Samba4 AD環境の管理共有とping

Samba4 AD環境の管理共有を有効にするためには

どのレベルで接続できていないかよくわからないが 多分3.1.2の順で確認すればよいのでは。

1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

に『LocalAccountTokenFilterPolicy』をDWORD (32-bit)で追加、値は 0 (既定)で無効、 1 が有効なので1にセットする

2.(必要かどうかわからないが)
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters

に『AutoShareWks』をDWORD (32-bit)で追加、値は 0 (既定)で無効、 1 が有効なので1にセットする

3.Windowsファイヤーウォールの設定。AD環境であれば。グループポリシーで

コンピュータの構成 → ポリシー → 管理用テンプレート:ローカルコンピュータ → ネットワーク → ネットワーク接続 → Windowsファイアウォール → ドメインプロファイル の『着信ファイルとプリンタの共有の例外を許可する』を有効にする。ネットワークの制限をかけた方がよいような気がするがとりあえずこれでOK

ついでに『ICMPの例外を許可する』を有効にし『着信エコー要求を許可する』を有効にしておくとpingにお返事してくれる。



コメント

このブログの人気の投稿

Windows10デフォルトゲートウェアに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について

無線LANルータの選択肢が、NEC Aterm 静的ルーティングできない問題