Windows XP Home Editionをリモートからシャットダウンしようとして、管理ツール→コンピュータの管理→操作→別のコンピュータへ接続でコンピュータ名を指定して、プロパティを表示すると「アクセスが拒否されました」と出ます。SP2のファイヤーウォールでポート135とファイル共有ポートはあいており、リモートコンピュータ上でRPCサービスも動いているのですが。他に何かすることがあるのでしょうか。

回答の条件
  • URL必須
  • 1人2回まで
  • 登録:2005/12/07 11:18:52
  • 終了:--

回答(5件)

id:furasuke21 No.1

ふらすけ回答回数33ベストアンサー獲得回数12005/12/07 12:45:00

ポイント10pt

http://www.atmarkit.co.jp/fwin2k/win2ktips/374rmtshutdown/rmtshu...

@IT:Windows TIPS -- Tips:システムをリモートからシャットダウンする

このページに書いてありましたがこれとは違うかな?

id:sfyt

まさにこれなんですが、いずれの方法もダメでした。

GUIから行う方法→上記質問の通り

コマンドから行う方法→「ネットワークパスが見つかりません」

pingも通るし、両方のマシンでファイヤーウォールを停止させても症状は変わりません。

2005/12/07 14:42:14
id:pasosavi No.2

pasosavi回答回数761ベストアンサー獲得回数282005/12/08 00:51:12

ポイント10pt

http://pasosavi.ld.infoseek.co.jp/

無料IT関連情報提供サービス Pasosavi

↑URLはダミーです…


もしかして、

ルーターでIPマスカレード、とかでしょうか?

ルーターがうまく通していないとか

(小生は経験あります…富士通性のFA11-W4


プロバイダーによっては、

上りのポートを閉じている(検知して閉じる)、

ということもあるかも

(特に名指しはしませんが


切り分け:

 ノートであれば他の場所でしてみる

 (双方がYBBとかCATVとかが吉

 それでだめならクライアントかと


※上記ルーターで、仕方がないので、

 ブリッジにして別ルーターをかませました…


※SP2のファイアウォールですが、

 なぜかアプリケーション登録で不可なのに、

 ポート指定を追加すると通ったりします

id:sfyt

ああ、書き漏れていました。

同じセグメント内のマシンどうしですので、ルータは通過しません。

2005/12/08 10:00:34
id:woodyone No.3

woodyone回答回数216ベストアンサー獲得回数32005/12/08 12:38:05

ポイント40pt

http://support.microsoft.com/default.aspx?scid=kb;ja;840634

Windows XP Service Pack 2 を実行するコンピュータをリモートで管理するときに、"アクセスが拒否されました" または "ネットワーク パスが見つかりません" というエラー メッセージが表示される

リモートコンピュータのWindows XPがService Pack 2であれば、上記urlが参考になるかと思います。

id:sfyt

ポート445を開こうとすると、既に開いていますという類のメッセージが出ます。ファイル共有ポートがそれを含むのでしょうね。

それより、私はてっきり、接続後にパスワードを要求されるのかと思っていたのですが、どうやらあらかじめドメイン内での権限をマシンに与えておく必要があるようですね。

ワークグループで運用していますので、同等の権限といえば、管理者アカウントでログオン時のIDとパスワードを一致させておくぐらいしか思いつきません。

同一の管理者アカウントを追加しただけではまだ同様の症状でした。

まさか、「マシンに唯一の管理者アカウントが同一」であるかどうかで認証しているのでしょうか。

ちょっと試すのは時間かかりますが、試してみます。

2005/12/08 12:51:47
id:ton-boo No.4

ton-boo回答回数55ベストアンサー獲得回数52005/12/08 15:00:33

ポイント10pt

http://www.atmarkit.co.jp/fwin2k/win2ktips/394ipcshare/ipcshare....

@IT:Windows TIPS -- Tips:アカウントを指定してIPC$共有リソースへ接続する

当方確認できる状況にないのではずしている可能性もありますが、権限の問題であればIPC$共有リソースにあらかじめ接続しておくと大丈夫かもしれません。

--

net use ¥¥server1¥ipc$ /user:user01 *

--

server1はシャットダウンしようとするマシン名、user01はそこでのアカウントです。はてなが勝手に¥を全角に変換してますが当然半角でお願いします。

ここでもし「ネットワークパスが見つかりません」系のメッセージが出てくる場合、サーバ名の代わりにIPアドレスで指定すればとりあえずは回避できると思います。(たぶん)


このあとにリモートシャットダウンを試みるとどうなるでしょうか。うまくいってくれるといいなぁ。

id:sfyt

なるほどIPCですか。

かなり期待したんですがダメでした。

ドライブの共有などはできるようになったのですが、シャットダウンコマンドを送った際の反応には変化ありませんでした。

「ネットワークパスが見つかりません」

IPアドレスで指定しても、¥¥を取ってみても同様でした。

2005/12/08 16:36:55
id:ton-boo No.5

ton-boo回答回数55ベストアンサー獲得回数52005/12/08 20:39:35

ポイント10pt

そういえば、XP Homeだということをあまり意識していませんでした。

XP Homeだと、外部からのアクセスは全てGuest権限になる(ForceGuest)ポリシーを解除できないので、難しいかもしれません。

Windows標準のツールとは違うソフトの話のようですが、理屈はこちらと同じかと思います。


どうしても、というなら、ローカルセキュリティポリシーでGuestアカウントにより大きな権限を与えてしまうことで可能かもしれません。が、

・ForceGuestみたいな変態的機構を備えたXP Homeでどこまでの設定が可能なのかわからないし、対策として有効なのか検証する環境もない

・Guestにそこまで強大な権限を与えるのはどう考えてもリスクが高そうに思える

の2点が気になるので、とりあえずここまでにしておきます。

id:sfyt

できました。

結局、net use等の権限に関するコマンドは使わず、shutdown -s -m ¥¥マシン名だけで可能でした。

ただし、制御する側とされる側の初期管理者アカウントがあらかじめ同じID、パスワードでないといけないようで、コマンド発行後にリモート側からパスワード要求されることはありません。

これはドメインコントローラが無くワークグループで運用している場合で、どちらのOSもXP Home EditionでもProfessionalでも関係ないようです。

それぞれに同一の管理者アカウントが存在するとか、ローカルにログオン中の管理者アカウントと同一のアカウントがリモートにも存在するというだけではダメで、それぞれのマシンに最初から設定した唯一の管理者アカウントが一致していなければいけません。

変な仕様ですね。。。。

2005/12/09 09:35:41

コメントはまだありません

この質問への反応(ブックマークコメント)

トラックバック

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません