次の方法で共有

リモートレジストリ接続でHKEY_LOCAL_MACHINEが参照できない

Anonymous
2021-02-01T07:38:01+00:00

Windows 10 Pro から、別のWindows 10 Proのレジストリを更新したいと考えております。

両PCの、Remote Registoryサービス稼働、ファイアウォール無効化、UAC無効化を実施した状況にて、レジストリーエディターから「ネットワーク レジストリへの接続」は成功するのですが、HKEY_LOCAL_MACHINEが表示展開できません。(名前だけが見えています)

「HKEY_LOCAL_MACHINEを開けません。エラーによりこのキーを開けません。詳細:アクセスが拒否されました。」

というメッセージが出ます。

横並びで見える「HKEY_USERS」は表示展開できているので、サービスの動作やネットワーク的な疎通はできているように思えます。

表示展開できない「HKEY_LOCAL_MACHINE」と、できる「HKEY_USERS」とで、アクセス許可の権限設定に差があるような動きに感じるのですが、両者を比較しても違いがわかりません。

2台あるPCで、双方にこの動作は同じです。

本事象からどのような原因が考えられるか、ご教示いただきたく、よろしくお願いいたします。

家庭向け Windows | Windows 10 | セキュリティとプライバシー

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

Anonymous
2021-02-05T01:47:31+00:00

近藤様にご教示いただいたサイトを参考に、結果的に解決にいたることができました。有難うございました。具体的方法を記載いたします。

以下(0)~(3)は、ターゲットPC側での操作です。

(0)事前にリモート接続用のユーザーを登録しておく。既存のものでも可。同ユーザーは接続元PCに存在必要なし。

(1)レジストリ外部接続者の権限を設定

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg

を右クリック→[アクセス許可]→[追加]→(0)で作成したユーザー名を入れ[OK]

→追加したユーザー名を選択して[フルコントロール]をチェック(許可)する。

#上記を実施しない場合、接続してもHKEY_LOCAL_MACHINEが表示展開できない【本事象】

(2)操作対象レジストリキーのアクセス許可設定【(1)と同じ手順】

#上記を実施しない場合、キーの参照ができても値変更ができない

(3)PC再起動

(4)なお、他PCからネットワークレジストリ接続するとき、ユーザー名/パスワードを聞かれるので、(0)の内容を入力する

 → この結果、HKEY_LOCAL_MACHINEの表示展開ができるようになり、目的のレジストリキーの値変更もできるようになりました。

尚、Windows 10 Proの場合、以下は不要と思われます。旧OSだと必要な内容かもしれません。

・接続元でもRemote Registoryサービスを稼働?

・ファイアウォール設定(特定のポートを許可)?

・UAC制御のレベル変更(セキュリティ低下)?

この回答は役に立ちましたか?

1 人がこの回答が役に立ったと思いました。
0 件のコメント コメントはありません

3 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2021-02-05T09:19:11+00:00

    ​hitodenashi さん、こんにちは。
    返信いただきありがとうございます。

    その後、解決することができたのですね。

    詳しい内容を共有いただきありがとうございます。
    他の方も参考となるよう回答マークを付けさせていただきました。

    今回はあまりお役に立つことができませんでしたが、また何かご不明点がございましたらお気軽にマイクロソフト コミュニティをご利用くださいね。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2021-02-02T04:50:12+00:00

    近藤様

    ご返信ありがとうございました。

    教えていただいた記事の方法を試しましたが解決いたしませんでした。

    記事では、

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ SecurePipeServers\winreg
    に対して、アクセス許可としてユーザー「LOCAL SERVICE」を読取権限にて追加する方法が書かれておりましたが、確認しましたところ、当方の環境ではすでに同項目に同アクセス許可が設定されている状況でした。

    試しにフルコントロールにもしてみましたが、状況は改善しませんでした。

    なお、助言いただきましたとおり、TechNetのほへも投稿させていただきました。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2021-02-02T03:28:23+00:00

    hitodenashi さん、こんにちは。
    マイクロソフト コミュニティへの投稿ありがとうございます。

    リモート レジストリの操作で HKEY_LOCAL_MACHINE の展開ができないのですね。

    調べてみたところ、以下の資料がありました。

    参考: You receive an error message when you try to access the registry or Event Viewer on a remote computer that runs Windows XP Professional
    ※英語の情報なので必要に応じて「Bing 翻訳」をお使いください

    Windows XP についての資料で、組み込みの「Local Service アカウント」に読み取り専用のアクセス許可を与えるという内容でしたが、これが Windows 10 でも同様なのか、リモートする側 / される側どちらでの操作になるのかなど、手元では試す環境が無く追加の情報も見つけることはできなかったです。

    リモート レジストリの話題については、一般ユーザー向けフォーラムのマイクロソフト コミュニティよりも、管理者や IT プロフェッショナルの方が多く利用される「TechNet フォーラム」で質問をされた方が情報が集まりやすくなると思いますので、そちらに投稿をしてアドバイスを募ってみてはいかがでしょう。

    TechNet フォーラム - Windows 10 トピック

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません