Active Directoryドメインコントローラーの設定

Active Directoryドメインコントローラーを組織で使用している場合、次を設定してください。

ファイルとプリンタの共有オプション

セキュリティオプション

そのためには、新しいグループポリシーオブジェクト(GPO)を作成するか、既存のオブジェクトのパラメータを変更します。

新しいオブジェクトを作成せずに、既存のオブジェクトのパラメータを調整する場合、適切な設定でウィンドウを開きます

ファイルとプリンタの共有の設定

クライアントコンピューターからの受信リクエストを許可します。このファイアーウォールの例外ルールを有効にすると、ルールで指定したIPアドレスへのUDPポート137と138、TCPポート445が開きます。

ファイルとプリンタの共有を許可するには

1.開いているウィンドウのナビゲーションペインで、コンピューターの設定ポリシー管理テンプレートネットワークネットワーク接続Windowsファイアーウォールドメインプロファイルと展開します。

2.詳細ペインで、Windowsファイアーウォール: 受信ファイルとプリンタの共有の例外を許可するをダブルクリックし、ルールを有効にします。

3.IPアドレスからの未承認受信メッセージを許可するテキストボックスで、IPアドレスの必須範囲を指定します。

4.設定を保存するにはОКをクリックします。

セキュリティオプションの設定

ネットワークへのアクセス: ローカルアカウントポリシーの共有とセキュリティモデルを設定し、ローカルユーザーがネットワーク上で自己認証できるようにします。

ユーザーがネットワーク上で自己認証できるようにするには

1.開いているウィンドウのナビゲーションペインで、コンピューターの設定ポリシーWindowsの設定セキュリティ設定ローカルポリシーセキュリティオプションと展開します。

2.ネットワークへのアクセス: ローカルアカウントポリシーの共有とセキュリティモデルでは、クラシック—ローカルユーザーは自己認証するに値を設定します。

設定の変更の適用

ドメインポリシーにこうした変更を適用するには(新しいグループポリシーオブジェクトが作成されたか、既存のグループポリシーオブジェクトが設定されたかにかかわらず)、コマンドプロンプトウィンドウを開き、コマンド「gpupdate/force」を入力します。