[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[osx-users:0572] Re: エラー =-5002



石川です。

SHIROYAMA Takayuki <puresnow@xxxxxxx> wrote:
> 
> しろやまです。

<snip>
> えーっと、続報です。

有難うございます。

> ここまでは予想通りなのですが、予期しないことに 「クリアテキストパスワード
> を許可する」にチェックが入っていても -5002エラーがでました。
> 
> なぜそうなったかはよく分かりませんが、クリアテキストパスワードを2003
> Server側も使わないようになったのか、もしくは Administrator しか存在
> しないせいか、どっちかじゃないかと思います。

んー、私の拙い認識では、共有ボリュームに対しAdministratorは当然フル
コントロールの許可が与えられているんだと思いますし、Administratorのア
カウントでログオンしているのであれば「Administrator しか存在しないせい」
の線は薄い気がします。

で、「クリアテキストパスワードを2003Server側も使わないようになった」の
方向で資料を見回ってみたんですが。

○Technical Overview of Windows Server 2003 Networking and Communications
http://www.microsoft.com/windowsserver2003/techinfo/overview/netcomm.mspx

からダウンロードできる「NetworkingOver.doc」というWord文書の
46ページ(ノンブルでは39ページ)に、「Strong Authentication for 
Services for Macintosh」という部分があります。
# ホントは日本語版もあるんですが、訳がどうも...。

<引用>
For computers running Services for Macintosh (SFM) and using the 
Microsoft user authentication module (MSUAM), a new Require strong 
authentication (NTLMv2) check box is present and enabled by default in 
the MSUAM interface. Selecting this option allows users to 
authenticate only to a server that implements NTLMv2. This excludes 
Windows NTR 4.0 and older servers that cannot authenticate using 
NTLMv2. The user can clear the Require strong authentication (NTLMv2) 
check box to allow authentication to these older servers. 
</引用>

これ、SFMを稼動しているWindows Server 2003側の話なのか、MSUAMを入れて
いるクライアント側の話なのかいまいち良く解からないのですが。

Windows Server 2003側に「Require strong authentication (NTLMv2)」とか
いうチェックボックスがあって、デフォルトでチェックが入っているとか
でしょうか。

手元にないのであくまで想像ですが、その様なチェックボックスが、Windows 
Server 2003のどこかにあったりするんでしょうかね。

# しかし For computers runnning (略) SFM and using (略) MSUAM って?
# それは「and」で繋がるものなの???
# 末尾を読むとクライアント側の気がしなくもないんですが、でもこれ
# Windows Server 2003の技術概要解説文書だし...。
# 日本語版を読むと余計解からなくなります...。
http://www.microsoft.com/japan/windowsserver2003/techinfo/overview/netcomm.mspx

> 試しに MSUAMをインストールしたところ、無事 NTLMv2認証で接続できま
> した。ので、結論としては、Windowsベースの AppleShare を利用する場合
> には、MicrosoftUAMをつっこめという事になりそうですね。

そうですね。
何れにせよ、クリアテキストは勧められるものではありませんから、
Microsoft UAMの使用を前提に考えた方が良いでしょうね。
そうすれば、-5002エラーに遭遇することもなさそうですから。

# でも、10.2.5でMicrosoft UAMを使っているとFinderクラッシュ、みたい
# のがこれから先に無いとは断言できない訳ですが。

> 問題のWindows2003Serverの Microsoft UAM Volume の中のUAMで
> すが、Windows2000Server と同じ MacOS9向けで、Mac OS X 用のUAM
> は、入っておりませんでした。

やっぱり...。(--;

しかし、もし前述の「Windows Server 2003側でデフォルトでNTLMv2を使う
様になっている」が正しくて、且つ、本国MSのmactopiaにあるMac OS X用の
MSUAMの存在が知られてなければ。
(私は特に日本では余り知られてないだろうと思っている訳ですが)

現状、Windows 2000 Server+Mac OS Xならクリアテキストで運用してる所が
多かったとして、そこがWindows Server 2003にリプレースしていくにつれ、
「繋がんねぇー」という叫びが上がりそうな気がします。(^^;;

なので以下、未来のFAQということで(笑

-----------------------------テンプレ---------------------------------
Q.
サーバにWindows 2000 Server+Services for Macintoshを用い、Mac OS X
から接続していた時は問題なかったんですが、サーバをWindows Server 2003
に置き換えたところ、Mac OS Xから接続できなくなりました。
何が問題なのでしょう?

A.
Mac OS X用のMicrosoft UAMを以下から落としてインストールして下さい。
http://www.microsoft.com/mac/products/win2ksfm/default.asp
-----------------------------テンプレ---------------------------------


# 世界のどっかではもうFAQになってそうな気もしますが。(^^;;
## んー、Windows Server 2003の180日評価版が欲しくなってきた...。


-- 
石川 泰久/vm_converter
vm_converter@xxxxxxx

--[PR]------------------------------------------------------------------
★──海外で買い付けてきた 国内未発表パーツを 数量限定販売中!──★
    http://ad.freeml.com/cgi-bin/ad.cgi?id=bSALk
あゆもしている!!イタリア生まれのブレスレット ZOPPINI(ゾッピーニ)
取り外し可能なパーツを組み合わせて、自分だけのオリジナルを作るのが
★─────  世界中でブレイクしている理由・・・♪♪♪  ─────★
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp