[Network] | ||||||||||||||
デフォルト共有(管理共有)を停止させる方法
|
||||||||||||||
|
解説 |
Windows NT系のOS、つまりWindows NT/2000/XPでは、OSのセットアップを完了した時点でファイル/プリンタ共有機能が動作しており、「デフォルト共有」あるいは「管理共有」と呼ばれる共有フォルダが自動的に作成され、Administratorsグループに所属するユーザー(管理者)だけがアクセス可能になっている(Windows XPでは、製品の種類や利用形態によって、作成されない場合がある。これについては後述)。
管理共有では、共有名の末尾に「$」が付加されている。この場合、別のコンピュータからエクスプローラの[マイ ネットワーク]を表示したり、コマンドラインから「NET VIEW」コマンド(ネットワーク内のコンピュータを一覧する)を実行したりしても、共有資源一覧には表示されない。従って通常のユーザーが通常の方法で使っているかぎり、共有フォルダが存在するようには見えない、一種の「隠し共有フォルダ」になる。
管理共有が存在するかどうかを確認するには、コマンド・プロンプトで「NET SHARE」コマンドを実行するか、[コンピュータの管理]管理ツールで共有資源の一覧を表示させる。自動作成される管理共有をまとめると、次のようになる。
共有されるディレクトリ | 共有名 | 備考 |
ハードディスクのルート・ディレクトリ | ドライブ名+"$"(例:C$、D$、E$…) | 共有設定されるのはハードディスクのみ。そのほかのドライブは共有されない |
%SystemRoot% | Admin$ | |
デフォルトで作成される管理共有 | ||
デフォルトでは、各ドライブのルートと%SystemRoot%が、管理共有として公開されている。プリンタやFAXなどを公開している場合は、さらにいくつかの管理共有が作成されるし、ドメイン・コントローラでは、さらにSYSVOLやNETLOGONなどの管理共有も作成される。 |
[注意] |
先の手順で表示させた共有資源の一覧には、隠し共有として「IPC$」も表示されているが、これはプロセス間通信を行うために用意されているもので、管理共有には分類されない。この「IPC$」は、主として管理ツールのリモート接続などに利用されている。「TIPS―共有リソース・アクセス時にパスワード入力を求められる「IPC$」とは?」も参照。 |
デフォルト共有のプロパティ | ||||||||||||
Cドライブのルート・ディレクトリに設定されたデフォルト共有の情報を表示したところ。Windows NT/2000では最初から、Windows XP Professionalでは簡易ファイル共有を無効にすると、すべてのハードディスクのルートとWindowsのフォルダが管理用に共有設定され、Administratorsグループのメンバーだけがアクセス可能になる。 | ||||||||||||
|
Windows NTとWindows 2000では、すべての製品で、OSのセットアップが完了した時点で管理共有が自動作成される。それに対し、Windows XPでは、利用形態によって管理共有の有無が異なる。
ドメインに参加した状態で運用されているWindows XP Professionalについては、Windows NT/2000と同様、管理共有が自動的に設定される。それに対し、ドメインに参加せずにワークグループ環境、あるいはスタンドアロンで運用されているWindows XP Professionalでは、初期設定では「簡易ファイル共有」が有効になっており、この状態では管理共有は作成されていない。
簡易ファイル共有が有効になっている場合、エクスプローラで[ツール]−[オプション]を選択して、[表示]タブの[詳細設定]リストボックスにある「簡易ファイルの共有を使用する]チェック・ボックスをオフにすると、自動的にデフォルト共有が設定される(なお、Windows XP Home Editionでは、簡易ファイル共有しか利用できないため、通常の設定手順では、デフォルト共有が作成されることはない)。
管理共有は、一握りの管理者が多くのコンピュータを管理するような場面で、遠隔管理を可能にするために用意されたものだ。管理共有を利用すると、管理者権限のあるユーザーに限ってハードディスクの内容に自由にアクセスできるため、例えば、ネットワーク経由でサーバやクライアントPCの任意のフォルダを参照できるので、状態を確認したり設定を変更したりできるようになる。ハードディスクの内容を調べて、インストールされているアプリケーション・ソフトの状況や、ファイルのバージョン情報を調べるなどが可能になるわけだ。
例えば、マイクロソフトのシステム管理ソフトウェアであるSystems Management Server(SMS)やMicrosoft Operation Manager(MOM)などは、管理共有を利用して遠隔管理を実現している。
このように、LANで運用されているサーバであれば、管理共有は便利な場合もある。しかし、インターネットに直結した状態で運用され、常に不正侵入の脅威にさらされているサーバでは、管理上の利便性が低下するとしても、管理共有などは禁止して、安全性を高めたいと考えるだろう(クラッカーは、管理共有の存在を知っている)。万一、管理者権限を持つユーザーのパスワードが不正侵入者に知られれば、すべてのハードディスクのルート・ディレクトリに接続した上で、自由にファイルの書き替えや破壊を行えてしまう。サブフォルダにリモート接続する場合と異なり、ルート・フォルダへの接続では、ディスク内のすべてのファイルやフォルダにアクセスできる。
前述したとおり、共有のプロパティ画面で管理共有を停止させることもできるが、その後でServerサービスの再起動、あるいはコンピュータの再起動を行うと、再び自動的に管理共有が設定されてしまう。再起動などを行っても、常に管理共有を無効化するためには、別の対策が必要になる。
設定方法 |
管理共有を完全に停止させるには、以下のレジストリの値を変更する。
・キー:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
\Lanmanserver\parameters
ここに、クライアント向けWindows(NT Workstation、2000 Professional、XP Professional)では「AutoShareWks」という値が、Server向けWindows(NT Server、2000 Server)では「AutoShareServer」という名前のDWORD値を新規作成し、値を「0」にする。値作成時の既定値が「0」なので、特に値は指定しなくてよい。逆に、この値を「1」に設定すると、管理共有が作成されるようになる。
ただしこうして管理共有を無効化すると、前挙のSMSやMOMなど、管理共有の存在を前提としているソフトウェアは正しく動作しなくなる可能性があるということに注意が必要である。基本的に管理共有の意図的な無効化は、インターネット向けのサーバなどが主な対象になるだろう。
「Windows TIPS」 |
- WindowsTIPS (2009/7/24)
− IE7/IE8の「お気に入り」から新規タブに表示させる
− ダイアログのウィンドウサイズを強制的に変更する
− カスタムビューでユーザー独自のビューを作成する - 編集会議メモ:TechEd Japan 2009取材戦略 (2009/7/23)
MSの技術者向けイベントTechEdが今年も開催される。編集者の注目セッションは何か? 開発者視点、システム管理者視点で編集部で議論してみた - 第181話 開発コスト回収 (2009/7/21)
コンピュータの利点は自動化できること。最初の開発は大変でも、いったん自動化すれば、実行するたび開発コストは回収できる - WindowsTIPS (2009/7/17)
− IE7/IE8でWebページを素早く拡大/縮小する
− サポート技術情報にある[Fix it]アイコンとは
− 「管理イベント」で重要なイベントを素早く確認する
|
|
スポンサーからのお知らせ
- - PR -
国内30%のDC構築実績が生み出すのは―― 『企業の成長力を高めるデータセンター』 |
日本の電気通信を100年支えてきた集大成 企業自身が運用する、実践的BCPとは? |
どちらがお得?旧世代と最新サーバの性能 とコスト比較。予算抑制下での選択を指南 |
仮想化環境でのデータ保護も簡単!最新の バックアップ&リストアツールを探る |
サーバ運用専任者に、いくら投資できる? 人材を確保するより安くすむ、その方法は New! |
総発電容量は10メガワット! 半世紀の実績が作る、太陽光発電システム |
増え続けるエネルギー消費量への処方箋 オフィスビルを40%も省エネ化する方法!? |
ソフトウェアテストを見直してコスト削減 MONOist編集部主催ゼミ 7/24開催【無料】 |
5年前のサーバと比べると半分の消費電力! 予算削減下で最新サーバに一新させるコツ |
“大手ベンダーに勝つ”ハードウェア提案 コストパーだけではないメリットとは? |
お勧め求人情報
**先週の人気講座ランキング**
〜Java編〜
◆ | New!これが最新のプロジェクト管理手法だ! 工事進行基準やコスト圧力に打ち勝つ方法 |
◆ | コスト削減、CO2排出量削減、かつ高信頼 クラウド時代のデータセンターはこれ! |
◆ | 日本の電気通信を100年支えてきた集大成 企業自身が運用する、実践的BCPとは? |
◆ | どちらがお得?旧世代と最新サーバの性能 とコスト比較。予算抑制下での選択を指南 |
◆ | New! サーバ統合+WAN最適化により 大幅コスト削減を実現。その手法とは? |
◆ | New! 「1Gのコストで、10Gを。」 アプレシア コアの常識を疑って、過剰投資から脱出!! |
◆ | New! 研修のための出張費を削減、集合研修より 内容も濃い?オンラインLive研修に注目 |
◆ | New! 感性と機能の統合デザイナー 「ものづくりアーキテクト」ってなに? |
◆ | ホスティング不要、ハウジングは「不安」 管理の“面倒な部分だけ”外注する方法 |
◆ | 災害対策やコストダウン等が求められる、 「次世代の運用管理」のあり方とは? |
◆ | ITをビジネスに役立てることができる人材 不況に強い「情報アーキテクト」になろう |
◆ | コスト削減も品質のひとつ! 最適化された太陽光発電システムとは? |
◆ | 5年前のサーバと比べると半分の消費電力! 予算削減下で最新サーバに一新させるコツ |
◆ | 「1日以上」かかったクエリが「1秒に」! TCOを削減するDBチューニング術とは? |
◆ | 100年、4000棟の省エネを進めてきた実績 40%もの省エネを実現できる理由とは… |