web-dev-qa-db-ja.com

不明なWindowsワークグループのIPアドレスを特定する

私たちの小さな会社のネットワークでは、未知のWindowsワークグループが表示されることがあります。

このワークグループの名前は知っていますが、これ以上の情報はありません。ネットワークの管理者権限はありませんが、マシンの管理者権限はあります。

このグループについてもっと知る良い方法は何ですか?たとえば、接続されているコンピューターのIPアドレスや、ネットワークのどのセグメントにワークグループが表示されているかなどの情報はありますか?

このワークグループはWindows7 Proのインストールから見ることができますが、接続できません。

1
576i

ワークグループ内のシステムを確認するには、コマンドプロンプトからコマンドnet view /domain:workgroupを発行します。ここで、workgroupはワークグループの名前です。ドメインではなくワークグループであるかどうかは関係ありません。コマンドは引き続きワークグループのメンバーを表示する必要があります。表示される各名前に関連付けられているIPアドレスを知りたい場合は、 Bopup Scanner などの無料のツールを使用してローカルエリアネットワーク(LAN)をスキャンできます。検出したシステムの名前とIPアドレス、および MACアドレス が表示されます。

MACアドレスは、システム内の ネットワークインターフェイスコントローラー(NIC) の製造元を識別できます。これにより、デバイスの識別に役立つ手がかりが得られる場合があります。 MACアドレスを取得したら、 ベンダー/イーサネット/ BluetoothMACアドレスの検索と検索 または-などのサイトでNIC)の製造元を検索できます。 MACアドレス/ OUIルックアップ 。MACアドレスの最初の6文字で製造元を識別できるため、f8:bc:12で始まるMACアドレスが表示された場合、そのシステムはDellシステムであると結論付けることができます。 。

ただし、ネットワーク内のネットワークスイッチにアクセスできない場合、システムがワイヤレス接続を使用している場合、ネットワークに多数のスイッチまたはワイヤレスアクセスポイントがあると、ネットワーク上のデバイスの正確な場所を特定するのが難しい場合があります。 MACアドレスは、システムが有線接続か無線接続かを判断するのに役立つ場合とそうでない場合があります。メーカーが有線または無線のインターフェースのみを製造している場合は、それが役立つ場合があります。

システムに関する詳細情報を収集するには、 Nmap などのツールを使用してスキャンします。これにより、スキャンされたシステムで実行されているネットワークサービスを識別し、スキャンされたシステムで使用されているオペレーティングシステムを推測できます。システムがネットワークトラフィックに応答する方法。オペレーティングシステムを正確に識別できない場合があります。たとえば、Microsoft Windowsのバージョンについていくつかの可能性が示されている場合があります。これは、システムがネットワーク上の他のシステムにワークグループの一部であることを通知しているという事実から推測できます。 。たとえば、「実行中:Microsoft Windows 2008 | 7 | Phone | Vista」と報告される場合があります。しかし、それがシステムに関する貴重な手がかりを提供する場合もあります。 Nmapには、コマンドラインインターフェイスとZenmapを介したグラフィカルユーザーインターフェイス(GUI)の両方があります。Nmapは、スキャンされたシステムのMACアドレスも表示し、通知します。 NICの製造元。

注:ネットワーク管理者がローカルエリアネットワークの内部に 侵入検知システム(IDS) を展開している場合、NmapスキャンによってIDSでアラームがトリガーされることがあります。

2
moonpoint