【解決】「コンピューターに接続できません」エラーの直し方 – WindowsファイアウォールでCOM+ネットワークアクセスを有効にする
この記事では、ADドメインサーバー2016から「Active Directoryユーザーとコンピューター」を使ってリモートでコンピューターを管理しようとした際に表示される、次のエラーを解消するための手順を詳しく解説します。
「コンピューターに接続できません。ネットワーク パスが正しいこと、コンピューターがネットワーク上で利用可能であること、そして対象のコンピューターで適切な Windows ファイアウォールの規則が有効になっていることを確認してください。リモート コンピューターで適切な Windows ファイアウォールの規則を有効にするには、「セキュリティが強化された Windows ファイアウォール」スナップインを開き、次の受信の規則を有効にしてください:
COM+ ネットワーク アクセス (DCOM-In)…」

修正方法:「Active Directoryユーザーとコンピューター」からコンピューターを管理できない – 「コンピューターに接続できません」(Active Directory 2016/2019)
Active Directoryで「コンピューターに接続できません」というエラーが表示される主な原因は、以下の3つです。
原因1:対象のコンピューターがネットワーク上に存在しない、または電源が切れている
この場合は、まず対象のコンピューターの電源が入っており、正常に稼働しているかどうかを確認してください。
原因2:ドメインコントローラーでIPアドレスを名前解決できない
この問題は、クライアントPCがルーター(ISP)提供のDNSサーバーを使用している場合によく発生します。解決するには、対象のコンピューターがADのDNSサーバーを参照するように設定されていることを確認しましょう。
トラブルシューティングの手順:
- コンピューター名を指定してpingを実行するか、NSLOOKUPコマンドを使って、DNSサーバーがコンピューター名とIPアドレスを正しく解決できるかを確認します。
- Active DirectoryドメインコントローラーがDNSサーバーを兼ねている場合は、「コントロールパネル」→「管理ツール」→「DNS」→「前方参照ゾーン」を開き、不足しているレコードを追加します。
原因3:対象マシンのWindowsファイアウォールがリモート管理をブロックしている
対象マシン(管理したいコンピューター)のWindowsファイアウォールにより、リモート管理がブロックされているケースです。対応策として、対象マシンのWindowsファイアウォール自体を無効化する方法もありますが(非推奨)、ここではWindowsファイアウォールでCOM+ネットワークアクセスを有効にする方法をご紹介します。設定は対象マシンのみに行うことも、すべてのADコンピューターに対して一括で行うことも可能です。
- 方法1:対象マシンでCOM+ネットワークアクセス(DCOM-In)を有効にする
- 方法2:グループポリシーで全Active Directoryコンピューターに対してCOM+ネットワークアクセス(DCOM-In)を有効にする
方法1:対象マシンでCOM+ネットワークアクセスの規則を有効にする
Windows 10 / 8 / 7のWindowsファイアウォールで、リモート管理(COM+ネットワークアクセス)を許可する手順は以下の通りです。
1. 接続・管理したいコンピューター上でレジストリエディターを開き、以下のキーへ移動します。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3
2. 右ペインの「RemoteAccessEnabled」をダブルクリックし、値のデータを「0」から「1」に変更します。
3. 「OK」をクリックし、レジストリエディターを閉じます。
4. コンピューターを再起動します。

方法2:ドメインのグループポリシーで全Active Directoryコンピューターに「リモート管理」を許可する
Active Directory内のすべてのコンピューターに対して、COM+ネットワークアクセスの規則(「リモート管理」の許可)をまとめて有効にする手順です。
1. Server 2016のADドメインコントローラーで「サーバーマネージャー」を開き、「ツール」メニューから「グループポリシーの管理」を起動します。*
* 「コントロールパネル」→「管理ツール」→「グループポリシーの管理」からでも開けます。

2. 「ドメイン」配下で自分のドメインを選択し、「Default Domain Policy」を右クリックして「編集」を選びます。

3. 次の場所へ移動します。
- コンピューターの構成\ポリシー\管理用テンプレート\ネットワーク\ネットワーク接続\Windows ファイアウォール\ドメイン プロファイル
4. 右ペインにある「Windows ファイアウォール: 受信リモート管理の例外を許可する」をダブルクリックします。

5. 「有効」にチェックを入れて「OK」をクリックします。

6. グループポリシー管理エディターを閉じます。
7. 最後に「管理者としてコマンドプロンプト」を開き、以下のコマンドを実行してグループポリシーを即時反映させます。
- gpupdate /force
以上で作業は完了です!どの方法で解決できましたか?
このガイドがお役に立ちましたら、ぜひコメントでご自身の体験談をお聞かせください。また、他の方のお役にも立てるよう、いいね・シェアにご協力いただければ幸いです。
-
【解決方法】WinREのシステムの復元で「このドライブのシステム保護を有効にする必要があります」エラーが出る場合の対処法
数日前、Windows回復環境(WinRE)の「システムの復元」機能を使って、Windows 10を以前の状態に戻そうとしたところ、「C:ドライブを復元できません。このドライブのシステム保護を有効にする必要があります」というエラーが表示され、復元を実行できないことがあります。 本記事では、Windows回復環境でシステムの復元を実行した際に表示される「このドライブのシステム保護を有効にする必要があります」という警告を回避するための、2つの対処方法をご紹介します。 「このドライブのシステム保護を有効にする必要があります」エラーの修正方法(Windows 10/8/7対応) 方法1:ドライブのシ
-
【解決法】「Chromeがネットワークにアクセスできません」エラーの対処法|ファイアウォールとウイルス対策ソフトの例外設定ガイド
Google Chromeで「ファイアウォールまたはウイルス対策ソフトの設定で、Chromeがネットワークにアクセスできるようにしてください」というエラーが表示されて困っていませんか?この問題のせいでどのWebページにもアクセスできなくなっていても、心配はいりません。Windowsの設定を少し変更するだけで、すぐにエラーを解消できます。 Chromeで特定のサイトにアクセスできない場合は、そのWebサイトのURLをホワイトリスト(除外リスト)に登録し、Windowsファイアウォールやウイルス対策ソフトに通信を許可させるだけでOKです。この記事では、Windows Defenderファイアウォ