文書番号: 324258 - 最終更新日: 2007年12月3日 - リビジョン: 6.2

[HOWTO] Windows Server 2003 でレイヤ 2 トンネリング プロトコルで使用する事前共有キーを構成する方法

お知らせお使いのオペレーティング システムには適用しない情報が含まれている場合があります。

目次

すべて展開する | すべて折りたたむ

概要

この資料では、レイヤ 2 トンネリング プロトコル (L2TP) で使用するための事前共有キーを構成する方法について説明します。

Windows Server 2003 で L2TP を使用する場合、仮想プライベート ネットワーク (VPN) サーバーやクライアントにコンピュータの証明書を発行してインターネット キー交換 (IKE) 認証プロセスを実行するための、公開キー基盤 (PKI) が必要です。

Windows Server 2003 では、IKE 認証に事前共有キーを使用できます。事前共有キーは、PKI が導入されていない環境で通信する場合、または事前共有キーのみをサポートしているサードパーティの VPN サーバーに Windows Server 2003 L2TP サーバーが接続する場合に役立てることができます。

: 事前共有キーによる認証は証明書による認証に比べて安全性が低いため、マイクロソフトでは事前共有キーの使用を推奨していません。事前共有キーは証明書に代わるものとして設計されたものではなく、テストや内部操作のための代替手段としての機能を意図したものです。マイクロソフトでは、L2TP にはできるだけ証明書を使用することを強く推奨しています。

ここでは L2TP クライアントおよび L2TP サーバーにおける事前共有キーの構成方法について説明します。クライアントと VPN ベース サーバーの両方に Windows Server 2003 オペレーティング システムを使用している場合は、以下の両方の手順を完了することによって、事前共有キーを使用する L2TP が機能します。Windows Server 2003 の VPN クライアントとサードパーティの VPN ベース サーバーを使用する場合は、この資料の「VPN サーバーで事前共有キーを構成する」の手順を実行し、サードパーティのデバイスで事前共有キーを構成する必要があります。

VPN クライアントで事前共有キーを構成する

  1. [コントロール パネル] の [ネットワーク接続] をダブルクリックします。
  2. [仮想プライベート ネットワーク] の下で、事前共有キーを使用する接続のアイコンを右クリックし、[プロパティ] をクリックします。
  3. [セキュリティ] タブをクリックします。
  4. [IPSec 設定] をクリックします。

    : [ネットワーク] タブの [VPN の種類] が [PPTP VPN] に設定されている場合、[IPSec 設定] が淡色表示されていることがあります。事前共有キーは、このオプションが [自動] または [L2TP IPSec VPN] に設定されている場合にのみ構成できます。
  5. [認証に事前共有キーを使う] チェック ボックスをオンにします。
  6. [キー] ボックスに事前共有キーの値を入力します。この値は、VPN ベースのサーバーに入力する事前共有キーの値と一致する必要があります。
  7. [OK] を 2 回クリックします。

VPN サーバーで事前共有キーを構成する

  1. ルーティングとリモート アクセス スナップインを起動します。これを行うには、[スタート] ボタンをクリックし、[管理ツール] をポイントして、[ルーティングとリモート アクセス] をクリックします。
  2. 事前共有キーを構成するサーバーを右クリックし、[プロパティ] をクリックします。
  3. [セキュリティ] をクリックします。
  4. [カスタム IPSec ポリシーを L2TP 接続に許可する] チェック ボックスをオンにします。
  5. [事前共有キー] ボックスに事前共有キーの値を入力します。この値は、VPN ベースのクライアントに入力した事前共有キーの値と同じである必要があります。
  6. [OK] をクリックします。




関連情報


この資料は以下の製品について記述したものです。
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
キーワード:?
kbhowto kbhowtomaster kbnetwork KB324258
"Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。"