• ベストアンサー

administrator、administrators の違いは

Windows2000Serverを使っていますが、 ドメイン管理ではなく、ワークグループ管理している場合、 administrator、administrators の違いは何でしょうか。 使い分けることはできるのでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

1) サーバ側に登録したユーザAのプロパティから、 所属するグループとしてstaffグループを追加する 2) サーバ側のあるフォルダに、グループstaffの 読み取り・書き込み・削除等のアクセス権をつける staffグループ自体に、アクセス権はありますよね??

ukichon
質問者

お礼

ありがとうございます。 1)、2)共にチェックしました。 しかし私のチェック方法が統一されていないのか、いじるごとにできたりできなかったりを行ったり来たりしています。 私の疑問点は、 あくまでもワークグループ管理だった場合、 サーバ側に登録するUser(A)、Pass(A) クライアント側のUser(A)、Pass(A) の相互関係です。 一致させているはずなのに、共有フォルダが開けなかったりします。 きちんと整理する必要がありますよね。

その他の回答 (2)

回答No.2

共有フォルダとアクセス権とが正しく設定されているか 確認されるといいと思います。 1) サーバにユーザ(a,b,c,d,e)を登録する 2) サーバにグループ(staff)を登録する 3) サーバ内のユーザ(a,b,c,d,e)をグループ(staff)のメンバーとして加える 4) クライアント側のユーザ(a,b,c,d,e)のユーザ名とパスワードを サーバのものと揃える 5) サーバ内のフォルダのうち、staffグループにアクセスさせたいものを 共有設定、アクセス権ともにstaffグループを追加してあげる こうすれば、利用するユーザが追加・変更になったときも、 サーバのstaffグループから該当する人(a~e, f...など)を 追加したり削除したりするだけでOKですよ。 ドメインコントローラがないので、クライアント側と サーバ側に同じユーザとパスワードを持ったアカウントが必要です。 すみません、ご質問者さんの疑問点がわからなくなってしまいました・・・

ukichon
質問者

お礼

わかりにくくてすみません。 自分で、staffというグループを作成して、そのグループにAというユーザを登録しました。 あるフォルダに対して、アクセス権限にAを設定した場合は、クライアントのユーザAから開くことができましたが、 そのフォルダの権限からAを削除し、グループstaffを設定してみたところ、クライアントからはアクセス拒否されてしまいました。 しかし、デフォルトで作られているUsersというグループに対してユーザを追加すると、可能なのです。 そもそもこれが気になってAdministratorsでは?という聞き方をしました。まだ解決していません。よろしくお願いいたします。

回答No.1

・administrator ⇒これは文字そのもの、administratorです。 ビルトインアカウントと呼ばれる、管理者権限のあるユーザ名ですね。 ・administrators ⇒これは、ユーザ名ではなく、グループ名です。 administratorの権限を持っているグループということです。 したがって、administratorsグループにユーザを所属させれば、 これが全てadministratorの権限を持つということです。 (当たり前のことですよね) ドメインもワークグループも関係ありません。 ユーザかグループかの違いです。

ukichon
質問者

補足

ありがとうございます。 ただ、 ドメイン管理している場合とワークグループ管理している場合の違いはないのでしょうか? 例えば、ユーザにa,b,c,d,eと5人いた場合、この5人をstaffというグループに登録し、フォルダのアクセス権をstaffと設定しても、ネットワーク上別PCからの共有フォルダへのアクセスはユーザ5人ともアクセス拒否されてしまいます。 なので、わざわざ5人の登録をしている状況なんです。 説明下手ですが伝わりましたでしょうか。

関連するQ&A

  • administratorとは?

    WINDOWS XPにおいてOSイントール時に必ず1個はアカウントを作らせられるわけですがこのアカウント以外にAdministratorというアカウントがありますよね? 親にadministratorのアカウントはAdministratorsのグループの中でも特殊な権限だと言われたのですが実際どうなのでしょうか? 私的意見として管理権限としてのグループって概念がある以上Administratorだろうが新しく作ったアカウントであろうがAdministratorsのグループにおいては同等の権限が与えられると思っているのですがどうなのでしょうか?

  • AdministratorsとDomain Adminsの違い

    ドメイン上のAdministratorsとDomain Adminsのグループの違いをそれぞれ教えて下さい。 権限など違いがわかりません。 どのような用途でそれぞれ使いわけるのでしょうか? よろしくお願いします。

  • Windows7のAdministrator

    会社のPC管理者をやってます。 Windows7に変える準備として、ローカルAdministrator権限をどうしようか考えています。 ちなみにユーザーはドメインユーザーです。 基本、Administratorは無効になっているので、これを有効にするか、 他にAdministrators権限ユーザーを作るかで迷っています。 セキュリティ的にはユーザー名も知られない方が良いので、他ユーザーを作った方が良いのか、 でも、Administratorsグループは確認できるのとusersフォルダみればバレるので意味無いのか。 結局パスワードで保護されてるのでどちらでも良い気がしますが。 他の会社の事例を含めた意見やアドバイスが欲しいです。 よろしくお願いします。

  • AdministratorとAdministratorsについて教えてください

    最近DosParaでPrimeMagnateLMD静音タイプのPCを購入しました。 ■PentiumD 920 (デュアルコア / 2.8GHz / L2キャッシュ 2MB×2) ■i945Gチップセット (ASUS製 / マイクロATXマザーボード) ■1GB メモリ (DDR2 SDRAM / デュアルチャンネル) ■250GB ハードディスク (7200rpm / SerialATA) ■OS=WindowsXP(SP2)Pro ところが初期設定のユーザー(管理者=Administrators)で、実行出来ないアプリケーションがありますが、Administratorでログインしなおすと出来ます。この違いはあるのでしょうか? 以前のPen4、PenD(5xx)シリーズではあまり気にしていなかったのですが? 教えてください。

  • administratorについて

    極々初歩的な質問です。 「administrator」 「Administrator」 「Administrators」 上記の3点、なにか違いはありますか? 「administrator」と入力したのに「Admimistrators」と表示されます。 意味は「コンピューターの管理者」らしいですが、この名前で登録したり、権限を与えたら誰でも管理者になれるんじゃないのですか?

  • Administrators設定時のエラー

    会社で使用するPC用にWindows2000Proを購入しました。 通常、仕事中はドメインに参加している環境にしようとしています。 その為、ドメインユーザーのアカウントにローカルのAdministrator権限を与ようと考えています。 『コントロールパネル→コンピュータの管理→システムツール→ローカルユーザーとグループ→グループ』と開いて行き、Administratorsにドメインユーザーを登録しようとしたのですが、アカウント選択後に【適用】ボタンを押すとAdministratorsの中の一覧から表示が消えてしまいます。再度同じアカウントを追加使用とすると下のようなメッセージが出ます。 『グループAdministratorsのプロパティをコンピュータ××に保存しようとしたときに次のエラーが発生しました 指定されたアカウント名は既にローカルグループのメンバです。』 一覧に載っていない為、アカウントを削除する事もできません。 原因や対処方法についてアドバイスをお願い致します。

  • ネットワークIDがadministratorになってしまう。

    winxpとwin2000serverを繋げていますが、サーバー側のフォルダに共有のセキュリティをかけたのですが 管理ツールの共有のユーザーを確認すると、xpの人がadministraterになってしまいます。administratorでは見れなくしたいのでユーザー名をちゃんと付けたいのですが、どうしてもうまくいきません。 追加ユーザーの場合は正常に認識できました。最初から使っているユーザーはどうしてadministratorになってしまうのでしょうか?環境はワークグループで使用しています。

  • Administratorだけが重い。

    Win2000Proをインストールした時からデフォルト(?)の ユーザ名Administrator、グループAdministrators だけが、重いのです。 CPU2.8G、メモリー512Mなので、これほど 重いとは、思えません。 タスクマネージャのパフォーマンスを見てると、 ログオンのはじめの頃は、10%以上になかなか 行きません。 フォルダーを開くのに、1秒以上かかったりします。 原因は、何なんでしょうか? 別のユーザー(PowerUsers)では、問題はありません。 先日、試しにAdministratorsでユーザ名TEST(仮)を 作ったのですが、PowerUsersと同じように、動作は 遅くはありません。 デーモンを見ても、AdministratorとTEST(仮)では、 違いはないと思いますし。 また、わかる範囲で、常駐してるソフトも同じにして みましたが結果は同じでした。 Administratorは、基本的に使っては、いないんですが、 先日ウィルスの警告が出て、色々調べていくうちに 少し不安になりました。 AdministratorsグループのTEST(仮)で完全スキャン ディスクをしても、問題はありません。 Administratorでは、遅くて時間がかかりそうなので、 途中で中断してしまいました。 ユーザ名Administratorは、特殊な扱いなんでしょうか? それとも、win2000・アンチウィルスソフトをUP する間に、ウィルスに感染しているのでしょうか? 一番最初に、アンチウィルスソフトをインストール、 その次にwin2000のUPをしたのですが。 細かい情報でも、頂ければこちらでも、調べますので、 助力お願いします。

  • windowsserver2008ファイルサーバー

    windows server 2008のフォルダのアクセス権限についての質問です ドメイン環境で、ファイルサーバーを構築しています フォルダを作成して、共有タブで共有にしeveroneをフルコントロールにします セキュリテイタブの詳細設定で、不要なユーザーを削除し、administratorsと、アクセスさせる ドメインのグループのみに権限を与えると、ドメインユーザーには、適用されますが、 ワークグループのadministratorsの権限を持つ、ユーザーからは、フォルダにフルコントロールでアクセスできてしまいます administratorsのユーザーをセキュリテイタブで、拒否の設定にすると、ワークグループのadministratorsの権限を持つ、ユーザーからはアクセスできなくなります この、設定で、いいのか、もっと良い方法があれば、教えてください よろしくお願いします

  • ActiveDirectoryで一般ユーザーにadministrator権限を与えるには

    ActiveDirectoryで一般ユーザーにadministrator権限を与えるには、 いくつか方法があると思いますが、どれが一番良いのでしょうか? ・グループポリシーの制限されたグループに、administratorsを追加してその中に一般ユーザーを含める。 ・ActiveDirectoryのユーザーとコンピュータから、一般ユーザーのグループにAdministratorsを追加する。 ・ActiveDirectoryのユーザーとコンピュータから、一般ユーザーのグループにDomain Adminsを追加する。 以上、宜しくお願いします。