• 締切済み

サーバー上の共有フォルダについて

サーバー上の共有フォルダについて質問させてください。 「group1」というグループがあり、「\\サーバー\aaa\bbb\」という サーバー上の共有フォルダがあります。 group1はaaaのフォルダのアクセス権限を持っていません。 しかしこのgroup1はbbbのフォルダのフルアクセス権を 与えたいと思っています。 そのためbbbというフォルダのプロパティを開き、 「共有フォルダ」と「セキュリティ」のタブを開き、 「Administratorのアクセス許可」でgroup1を追加し、 フルアクセス権を与えたのですが、そのフォルダ内を 観ることは出来ても更新することが出来ません。 (新規ファイルなどを作成できません) bbbというフォルダのみアクセス権限を与えたいと思っているのですが aaaという上層のフォルダの更新権限を持っていないとbbbという 下層のフォルダの更新権限というのは持てないのでしょうか? bbbというフォルダのみ更新権限を与えられる方法を 教えていただきたいです。 なお、サーバーはWindows2003サーバー、クライアントはWinXpProです。 よろしくお願いいたします。

みんなの回答

  • junkUser
  • ベストアンサー率56% (218/384)
回答No.4

その他の可能性を羅列。 1.Active Directoryを構成していない(もしくは、Server側のみドメインに参加していない)  この場合は、XPからアクセスするときにサーバ側で設定したアカウントとパスワードで認証します。  認証アカウントは、「サーバ名\ユーザー名」です。 2.時計が狂っている  サーバとクライアント間の時刻のずれが5分以上あると認証に失敗します。

vince0705
質問者

補足

その他の可能性までありがとうございます。 現在ADのほうに登録しているユーザーで、そのアカウントでログオンしています。ですのでAD上で登録したグループが権限を持っているフォルダには更新できることを確認しています。 時間については確認してみましたが、誤差は無いようです。 しかし時間によっても認証に失敗することがあるんですネ、知りませんでした、ありがとうございます。

  • junkUser
  • ベストアンサー率56% (218/384)
回答No.3

作ってみました。 以下の設定で要件を満たすと思います。 共有名 aaa 共有ポイント c:\aaa 共有アクセス権  Everyone フルコントロール NTFSアクセス権 C:\aaa  Administrators フルコントロール  SYSTEM フルコントロール C:\aaa\bbb  上位を継承  group1 フルコントロール クライアントは \\fileserver\aaa\bbb に直接アクセスし、ファイル作成・上書き・削除 をする --- もしかして拒否を設定していたりしないでしょうか。

vince0705
質問者

補足

遅れて申し訳ありません、まったく同じような設定をしているにも関わらずクライアントからの直接アクセスにもかかわらずファイル作成・削除などすべて拒否されてしまいます。。 もちろんbbbのフォルダで上位の設定を継承しております。 でもきっと何かが間違っているんでしょうね、もう一度冷静になって見直したいと思います。 ありがとうございます。

  • junkUser
  • ベストアンサー率56% (218/384)
回答No.2

アクセス拒否の情報はキャッシュに残る場合があるのでいったんログオフする必要があります。 それ以外には、ファイルに読み取り専用の属性がついていたりですかね。

vince0705
質問者

補足

質問の中で書き忘れていましたが、設定変更するたびにログオフしていたのですが現象は同じでした。また再起動しても同じでした。 ファイルについては新規で作成しようとしたりしていたので読み取り専用では無いと思います。

  • junkUser
  • ベストアンサー率56% (218/384)
回答No.1

>aaaという上層のフォルダの更新権限を持っていないとbbbという >下層のフォルダの更新権限というのは持てないのでしょうか? 持てます。 NTFSアクセス権は問題なさそうなので、ファイル共有のアクセス権を確認してみてください。 デフォルトは Everyone 読み取り専用です。

vince0705
質問者

補足

確かにデフォルトではEveryoneは読み取り専用になっていたので、 フルコントロールにチェックをいれましたが状況は変わりませんでした。 また、gruop1も同じようにファイル共有のアクセス権の設定で 追加をしてフルコントロールにしてみましたがそのフォルダ内は 更新できませんでした。 ちなみに更新できないメッセージは「アクセスは拒否されました」 と出ます。 この共有アクセス権とNTFSアクセス権以外の設定で、何か 設定が必要なのでしょうか。

関連するQ&A

  • ドメインでの共有フォルダアクセス制限

    ドメインでの共有フォルダアクセス制限 【質問】 現在ドメイン環境の構築を行っています。 その中で共有フォルダについて以下のような機能はできないのでしょうか? 【前提環境】 環境として以下の環境があるとします。 サーバーAの共有フォルダ・・・a アクセス制限としてAdministratorのみ サーバーBの共有フォルダ・・・b アクセス制限としてAdministratorのみ クライアント普段はUsers権限 【やりたいこと】 サーバーAの共有フォルダaにアクセス時にAdministrator権限を持ったユーザでアクセスする そうすることによってサーバーBの共有フォルダbにも認証なしでアクセスできる 【現状】 サーバーA、サーバーBにそれぞれ認証が必要となっている。 どちらか片方認証されればどちらでもアクセスできるようにしたいです。 ケルベロス認証など調査しましたが、いまいちわからなかったのでご存知の方教えてください。 【使用環境】 サーバー:WindowsServer2003 クライアント:WindowsVista

  • win2000 共有フォルダセキュリティ

    win2000proをファイルサーバにして共有フォルダを作りました。クライアントは、winXPproとwinXPhomeです。同じワークグループでもそのフォルダを使用させたくないクライアントpcがあるので、使用するクライアントのユーザーを登録してフォルダに設定したのですが、アクセスできません。ちなみに、alluserをいれるときちんとアクセスできるのですがalluserを削除するとアクセスできません。原因は何がかんがえられるでしょうか?

  • 共有フォルダにあるファイルの変更ができません

    初めてサーバを管理する事になりました。 サーバはWindows2003サーバ、クライアントはXP PROです。 サーバのFドライブにaaaという共有フォルダを作成し、 そこに、111というテスト用のテキストファイルを作成しました。 とりあえずアクセス権はEveryoneフルコントロールです。 通常クライアントのXPからは、ファイル名を指定して実行または ネットワークドライブ接続により、サーバのaaaフォルダへ 接続をします。 規定のアカウントでaaaフォルダにアクセスはでき、111ファイルも 読み取りは可能でした。が、ファイルをコピーしようとすると、 「111をコピーできません。アクセスできません。 ディスクがいっぱいでないか、書き込み禁止になっていないか まだはファイルが使用中でないか確認してください。」 というエラーでコピーできません。またファイルの内容を変更 し、上書き保存しようとすると、 「ファイル\\XX.XX.XX.XX\aaa\111.txt を作成できません。 パスおよびファイル名が正しいか確認してください。」 と、変更ができないのです。 アカウントがAdministrator権限でも現象が起きます。 aaaフォルダのアクセス権はEveryoneフルコントロールなのに 何故、このような事が起こるのでしょうか? 私が何か設定し忘れている箇所などはありますでしょうか? また、この現象はサーバのコンソール、クライアントから リモートデスクトップ接続によりサーバへログオンした場合は 同現象は起きず、ファイルのコピー、移動、変更は行えます。 何かお気づきの点などありましたら小さなことでも結構ですので 教えてください。よろしくお願いいたします。

  • サーバーの共有フォルダについて教えてください

    以下の環境で利用しております。 サーバー:Windows Server2003 1台 パソコン:WindowsXP Professional 5台 ワークグループにて利用。 ドメインは利用しておりません。 サーバー内に共有フォルダを作り、Windowsからアクセスをしています。 初めて共有フォルダにアクセスした時、ユーザー名とパスワードを聞かれたので、【ユーザー名】にadministrator、【パスワード】にadministratorのパスワードを入力し、パスワードを保存するという項目にチェックを着けました。 2回目以降、ユーザー名、パスワードの入力なしてフォルダを開けるようになったのですが、自動的にadministratorとしてファイルにアクセスするようになってしまいました。 これをadministratorとしてではなく、別のユーザー名にてフォルダにアクセスできるようにしたいのですが、設定方法が判らずに困っております。 特定のパソコンだけ開けるフォルダを作りたいのですが、全PCがadministratorとしてアクセスしてしまうので、サーバー側でセキュリティの設定をしても、すべてのパソコンにてフォルダが開けてしまいました。 XP側の設定で直るのでしょうか? どなたか、改善方法をご教授願います。 よろしくお願いいたします。

  • 共有フォルダへ特定のユーザのみアクセス権を設定したい

    ある共有フォルダのアクセスを特定のアカウントのみに許可したいと思って次のような設定をしました。しかしアクセスできません。どうすればできるかご教授お願いします。 ローカルグループ「Skanri」を新規に作成し、これにローカルアカウントを数個登録しました。この所属させたアカウントはusers権限やadministrator権限を持つものなど違いがあります。次に共有フォルダ「kanri」にSkanriアカウントグループをアクセス権として設定しました。 しかしこのSkanriに所属するアカウントからこのkanri共有フォルダがアクセスできません。 ちなみに、kanriにeveryoneフルコントロールのアクセス権を設定するとアクセスできますので、共有設定は間違いないと思います。 環境はwindows2000serverでドメインは構成しておらずメンバーサーバです。LAN上に複数のxpproクライアントがあり、そこから共有フォルダをアクセスしようとしています。 よろしくお願いします。

  • Windows sever 2003の共有フォルダをXP Home Editionでアクセス権限を与えるには

    事務所統合でXP Home Editionのクライアントが増えたことで、windows server 2003の共有フォルダを簡単に共有したいのですが、Windows serverの取り扱いが今ひとつ飲み込めないので、お教えいただきたいのですが、 1)サーバーLOCALのユーザー名、パスワードの設定はどうすればいいのでしょうか? 2)サーバーの共有フォルダを最初はadministrator権限でアクセスできていたのですが、何らかの理由でアクセス権限がない!と言うことになりました。どうすれば、復帰できるでしょうか? active directryでの接続を模索しましたが、アクセス権限がない!と言うことには変わりありませんでした。 Home EditionとProfessionalのWindows XP上での違いは把握しましたが、 4)net shareコマンドでサーバー側のユーザーあるいはユーザーグループとクライアント側の何かを定義づけてサーバー上のフォルダを共有することは出来ないでしょうか? 大手企業ではProfessinalを使っているのでしょうが、中小では意味もわからず、使ってるところが多数です。申し訳ありませんが、よろしくお願いします。

  • サーバー共有フォルダへのアクセスについて

    お世話になります。現在、以下の環境で共有フォルダを利用しています。 サーバー:Windows2003standard edition クライアント:Windows XP Home edition サーバに共有フォルダを作成し、クライアントより使用。 問題: 数台のクライアントPCのうち一台が共有フォルダへアクセスできない。 現状: サーバーへのユーザ設定、フォルダ共有設定へのユーザ追加は他の正常にアクセスできるクライアントマシンと同様です。 唯一違う点はアクセスできないクライアントはServicePack1です。 (アクセスできるクライアントはServicePack2) 同じような問題を抱え解決した方、または具体的にアドバイスできる方からの回答をお待ちしております。

  • サーバーの共有フォルダから・・・

    質問させてください。 現在、社内の基幹システムのプログラムをサーバに保存しています。 この基幹システムのプログラムは、社内開発をしまして、頻繁にバージョンを更新しています。 バージョンが変更される度に、クライアントはサーバの配信用に共有されたフォルダからコピーを行って、プログラムを更新しています。 現在は、各クライアントPCにスタートアップでコピーバッチを動かしてサーバからファイルのコピーをさせていますが、バッチの設定ミスや、無線LANPCで、ネットワーク確立前にバッチが走る等、コピーが完璧に行えない状態です。 こういった方法以外で、クライアントにプログラムを配信(もしくはサーバのフォルダと同期するような)出来る良い手法はありませんでしょうか?アクティブディレクトリ環境なので、グループポリシーを使ってリダイレクトも考えましたが、逆にクライアントからサーバ側が更新されてしまう可能性もあるので断念しました。

  • とあるファイルサーバの共有フォルダアクセス権

    私の会社ではファイルサーバのアクセス権をセキュリティ(NTFS)ではなく、フォルダ共有の際のアクセス権より設定しております。 しかもActiveDirectory環境で運用しております。 あるユーザが自分はそのファイルサーバのどの共有フォルダにアクセス権限を持っているの?と聞かれ、コマンドで出力できる方法を探してみたのですがなかなか見つかりません。良い方法はありませんでしょうか? ちなみにdsqueryでそのユーザの所属するグループは書き出せました。

  • Windows2000サーバの共有フォルダのセキュリティについて

    学校でWindows2000サーバ、クライアントはXPプロです。 ドメインをたてて、共有フォルダを設定してます。 アクセス権は共有アクセスはフルアクセス、NTFSアクセスで設定してます。 使用するソフトがローカルのアドミ権限が必要なので、サーバでのユーザ管理でDomainAdmin権限を与えてます。(これでローカルのアドミ権限が得られます。) 問題は学生がマイネットワークから他人のフォルダを右クリックしてセキュリティタブでアクセス権の設定を変更して見えるように出来てしまったことです。共有アクセスで設定すれば、セキュリティタブは出ないということは分かっているのですが、学生数が多く1つ1つ設定するのは手間がかかりすぎます。(NTFSセキュリティは一括で変更できるツールは多く出てますので)何かよい解決策はありませんか。共有名に$をつけて隠しても推測されてしまってだめです。 ローカルにアドミ権限をつける別の方法、または共有フォルダの一括設定方法があればよいのですが。 長くなりましたがよろしくお願いします。