共有フォルダのアクセス権についての疑問

このQ&Aのポイント
  • 共有フォルダのアクセス権には「共有アクセス権」と「NTFSアクセス権」があります。
  • 両者が同時に設定されている場合、制限の厳しい方が適用されます。
  • 例えば、共有アクセス権が「変更」でNTFSアクセス権が「フルコントロール」の場合、共有アクセス権の制限が適用されます。
回答を見る
  • ベストアンサー

アクセス権

共有フォルダのアクセス権で、「共有アクセス権」と「NTFSアクセス権」がありますが、解説本などだと、両者が同時に設定されている場合、制限の厳しい方が適用される、と書かれています。 上記を踏まえると、例えばあるユーザーに 共有アクセス権:変更 NTFSアクセス権:フルコントロール というアクセス権を設定した場合、制限の厳しい共有アクセス権の「変更」が有効になり、フルコントロールでしかできないアクセス許可変更とかはできないと思ったのですが。 ある問題集の解説で、上記の構成の場合、そのユーザーには「フルコントロール」のアクセス許可があるので‥‥と書かれていました。 これはどのように解釈すればよいのでしょうか。 共有アクセス許可の方が厳しい場合には、上記の法則は適用されないのでしょうか?? ちなみに実際やってみた感じでもフルコントロールになっているっぽいです。

質問者が選んだベストアンサー

  • ベストアンサー
  • deadline
  • ベストアンサー率63% (1239/1943)
回答No.1

『共有アクセス権』はネットワーク越しにアクセスした時に適用されます。 『NTFSアクセス権』は、ローカルなアクセスとネットワーク越しのアクセスの両方に適用されます。 >制限の厳しい方が適用される 実際には、双方の論理積が適用されるのですが、まあ、『制限の厳しいほうが適用される』でも構わないでしょう。 >共有アクセス許可の方が厳しい場合には、上記の法則は適用されないのでしょうか?? そんなはずは無いと思いますが、もしかして、ローカルなアクセスで共有フォルダを操作してたりしませんか?

関連するQ&A

  • NTFSアクセス権と共有アクセス権の関係

    NTFSアクセス権と共有アクセス権の優先順位や競合した時の扱いについて教えてください。 あるファイルに共有アクセス権でeveryoneにフルコントロールを与え、NTFSアクセス権でAというユーザーにだけフルコントロールを与えた場合、A以外はフルコントロールできてしまいますか? また逆はどうですか? また、Aが(1)と(2)の二つのグループに所属している場合、(1)ではフルコントロールで(2)では拒否を与えているとAはアクセスできますか? わかりやすく解説しているサイトの紹介でも構いません。宜しくお願い致します。

  • 共有フォルダーで特定のユーザのみ読み込みのみにする

    全ユーザフルコントロールの共有フォルダーを使っているのですが、 ある特定の1ユーザのみ読み込みのみにしたいのですが、 どのように設定すればよいですか? 現在の設定は共有、NTFS両アクセス許可とも Everyone フルコントロールの設定です。

  • 【NTFS、共有のアクセス権について】

    【NTFS、共有のアクセス権について】 サーバOS:Windows 2003 Server ドメイン:Workgroup環境 共有フォルダ名:test、test2 ◆以下のようなグループでNTFSのアクセス権を設定しましたが うまくいきません。 Aさん、Bさん、Cさん → USERS1 グループに所属 Dさん、Eさん、Fさん → USERS2 グループに所属 testフォルダ → USERS1グループのみフルコントロール、USERS2は全て拒否 test2フォルダ → USERS1、2ともにフルコントロール 共有のアクセス権はEveryone、フルコントロールになっています。 「test」フォルダにUSERS2グループの人がアクセスすると拒否はされますが、 USERS1グループの人がアクセスしても拒否されてしまいます。 原因と対処方法を教えて頂けますでしょうか。 よろしくお願い致します。

  • WindowsServer2008で共有フォルダのアクセス権設定

    フォルダを、詳細な共有で共有しようとするとフルコントロール、変更、読み取りの3種類しか権限の設定ができません。 でも、フォルダのプロパティにあるセキュリティタブだともっと細かく設定できますが、 共有で設定したアクセス許可とセキュリティタブの設定がなんか一致してなくて分かりにくいし、 3種類の設定だと思うような設定ができません。 そこでセキュリティタブの設定だけでアクセス制限をしたいのですが 可能ですか? もし可能なら方法を教えていただきたいです。

  • Windows XPでサブフォルダの共有

    Windows XPで共有設定をしていますが、ルートフォルダは見えるのですが、そのサブフォルダ下にアクセスしようとするとエラーになります。 実施した設定は以下のとおりです。 (1)簡易ファイルの共有を使用する(推奨)チェックを外す。 (2)マシン上にユーザを作成。 (3)共有したいフォルダの[セキュリティ]タブに(2)で追加したユーザのアクセス許可をフルコントロールにて追加。 「子オブジェクトに適用するアクセス許可エントリを親から継承し・・・・」にチェックが入っていることを確認。 (4)共有したいフォルダの[共有]タブに(2)で追加したユーザのアクセス許可をフルコントロールにて追加。 (3)の設定をしているので、サブフォルダも共有されると思ったのですが、原因がわかりません。教えてください。

  • Windows7とXPでファイル共有が出来ない

    WindowsXPマシン2台でファイル共有を行っていました。 そこにWindows7マシンを追加。同じワークグループに参加させました。 Windows7 Professionalマシンにフォルダを作成し、共有オン→アクセス許可で「everyone」「フルコントロール」として、さらにセキュリティタブのアクセス許可にも「everyone」「フルコントロール」を追加しました。 従来はこの設定でWindowsXP Professional同士、ファイル共有できていたのですが、今回はXP側からアクセスを試みたところ拒否されます。 メッセージは「○○にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかこのサーバー管理者に問い合わせてください。ログオン失敗:ユーザーアカウントの制限。考えられる理由として、空のパスワードが許可されていない、ログオン時間制限、またはポリシーによる制限が適用された、などが挙げられます」となっています。 3台とも同じユーザーアカウント名でパスワードは空欄です。7からパスワード無しはファイル共有できなくなったのでしょうか?解決方法ありましたらお願いします。

  • NTのアクセス権の変更

    WinNTServerのフォルダを共有してアクセス権を設定しています。 ユーザA以外は読み取りのみの設定にしますが、ユーザA以外で、管理者はアクセス権の変更をできるようにしたいと考えています。 管理者に、特殊なアクセス権の「アクセス権の変更」のみ設定しても、アクセス権の変更が行えません。 「アクセス権の変更」のみの権限を希望する場合でも、「書きこみ」などの権限が必要なのでしょうか。 結局、管理者に「フルコントロール」権限を与えなくてはだめでしょうか。

  • windows 7アクセス許可

    WINDOWS7のフォルダのアクセス許可について質問です。 仮に1というフォルダがあったとして、そのフォルダーに、[詳細な共有] を使用して、 共有しているとします。あるユーザーがこの共有にネットワーク経由でアクセスしようとしたところ、「アクセスは拒否されましたというメッセージがあったので、NTFSのセキュリティー設定から読み取りアクセスを付与しなければいけないと、アクセスできないということになっています。 なぜ詳細な共有からだとアクセス不可能なのでしょうか? なぜわざわざNTFSを使用するのでしょうか 宜しくお願いします

  • 共有フォルダをパスワード無しでアクセスさせるには?

    Win2k(192.168.0.1) | Win2k(192.168.0.2) としています。ワークグループはどちらもWORKGROUPにしています。 192.168.0.2にてC:\kyouyuu というフォルダを作って、共有設定にしました。 192.168.0.2の共有フォルダkyouyuuのアクセス制限を Everyone,フルコントロール,変更,読み取り の許可にチェックマーク入れているのに 192.168.0.1のフォルダのアドレスバーに \\192.168.0.2 と入れ,192.168.0.2にアクセスするとWin2kのユーザ名とパスワードを問うダイアログボックスが現れます。 どうすればパスワード入力無しでアクセスできるようになるのでしょうか? どのPCからでも自由にパスワード無しでアクセスさせるようにしたいのです。

  • Windows 7 tempに アクセス出来ない

    Windows 7 temp アクセス許可設定変更方法  スタート→コンピューター→ローカルディスク(C)→Windows→Temp を選択で (1) Temp ダイヤログボックス表示  このフォルダーにアクセスする許可がありません。  [続行]をクリックすると、このフォルダーへの永続的なアクセスを取得します。  続行 を選択→ (2) Temp ダイヤログボックス表示  このフォルダーへアクセスするアクセス許可が拒否されています。  このフォルダーへのアクセスを取得するにはセキュリティタブを使用する必要があります。  セキュリティタブ を選択→ (3)Tempのプロパティ ダイヤログボックス表示  続行(C) を選択→ (4)Tempのアクセス許可 ダイヤログボックス表示  セキュリティ  グループ名またはユーザー名(G) で CREATOR OWNER(G) を選択→CREATOR OWNERのアクセス許可(P) で フルコントロールを選択後 適用(A)→を選択→ (5)Windows セキュリティ ダイヤログボックス表示  システムフォルダーのアクセス許可設定を変更しようとしています。  これにより、アクセスの予期しない問題が発生し、セキュリティが弱くなることがあります。  続行しますか?  はい(Y) を選択→ (6)セキュリティの適用エラー ダイヤログボックス表示  セキュリティ情報を適用中にエラーが発生しました  C\Windows\Temp アクセスが拒否されました。  続行(C) を選択→ (7)Windows セキュリティ ダイヤログボックス表示  Tempの新しい所有者を設定できません。  アクセスが拒否されました。・・・・Tempのアクセス許可に戻り許可出来ない。 ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ (4)Tempのアクセス許可 ダイヤログボックス表示・・・から  ○ Administrators(××××ーPC\Administrators) を選択→OK→OK(Tempのプロパティ)で   (許可・フルコントロールで選択済み)    Temp ダイヤログボックス表示・・・(2)の状態に戻り許可出来ない。  ○ Users(××××ーPC\Users) を選択→Usersのアクセス許可(P) で フルコントロールを選択後   適用(A)→を選択→結果は・・・上記の(5)(6)(7)となり許可出来ない。 ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ (3)Tempのプロパティ ダイヤログボックス表示・・・から  詳細設定(V) を選択→ (8)Tempのセキュリティの詳細設定 ダイヤログボックス表示  アクセス許可 タブで  続行(C) を選択→ (9)Tempのセキュリティの詳細設定 ダイヤログボックス表示  アクセス許可 タブ アクセス許可エントリ(T)で  Users(××××ーPC\Users) を選択→編集(E) (10)Tempのアクセス許可エントリ  オブジェクト タブ  アクセス許可(P) の許可を フルコントロール を選択   (チェックボックス チェック)これらのアクセス許可を、このコンテナーの中にあるオブジェクトやコンテナーにのみ   適用する(T) を選択→OK→適用→結果は・・・上記の(5)(6)(7)となり許可出来ない。 ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ (8)Tempのセキュリティの詳細設定 ダイヤログボックス表示・・・から  所有者タブ→編集(E)→ (11)所有者 現在の所有者(C) Administrators(××××ーPC\Administrators) 所有者の変更(O)  名前 ××××(××××ーPC\××××)を選択 (チェックボックス チェック)サブコンテナーとオブジェクトの所有者を置き換える(R)を選択→適用→ (12)セキュリティの適用エラー ダイヤログボックス  セキュリティ情報を適用中にエラーが発生しました  C\Windows\Temp\_avast_ アクセスが拒否されました。  続行(C)を選択→ (13)セキュリティ情報を適用中にエラーが発生しました  C\Windows\Temp アクセスが拒否されました。  続行(C)を選択→ (14)Windows セキュリティ  Tempの新しい所有者を設定できません。  アクセスが拒否されました。・・・・の表示で許可出来ない。 以上の内容で試みました。御教授をお願いします。 ※今は、ユーザーアカウント制御の設定(UACレベル)を [通知しない] で対処していますが、  セキュリティーが不安で、既定の設定で使いたいです。