都道府県穴埋めゲーム

先回の質問の続きになるのですが・・・
http://oshiete1.goo.ne.jp/qa5373744.html

net useコマンドでNWドライブを作りたいのですが、クライアントはVPNでつながった営業所に設置します。
本社にドメインコントローラ(AD)を置いてますが、ドメイン参加ではなくワークグループでの使用となります。
net useコマンドで、ネットワークドライブを作るだけで良いのですが、「システムエラー53 ネットワーク アクセスは拒否されました。」と表示するそうです。
なぜ接続できないのでしょうか?

同じ営業所フロアにはXP Home SP2が数台ありますが、上記net useコマンドで問題無く使用出来ています。
この新クライアントには旧クライアントと同じlmhostsも入れてあります。
新クライアントのipconfig を見ると、DHCPサーバーはルーター、DNSサーバーはルーターとISPのDNSになってます。
インターネットVPNで接続していますので、本社ルーターと営業所ルーターでの接続に問題はありません。
私のPCから新PCへpingは通りますし、新PCからドメインコントローラへのpingも通ります。

大変申し訳ありませんが、ネットワークドライブを作成する解決方法はありますでしょうか?
すみませんが、少し急いでいる為にマルチポストとさせて頂いてます。
どうぞ宜しくお願いいたします。

A 回答 (1件)

こんにちは。

お急ぎとのことですが、サーバーやクライアントのOSやバージョンは書いていただかないと分かりません(カテゴリは「ネットワークセキュリティ」です)。というわけで、以下は補足要求および一般的な情報です。

名前解決のためlmhostが入れてあるとのことですが、それを使用するNBTのサービス(TCP/IP NetBIOS Helper)を使用しているかどうかはっきりしませんので、net use Z: \\(IP Address)\(Share name) ... でアクセスされた場合の状況も調べて書いて下さい。

それから、違うサブネットから共有にアクセスしていて、Windows Firewallの設定(スコープ設定)により拒否されていたという事例が報告されています。

http://okwave.jp/qa5130177.html

また、ルータやサーバのソフトウェアファイアウォールなどでCIFSポート(445/tcp)がフィルタリングされていませんか。

http://www.atmarkit.co.jp/fwin2k/win2ktips/088di …

他の可能性として、サーバー機のCIFSポートは閉じているが、SMBポート(139/tcp)が開いているので、サブネット内の2台のXP機はSMBポートにアクセスできる一方、ルーターでは139/tcpがフィルタリングされており、当該機はSMBアクセスはルータで拒否され、CIFSアクセスではサーバーに拒否されている、などという事態も考えられます。nmapなどで調べてみて下さい。

http://www.tef-room.net/tool/nmap-1.html
http://www.vector.co.jp/soft/win95/net/se214387. …

この回答への補足

アドバイスありがとうございました。
簡単に構成を説明いたします。
SV:Win2k-ADV
新CL:WinXP-Pro SP3
既存CL:WinXP-Home SP2

本社NW(192.168.10.***/255.255.255.0)→本社ルーター(192.168.10.200)→VPN→営業所ルーター(192.168.20.200)→営業所NW(192.168.20.***/255.255.255.0)
この構成で5年ほど稼動してます。

net useコマンドを実行すると、「システムエラー53 ネットワーク アクセスは拒否されました。」と表示するそうです。

既存のXP-Home SP2クライアントでは問題無く動作していた為に、
新クライアントのXP-Pro SP3からの設定と思ってました。
現地では細かい操作を出来る人間がいないので教えて頂いたソフトでの確認は難しそうです・・・

すみませんが宜しくお願いいたします。

補足日時:2009/10/24 09:52
    • good
    • 0
この回答へのお礼

Windowsファイアウォールを無効にしたら接続できました!
お恥ずかしい話、知りませんでした。。。

更にお恥ずかしい話・・・
lmhostsを最終動作確認時にファイル名を書き換えて動作確認をしたままファイル名を戻すの忘れてたようでした(泣)

lmhostsに書き換えたら無事にコンピュータ名でnet useコマンドが使えました。
手元にある控えが必ず正しいとは言えないので、再確認を何度もすることの大切さが分かりました。

ありがとうございました。

お礼日時:2009/10/29 15:17

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!


おすすめ情報