• ベストアンサー

プリンタ共有

Windows2000Proにインストールしたプリンタの共有について2点教えてください。 1)ローカルのAdministratorでプリンタをインストールしてもたのユーザ(新規に作った一般ユーザ:USERA)でプリンタが見えません。そうゆうものでしょうか?administratorでインストールすれば他ユーザすべてで使えると思っていました。 2)上記で作成したユーザUSERAをドメインに参加させてUSERAをAdministrator権限を与えた場合、administratorでプリンタをインストールしてもuseraからみれます。 仕様でしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • J_ANBI
  • ベストアンサー率48% (24/49)
回答No.1

結論から言うと、仕様だと思います。 WindowsNT系(NT,2000,XP)のOSでは、「権限」という概念があります。 権限とは、平たく言えば、各資源(ファイル、フォルダ、デバイスなど) に、「誰が」アクセスできるのかを定義できる機能です。 そして、マシンの管理者であるAdministratorまたは、Administrator グループユーザには、権限による制約がほとんどありません。よって、 プリンタ等の資源もほぼすべて利用できるはずです。 しかし、一般ユーザのアカウントでは、各資源に対するアクセスにおいて、 ある程度の制約が行われます。そのため、プリンタ等であれば管理者が利用 を許可したものでなければ、利用できないこともあります。 つまり、usersグループの「USERA」が、プリンタを利用できるためには、 Administrator(あるいはプリンタの管理権限があるユーザ)の許可が必要である ということです。 具体的な操作ですが、Administrator(あるいはプリンタの管理権限があるユーザ) でログオンして、「スタート」→「設定」→「プリンタ」上の利用を許可したい プリンタのアイコンを選択して右クリック後、「プロパティ」を選択し、プロパ ティダイアログを表示させた後、セキュリティのタブを開き、USERAまたはUSERA が所属するグループであるusersグループを追加すれば、利用可能になるはずです。

関連するQ&A

  • ActiveDirectryの共有フォルダのアクセス権について

    勉強しながらアクティブデレクトリー運用をしております。共有フォルダのアクセス権に関してお教えください。  今回ローカルPCでログオンする時ドメインでなくローカルPCにログオンしたのですが、それでもアクティブデレクトリーの共有フォルダにアクセス出来たのです。私はドメイン参加したユーザーだけが共有フォルダにアクセス出来るものと思っていたのでどういうことなのかわからず困っております。たとえばアクティブデレクトリーの共有権限はユーザー名もしくはPC名で管理されていてアクセスできるものなのかそれとも私の設定が間違っているのかお教えください。  共有権限については、管理ツールで各ドメインユーザーを作成し、同じユーザーの所で、種類が「セキュリティーグループ-グローバル」の「総務」を作成しそこにメンバーとして各ユーザーを登録しています。そして共有フォルダのアクセス権のところで、総務を登録する形をとっております。ドメインユーザーの権限については、業務ソフトがAdmin権限でないと動作しないため、Administrator権限を与えております。

  • プリンターをネットワークで共有したい

    OSがウィンドウズNTでネットワークを組んでいて、プリンターを共有したいのですが、エラーがでてしまいます。(内容:\\pc2\\epsonpm-3300への書き込みエラー、ログオンの失敗、ユーザー名を認識できないかパスワードが誤っています) administratorでログオンすると、プリンターを共有できます。 一般ユーザーでログオンすると、上記のエラーがでます。 プリンターを接続しているPCではアクセス権限をEVERYONEにしているのですがエラーがでます。 上記の内容で十分説明できていないかもしれませんがよろしくお願いします。

  • Windowsの権限について

    Windowsの権限がややこしく困り果てています。 一般的にドメインに参加させていないPCはローカル又は、WorkGroup のPCとなり、ユーザーは自分一人で使う分には、Admninのグループに 所属させておけばよいのですが、 ドメインに参加させた場合が問題ですよね? と、いいますのは、ドメインに参加させると、いきなり、Toolなど インストールできなくなったなどということがあると思います。 これは、つまり、ドメインに参加したユーザーにはインストール権限が無い ということになると思いますが、ドメインに参加したユーザーにもインストール できる権限をあたえるには、 (1)ドメインのAdministorator権限を与える( (2)DomainAdminのグループにいれる。 (3)ローカルPCのadmin権限でPCに入り直し、ローカルadminでインストール  を行うということが考えられると思います。 (1)(2)は通常、一般のユーザーにドメインのadmin権限など与えることはしないと 思うので、却下として(3)の場合です。 この(3)(ローカルのadmin権限を与える)は、ADのサーバー上から設定できるものなのでしょうか? ADのサーバー上から、ローカルのadmin権限を与えることができない場合は、どの様にすれば よいのでしょうか? それから、 ADのサーバー側でユーザーを作成すると、作成されたユーザーは、DomainUsersグループ に所属することになると思うのですが、このDomainUsersグループというものは、どの様な権限 を持つのでしょう?自分のPCにダウンロードしてきたToolなどインストールできない権限なわけですよね?

  • ドメイン離脱時のセキュリティポリシー初期化方法は?

    ご存じの方いらっしゃいましたらご教授ください。 当方環境は,WindowsXP-SP3です。 通常作業では,WORKGROUPに参加して作業し,必要に応じてドメインに 参加しております。 ローカルユーザは,administrator権限になっています。 ドメインユーザは,一般のユーザです。 ドメインユーザの権限では,セキュリティポリシーの各項目を変更出来ないため ローカルユーザ(administrator権限)でログインしても,ドメインユーザ時同様に セキュリティポリシーの各項目を変更出来ないことは,理解いたしました。 【ご質問】 ローカルユーザ(administrator権限)でログインして,強制的に 「セキュリティポリシーの各項目変更」,もしくは, 「ドメイン参加により設定されたセキュリティポリシーの消去」は 可能でしょうか? 方法あればお教えください。 #現在,当該ドメインへの接続は出来ない環境におります。 #また,出来ればWindowsの再インストールは避けたいと考えています。 よろしくお願いします。

  • 共有フォルダをアクセスできません

    通常は一般ユーザ権限でドメインに参加している2台のPC-AとPC-Bがあります。 どちらのOSもWindows XP Pro SP2です。 一般ユーザ権限でドメインに参加しているPC-B上の共有フォルダを、ローカルコンピュータの管理者権限でログインしたPC-AからPC-Bをアクセスしようとすると(ネットワーク全体からたどってPC-Bをクリック)、ユーザIDとパスワードを聞いてきます。 PC-Aのコマンドプロンプトでnet view \\PC-Bを実行すると「システムエラー5が発生しました。アクセスが拒否されました。」になります。 このユーザIDとパスワードを聞いてこないようにさせるためには、どうすればよいか、 教えていただけませんか? PC-Bに共有フォルダを作成するために、一般ユーザ権限でフォルダを作成して、共有させるためにショートカット「共有とセキュリティ」で、フォルダのプロパティを呼び出して、「このフォルダを共有する」をオンにして、アクセス許可ボタンを押して共有アクセス許可をEveryoneにフルコントロールを与えました。また、セキュリティタブを押して、Everyoneにフルコントロールを与えました。 また、フォルダ・オプションの「簡易ファイルの共有を使用する(推奨)」をオンにしています。

  • Domain環境でのPowerUsers

    Workgroupでもドメイン環境でもUsers権限だと共有フォルダ作成権限やプリンタードライバーのインストール権限が無いと思うのですが、Admin権限は与えたくないけど共有フォルダ作成やプリンタードライバーのインストールぐらいはできるようにしたい場合、WorkgroupであればPowerUsersにすれば解決できるかとは思いますが、ドメイン環境の場合はどうすればよいのでしょうか?一般的にドメイン環境だと各クライアントに共有フォルダなど 作らない運用が普通なのでしょうか?また、ADに参加させるには DomainAdminsの権限が必要かと思いますが、以降、そのDomainAdmins権限があるアカウントをそのまま使わないでUser権限の者が利用するというケースがほとんどだと思うのですが、その場合、DomainAdmins権限アカウントのユーザープロファイルがDocuments&Setteings直下に残ってしまうと思うのですが、これは削除するのでしょうか?それとも何か違うやり方をするのでしょうか?実務経験者の方がいらっしゃいましたら、どうかご教授いただけますようお願いいたします。

  • プリンタの共有について

    パソコンAとパソコンBでプリンタの共有をしたいと思っています。 プリンタがローカル接続されているパソコンAで共有設定を行いました。 そして、共有プリンタを利用したいパソコンBで設定をしていたのですが、 接続するネットワークプリンタを参照したところ、利用したいプリンタ(パソコンA)が 表示されませんでした。 パソコンAは、「MMM」というワークグループに属しています。 パソコンBは、「PPP」というワークグループに属しています。 同じワークグループでないと共有することはできないのでしょうか。 また、その場合、サーバ(MMM)でパソコンBのユーザ登録を行わないといけないのでしょうか。 または、パソコンAはドメインに属していないと共有することはできないのでしょうか。 パソコンA、パソコンBともにWindowsXP Proです。

  • メンバーサーバーに共有フォルダを作りたい

    NTドメインにメンバーサーバーとして参加しているサーバー上に 共有フォルダを作成したいのですが、users権限しかもっていない ユーザーIDでログインしているので、作成できません。 どのような権限設定をしたユーザーIDでログインすれば作成でき るのでしょうか?

  • ActiveDirectory導入について

    初めまして。 初めて社内にActive Directoryを導入する者です。 Active Directoryに関する本やサイトを調べていますが、情報が無かったのでお聞きします。 1.PCやファイルサーバーのローカルフォルダを共有したいのですが、どのようにすればいいのでしょうか?  フォルダのプロパティで、「共有」タブが出ていないので、共有フォルダを作れません。  Domain Usersグループのユーザーでは、共有フォルダを作れないのでしょうか? 2.ファイルサーバー(DC以外)をActive Directoryに参加させるには、そのサーバー用に  新規のドメインユーザーを作ってから、参加させる必要があるのでしょうか?  例:「ABCサーバー」用に「ABC_User」というドメインユーザー(Domain Usersグループ所属)を    作る必要があるのでしょうか? 3.ドメインユーザーにローカルのAdministrator権限を与えたいですが、どのようにすればいいでしょうか?  但し、ローカルのユーザー管理でAdministratorグループにドメインユーザーを手動で追加させる  方法はしたくありません。 Active Directoryについては、全くの初心者のため、非常に初歩的な質問ではありますが、なにとぞ回答をよろしくお願いします。 【環境】  DC:Windows Server 2003  DNS:BIND9.3.0  クライアント:Windows XP/2000 以上、よろしくお願いします。

  • 共有フォルダの中身が見えるのに書けない!

    お世話になります。 環境は以下の通りです。 ・サーバ:SV1(Win2003:SV1ドメイン) ・クライアント1:CL1(WinXP:SV1ドメイン参加) ・クライアント2:CL2(WinXP:SV1ドメイン参加) 各マシンは共通のドメインに参加しています。 クライアント1に共有フォルダを作成し、『共有』アクセス権は以下の通りです。 ・Everyone=フルコントロール 上記共有フォルダはクライアント1のドライブルートの直下で、 ドライブには以下の『セキュリティ』アクセス権を設定しています。 ・Administrators (CL1\Administrators)=フルコントロール ・Domain Users (SV1\Domain Users)=フルコントロール ・Everyone=フルコントロール ・SYSTEM=フルコントロール ・User1 (SV1\User1)=フルコントロール ・Users (CL1\Users)=フルコントロール 上記ドライブは、以下が所有権となっています。 ・Administrator (CL1\Administrator) 対象の共有フォルダは上記を全て継承しています。 従って所有者もセキュリティも全て上記と同じです。 ちなみに、簡易ファイルの共有は使用していません。 つまり誰でも読み書きできる環境のはずなのですが、クライアント2へ 『SV1\User1』でログインし、対象のクライアント1の共有フォルダへ アクセスすると、ファイルは全て見える&実行できるのですが、書けません。 新しいフォルダを作ることすら出来ません・・・ つまり『読み書き権』ではなく『読み取り権』しかないようです。 本来やりたかった設定は、SV1\CL1のアクセスしか許可しないというものですが 何故か出来ないため、全てをフルコントロールに変えているだけです。 どこの何の設定が悪いのか、ご教授願えれば幸いです。