Samba4 AD環境の管理共有とping
Samba4 AD環境の管理共有を有効にするためには
どのレベルで接続できていないかよくわからないが 多分3.1.2の順で確認すればよいのでは。
1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
に『LocalAccountTokenFilterPolicy』をDWORD (32-bit)で追加、値は 0 (既定)で無効、 1 が有効なので1にセットする
2.(必要かどうかわからないが)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters
に『AutoShareWks』をDWORD (32-bit)で追加、値は 0 (既定)で無効、 1 が有効なので1にセットする
3.Windowsファイヤーウォールの設定。AD環境であれば。グループポリシーで
コンピュータの構成 → ポリシー → 管理用テンプレート:ローカルコンピュータ → ネットワーク → ネットワーク接続 → Windowsファイアウォール → ドメインプロファイル の『着信ファイルとプリンタの共有の例外を許可する』を有効にする。ネットワークの制限をかけた方がよいような気がするがとりあえずこれでOK
ついでに『ICMPの例外を許可する』を有効にし『着信エコー要求を許可する』を有効にしておくとpingにお返事してくれる。
どのレベルで接続できていないかよくわからないが 多分3.1.2の順で確認すればよいのでは。
1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
に『LocalAccountTokenFilterPolicy』をDWORD (32-bit)で追加、値は 0 (既定)で無効、 1 が有効なので1にセットする
2.(必要かどうかわからないが)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\parameters
に『AutoShareWks』をDWORD (32-bit)で追加、値は 0 (既定)で無効、 1 が有効なので1にセットする
3.Windowsファイヤーウォールの設定。AD環境であれば。グループポリシーで
コンピュータの構成 → ポリシー → 管理用テンプレート:ローカルコンピュータ → ネットワーク → ネットワーク接続 → Windowsファイアウォール → ドメインプロファイル の『着信ファイルとプリンタの共有の例外を許可する』を有効にする。ネットワークの制限をかけた方がよいような気がするがとりあえずこれでOK
ついでに『ICMPの例外を許可する』を有効にし『着信エコー要求を許可する』を有効にしておくとpingにお返事してくれる。
コメント
コメントを投稿