ようこそ!
答えてねっと for Businessは、
マイクロソフトが運営する
ビジネスで使うパソコンや
ITに関するQ&Aサイトです。

質問

workgroupからのファイルサーバーへのアクセスまたはソフトウェア

製品名:サーバー製品

現象:知りたい/使い方

この質問は未解決で締め切られています

現在windows2000serverにてAD参加している本社と東京支社に加え、workgroupとして各自稼動している地方支店3箇所の計5箇所がVPNにてつながっています。

本社+東京支社はAD参加しているファイルサーバー2台にマイネットワーク経由でコンピュータの一覧で表示されているファイルサーバーに接続できます。

地方支店3箇所も本社のファイルサーバーにアクセスさせる場合はworkgroupのファイルサーバー(LANDISK)を立てて、あらかじめユーザー名とパスワードを設定しておき、クライアント側は\\192.168.xx.xxとアドレスバーに入力してもらい、決められたユーザー名とパスワードを入力しログインしてもらっています。現在は1つの業務内容でのみ使用しています。

最近は地方支店から本社のファイルサーバーにアクセスしたいという要望が増え、方法を模索しています。

種類が増えればそれだけユーザー名とパスワードも増えるため、商用でイントラネット内でファイルサーバー用のソフトでそういった問題が回避できればそれでもかまいません。

どなたかアドバイスをお願いいたします。

質問者からのコメント

  • 投稿日時:2008/12/09 09:34

チャブーン様

ご回答ありがとうございます。

やはり各地方支店のPCもwindowsドメインにいれることがシンプルでしょうね。
workgroup→windowドメインにする方法が結構時間がかかるので
なかなかすぐにはできないかなと思ってはいますが、もしかしたら
簡単な方法があるのかもしれません。
その件はまた別に質問します。

ありがとうございました。

回答1 (この回答は質問に対する回答です)

  • 投稿ID:A2008056410
  • 投稿日時:2008/11/23 19:12

チャブーンです。

う〜ん。具体的にどういうことをお望み (どういうことがしたい、どういうことがしたくない、など) なんでしょう?それがわからないと、たぶんアドバイスが難しいです。

たとえば、Active Directory ドメインアカウントとワークグループ(ローカル)アカウントを連動させる (片方のアカウントが作成されたらもう一方も同期) といった機能は Windows にはないので、こういうことが希望なら ADSI スクリプトを使った作り込みしかありません (ネットワークが常時つながっているという前提ですが)。

Active Directory アカウントを制御する ADSI プロバイダとローカルアカウントを制御する WinNT プロバイダを使って、リモートで同時にアカウントを作成したり、パスワードを変更するといった作業を、管理者が行う必要があります。これは ADSI についての知識が必要ですし、努力に見合う成果が得られるか、というと、かなり厳しいと思います(このようなことはお奨めしません)。

一番簡単な方法は、社内の全マシンを同じドメインの管理下に置くことです。ネットワーク間 VPN を構成できるよう各拠点に VPN サーバを配置して (IP-VPN などで展開済みならいりませんが)、クライアントはすべてドメインに参加させたうえ、ドメインアカウントで Windows ログオンを行うようにします。

ワークグループで使っていたユーザのプロファイル情報をドメインアカウントに引き継ぎたい場合、手作業ベースになりますが、GUI から設定できます。あるいは copyprofile コマンドを使って作業することもできるでしょう。

  •  

回答2 (この回答は回答1に対する回答です)

  • 投稿ID:A2008056446
  • 投稿日時:2008/11/25 09:31

チャブーン様
ご回答ありがとうございます。

やりたいことは、ドメインに参加していない地方支店(VPN環境はあります)に東京本社と情報共有のためファイルサーバーへアクセスさせたいということです。

おっしゃるとおり一番簡単なのは地方支店のクライアントPCもドメインにいれることですよね。そうすれば、ドメイン参加している本社内のファイルサーバーへいつものログインユーザーとパスワードでアクセスできますし。実際テストケースとして1つの支店ではそのようにしています。

実はfujixeroxのdocushareというwebベースのソフトウェアを検討していて、これでしたらブラウザ経由で地方支店もアクセスできると思ったのですが、このソフトは「変更しないファイル」の管理に適していて、アクセスされているファイルの排他処理ができないなど、ちょっと使用目的にあわなそうでした。そのため、こういった類のソフトウェアもしくはwindowsベースでなにか良い方法がないかなと思い投稿しました。

  •  

回答3 (この回答は回答2に対する回答です)

  • 投稿ID:A2008056790
  • 投稿日時:2008/12/01 13:18

チャブーンです。

しばらくアクセスできませんでした。すみません。

> 実はfujixeroxのdocushareというwebベースのソフトウェアを検討していて、これでしたらブラウザ経由で地方支店もアクセスできると思ったのですが、

ブラウザ経由でアクセスしたい、ということなら Windows であれば Office SharePoint Server が同じような機能をもっていますね。Windows 標準では SharePoint Services という機能が内梱されてますので、SharePoint の一部の機能はこれで利用できます。

http://office.microsoft.com/ja-jp/sharepointserver/default.aspx

ですが、SharePoint Server がご要望どおりに動くかどうか、ちゃんと確認するところからやったほうがいいでしょう。評価版はしたから入手できますよ。

http://www.microsoft.com/downloads/details.aspx?FamilyID=2e6e5a9c-ebf6-4f7f-8467-f4de6bd6b831&displaylang=ja

まぁ繰り返しとなりますが、私としてはこういう方法は基本お奨めしません。簡単なのは、ワークグループでの運用はやめ、(LANDISK サーバも含め) Windows ドメインで管理することです。

どうしても、いまのアカウント制度のまま、ということであれば、各クライアントマシン上で(みたい共有フォルダにアクセスする)ネットワークドライブを設定してもらい、それを利用してもらうことです。

ネットワークドライブは、任意のアカウントやパスワードを指定して、相手サーバに接続できます。参考までに、したのページなどを見てもらうといいでしょう。最初の1回は本人が設定する必要がありますが(バッチファイルを使えば画面操作はいりません)、あとはそのまま利用できます。

http://www.atmarkit.co.jp/fwin2k/win2ktips/265stdcliaccess/stdcliaccess.htmlマイクロソフト以外のサイトへ移動する

  •