Microsoft Entra Private Access を用いて DFS機能を使用したファイルサーバを参照したい

st2062 125 評価のポイント
2025-03-11T11:49:35.5266667+00:00

Microsoft Entra Private Access を用いて、社外ノートPCから、社内のファイルサーバを利用したいと考えています。社内ファイルサーバは、Windows Server 2022「DFS名前空間」を用いて構成しており、2台のファイルサーバーが存在します。

まず、Microsoft Entra Private Access の中継サーバを構成しました。

社外ノートPCには、Windows用Global Secure Access クライアント をインストールしました。

中継サーバに、動作確認用に複数のアプリ登録を行い、以下社外ノートPCから利用することができました。

 ・インターネット公開しているFQDN

 ・社内Webサーバ(例 www.example.local)

しかし、同様に社内ファイルサーバのUNC(Universal Naming Convention)(例\fileserver\dfs01\folderA)をアプリ登録しましたが、ファイルサーバへの接続を行うことができません。

同様の事象を調査したところ、EntraPrivateAccessではUDP通信を利用できないため、DFS名前空間を用いた構成では利用できないのではないか、という情報を見つけました。

https://learn.microsoft.com/en-us/answers/questions/1501222/entra-private-access-issues-with-dfs-fileshares-an

しかし。リンク先のFAQは更新されたのか、UDPの記述は見つかりませんでした。問題が解決されたようにも見えます。

https://learn.microsoft.com/en-us/entra/global-secure-access/resource-faq

DFS共有を、Microsoft Entra Private Access で提供できるのでしょうか?

現在まだできないのであれば、そのことを示す情報をご教示いただけないでしょうか。

ビジネス向け Windows | Windows Server | ネットワーク | ネットワーク接続とファイル共有
{count} 件の投票

承認済みの回答
  1. チャブーン 3,316 評価のポイント MVP
    2025-03-18T02:39:25.9566667+00:00

    チャブーンです。

    この件ですが、Microsoft Entra Private Accessを試す機会があり、実際にやってみました。

    以下の条件になります。

    • DFSはWindows 2000タイプ (¥¥<DNSドメイン名>¥<共有名>)
    • DFSルートサーバーとターゲットサーバーは同一

    クイックアクセスで設定したのは、以下の通りです。

    • FQDN <DNSドメイン名> TCP 445
    • FQDN <DNSドメイン名> TCP 135
    • FQDN <DFSターゲットサーバーのFQDN> TCP 445

    現状では上記で通信できるようになっています。まずは上記の設定を行ってみてはいかがでしょうか?設定反映には数分かかることと、クライアントは再ログオンをしてみたほうがいいかと思います。

    1 人がこの回答が役に立ったと思いました。

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。