次の方法で共有

ネットワーク共有フォルダにIPアドレスでアクセスできない

Anonymous
2023-07-01T10:22:17+00:00

WindowsServer2022をファイルサーバにし、ネットワーク共有フォルダを作成しています。

器機の構成は、以下の通りです。

クライアントPC:Windows10

ファイルサーバ:WindowsServer2022

ADサーバ :samba4(Linux)

クライアントPC・ファイルサーバは共にADサーバのドメインに参加しています。

ファイルサーバの優先DNSサーバーをADサーバ以外にし、代替DNSサーバーをADサーバに

変更したらファイルサーバの共有フォルダにIPアドレスで接続できなくなりました。

以下のようなメッセージも出力されています。

ホスト名であれば問題なく共有フォルダにアクセスできます。

IPアドレスでアクセスする場合とホスト名でアクセスする場合では、

認証の方法が違うのでしょうか?

この違いを知りたくご質問しました。

家庭向け Windows | その他 | ファイル、フォルダー、ストレージ

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

  1. hidaka 56,101 評価のポイント MVP ボランティア モデレーター
    2023-07-01T13:07:07+00:00

    何故、ホスト名だとアクセスできるのでしょうか?

    理由はおそらくWINS/NetBIOSです。

    Windowsのネットワークは大昔、つまり最初の頃はTCP/IPを使っていなかったという歴史的な面があり、TCP/IP準拠のプロトコルが不通でも、独自の大昔から受け継いで来たプロトコル群で何とかうまい具合に動いてしまう仕組みが入っています。

    設定は例えばこの辺です。

    画像

    興味があれば、WINS, NetBIOS, NetBEUI などのキーワードで検索して下さい。複雑な割には、多くが互換性のために使われている(残っている?)という面があるので、特にお勧めしません。

    4 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

5 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2023-07-01T11:22:11+00:00

    ドメイン認証を利用している環境であれば、ドメインを介した認証が行われます。

    IPアドレスでアクセスした場合、接続先のサーバーのローカルでの認証が行われます。通常は、フォールバックでいくつかの認証が試されるはずですが、サーバー側の設定によっては別の認証方法を拒絶している場合もあるのです。
    要するに、URLの差で、接続のために行われる名前解決や認証方法が変わってくるということです。

    おそらく、アクセス認証やクライアント認証など、名前解決の過程でドメインサーバーとの間で行われる認証が、IPアドレスによるアクセスでは省かれてしまい、アクセス権限がないと見なされたということでしょう。

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません
  2. Anonymous
    2023-07-01T11:54:54+00:00

    ありがとうございます。

    優先DNSと代替DNSを入れ替えたらファイルサーバにIPアドレスでアクセスできました。

    入れ替えなくてもホスト名だったらアクセスできます。

    何故、ホスト名だとアクセスできるのでしょうか?

    0 件のコメント コメントはありません
  3. Anonymous
    2023-07-01T11:24:24+00:00

    ファイルサーバの優先DNSサーバーをADサーバ以外にし、代替DNSサーバーをADサーバに

    変更したらファイルサーバの共有フォルダにIPアドレスで接続できなくなりました。

    ホスト名であれば問題なく共有フォルダにアクセスできます。

    IPアドレスでアクセスする場合とホスト名でアクセスする場合では、

    認証の方法が違うのでしょうか?

    優先DNSサーバーに登録されたファイルサーバーのIPアドレスが違っていたりしませんか?

    試しにクライアントPCの優先DNSと代替DNSを入れ替えて登録し参照させるとどうなりますか?

    0 件のコメント コメントはありません
  4. Anonymous
    2023-07-01T11:17:55+00:00

    「ドメインが利用できないため、この資格情報ではサインインできません。デバイスが組織のネットワークに接続されていることを確認し、やり直してください。このデバイスで、別の資格情報を使用して最近ログインした場合は、その資格情報を使ってログオンすることができます。」とメッセージがある通り、Active Directoryとの通信が出来ないことに原因があるようです。

    FYI: 解消方法 ⇒ ドメインが利用できないため、この資格情報ではサインインできません。・・・ | IT trip

    また、DNSが機能していない可能性が考えられます。この場合、サーバー管理者を悩ませることが多々あるようです。詳しいことはあたしも経験が無いので分からないです。

    0 件のコメント コメントはありません