」は確かに別のユーザアカウントであり,Windowsネットワークにおいても両者を識別できますが,
ユーザ名が同じであるなら「一人のユーザが,状況に応じた複数の同名ユーザアカウントを持っている」という一般的な了解があると思います。同じユーザ名 foo をA,Bという別々の2人が使用するというのは基本から外れた変則的なユーザ管理の方法を採用しているということになります。
jjon-comさん
分かりやすい例を紹介していただきまして
ありがとうございます。
Windowsのネットワークについて理解が深まりました。
NetBIOS名を使用して開発を進めようと思います。
どうもありがとうございました。
No.3
- 回答日時:
UNIXやMacは含めず,Windowsについて言っているのなら次のページを参照。
http://www.atmarkit.co.jp/fwin2k/win2ktips/757up …
1番目として,15文字までのNetBIOS名を用いたもの。
ドメインユーザなら「NetBIOSドメイン名\ユーザ名」,ローカルユーザなら「NetBIOSコンピュータ名\ユーザ名」という形式。
2番目は,ActiveDirectoryドメインユーザに対して使用できる UPN(ユーザ・プリンシパル名)。
メールアドレスに似せた「ユーザ名@FQDNドメイン名」という形式。
3番目に「FQDNドメイン名\ユーザ名」というのもありますが,こんな折衷形式を使うよりは1番目か2番目でよいと思います。
>コンピュータがワークグループに所属しているのか
>それともドメインに所属しているのか
>識別することは可能でしょうか?
ActiveDirectoryを参照することで可能ですけれど,それはユーザを一意に決定することとは直接関係ないですよね。
ドメインに参加しているコンピュータを使って,ドメインユーザアカウントでログオンすることもローカルユーザアカウントでログオンすることもできますから。
>[ドメイン名/ワークグループ名]\[マシン名]\[ユーザ名]
Windowsユーザの一意の識別に,ワークグループ名を使おうとしたり,ドメイン名とマシン名の組合せを使おうとしたりしていらっしゃるのなら,それはWindowsネットワークのユーザ管理の基本概念をご存じないのだと思います。
この回答への補足
参考サイトを教えていただきまして
有り難うございます。
jjon-comさんのご指摘の通り、
私自身、Windowsネットワークのユーザ管理の
概念につきましては、お恥ずかしながら
まだまだ勉強不足といったところです(^_^;)
教えて頂きました1番目の方法のNetBios名を
使う方法ですが、
以下の私の理解は正しいでしょうか?
<私の理解>
ネットワーク上に同じユーザ名「foo」のA,Bがいたとして、
Aさんはドメインユーザで「duck」というドメインに所属、
Bさんはローカルユーザで「duck」というコンピュータ名。
この場合、AさんBさんとも「duck\foo」という識別に
なりますが、AさんBさんがネットワーク上で共存することは
無い。
------
この理解が正しければ、Netbios名を使おうと
思います。
よろしくお願いします。
No.2
- 回答日時:
> こういうことを表現する、ネットワーク一般の
> 文字表現(公的フォーマット)ってあるのでしょうか?
あるようなないような…
X.500あたりにこのあたりを定義した情報があると思いますが、私はよく知りません(^^;。ただ、「全世界共通」という様なフォーマットがあるという話は寡聞にして聞いたことがありません。
よく見かけるのはメールアドレス形式のフォーマットですね(user@domain 形式)。
X.500はとっつきにくいと思いますので、LDAPを調べればこのあたりの情報はいろいろと入手できると思いますので参考にしてみてください。
ちなみに、Windowsでは上記のメールアドレス形式のほかに、
[ドメイン名/コンピュータ名]\[ユーザ名]
というフォーマットも使われています。
> また、そういうも公的フォーマットがあるとしたら、
> コンピュータがワークグループに所属しているのか
> それともドメインに所属しているのか
> 識別することは可能でしょうか?
Windowsによるネットワークが前提になっているようですが、実のところ「ワークグループに所属」はできません。「ワークグループ」は個々のPCがそれぞれワークグループ名を広告しているだけなので、アカウント自体は各PCに登録されています。
ドメインに参加しているPCもPC内でアカウントを(別に)作成することはできますので、Windowsのアカウント表記方法ではそのアカウント名からドメイン所属か否かを一意に判断することはできないです。(判断するためには周辺の環境情報が必要)
Toshi0230さん
ご回答を頂きましてありがとうございます。
「X.500」というユーザを一意に識別するフォーマットが
あるのですね。ちょっと敷居が高そうですね(笑)
「ワークグループ」は所属するというものでは
ないんですね(^^;)
勉強になりました。
ありがとうございます。
No.1
- 回答日時:
>ネットワーク一般の文字表現(公的フォーマット)ってあるのでしょうか?
MAC, IP, DNS, LDAP, URI
>コンピュータがワークグループに所属しているのか
>それともドメインに所属しているのか識別することは可能でしょうか?
WindowsであればActive Directoryを使用するのが一般的です。
>[ドメイン名/ワークグループ名]\[マシン名]\[ユーザ名]
これは・・・ある意味できますが、最終的に何がやりたいのでしょうか?
ユーザーがログオンできるコンピュータ アカウントを限定することができますが・・・
この回答への補足
回答を頂きましてありがとうございます。
最終的にやりたいことは、ネットワーク上のすべての
ユーザアカウントを文字列ベース(認識しやすい文字列)で
管理するデータベースを作成することです。
そのデータベースで、扱う文字列が
[ドメイン名/ワークグループ名]\[マシン名]\[ユーザ名]
のようなフォーマットだとすると、
[ドメイン名/ワークグループ名]の部分が
どちらを表現しているのかが識別できる
フォーマットになっていれば、いまのところOKと
いった感じです。
自前の文字フォーマットを用意してもいいのですが
できれば公的フォーマットで管理したいと
考えております。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- UNIX・Linux raspberry piを使ったWebサーバー制作をしています、接続するネットワークを変更したときに 1 2023/01/09 15:57
- システム メール送信について、ドメイン「@liam.co.jp」でメールを送信します。 ネットワークaにあるA 2 2022/05/31 15:47
- その他(コンピューター・テクノロジー) DHCPサーバーについて、、、。 職場のネットワーク環境で困っています。サーバーはWindows s 3 2023/01/04 10:15
- その他(開発・運用・管理) Windowsバッチファイルでリモートデスクトップを自動ログインするが確認画面が出る対処方法 1 2022/12/19 15:48
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- Wi-Fi・無線LAN PCWi-Fiの設定方法がわからなくて困っています。 4 2022/12/28 18:30
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
【ドメイン参加】ネットワーク...
-
ドメインをワークグループに変...
-
WindowsXPでホスト名を変更する...
-
sysprepを誤って実行してしまった
-
OUのグループポリシーを適用さ...
-
共有フォルダにアクセスできない
-
コンピュータをドメインに追加...
-
会社で通常ドメインで使用して...
-
Windows2000でのユーザー登録
-
ログオンスクリプトの設定方法...
-
ドメインに参加出来ない。
-
ネットワークアカウントのユニ...
-
会社の共有フォルダのIPアドレ...
-
530が出て、FTPアクセスできません
-
アクセス許可、管理者権限が得...
-
Windowsでリモートデスクトップ...
-
ドメイン環境でローカルアカウ...
-
リモートデスクトップ接続機能...
-
会社の共有フォルダにアクセス...
-
IPアドレスが変わる原因
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ドメインをワークグループに変...
-
【ドメイン参加】ネットワーク...
-
OUを移動してもポリシーが変わ...
-
1台のPCを複数のワークグループ...
-
「ログオンできません」と表示...
-
フルコンピュータ名でないと名...
-
ドメインからワークグループに...
-
sysprepを誤って実行してしまった
-
コンピュータ名を変更したらロ...
-
ネットワークID エラーが発生し...
-
共有フォルダのパスワード入力
-
自動ログオン
-
Windows7 pro ドメインユーザー...
-
コンピュータアカウントをドメ...
-
Windows2003 ADについて
-
WindowsXPでホスト名を変更する...
-
ログオンスクリプトの設定方法...
-
会社の共有フォルダのIPアドレ...
-
530が出て、FTPアクセスできません
-
自分のPCがリモートされてるか...
おすすめ情報