2006年8月、利用頻度が高かったため、もう限界に近づいていた、Panasonic Let's Note の後継として、IBM (Lenovo) ThinkPad X60 を購入。ようやくセットアップと移行が終わりつつある。しかーーーし、問題発生。マイネットワーク→ネットワーク全体→Microsoft Windows Network からドメインにアクセスできない。新たに導入されている、セキュリティチップ(TPM)の使い方がイマイチ分からなかったこともあり、原因究明ができなかったが、なんとなく分かってきた。
<参考になったサイト>http://sky.ap.teacup.com/applet/windows/51/trackback
原因は突き止められていないが、症状も回避策も分かったところで、速攻IBMに質問。送った内容は以下の通り。
---------------------------------------------------------------------
■(どのような状況か、エラーメッセージ等
ドメインにアクセスできない。ドメインのユーザ管理はActiveDirectoryを利用している。エラーメッセージは、
「<ドメイン名>にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかこのサーバーの管理者に問い合わせてください。 このワークグループのサーバー一覧を現在、利用できません」
■どのような操作をした時に問題が起こるか?問題発生直前に行われた作業で心当たりはあるか?
新規購入後、最初はドメインを使わない構成でネットワークをセットアップした。その後、ドメインを使うようネットワーク構成を変更した。変更時のドメインへのログインは成功し、再起動後のドメインへのログインも成功するが、ドメインへのアクセスができない。
■(既に実施済みの対処方法
Googleで検索した結果、Symantec Symantec Client Security が悪さをしていそうだということが判明。
そこで、色々と試行錯誤した結果、一旦、ファイアウォールの機能をオフにすれば、ドメインへのアクセスができることが分かった。一旦アクセスできるようになれば、ファイアウォールをオンにしても、以降、ドメインへのアクセスはできるようになる。
---------------------------------------------------------------------
こんな感じ。皆さんの役に立つようBlogに上げときます。役に立ったらコメントもらえると助かります。
一旦成功すれば、以降うまくいくってことは、Kerberosのチケットがうまくやりとりできていないのか??? とりあえずIBM (Lenovo) からの回答待ち。