• 締切済み

DFS & アクセス権について

WindowsServerのアクセス権について、お尋ねしたい件があり、書き込みしました。 現在、以下のようなフォルダ構成になっております #崩れて表示されるかもしれませんが、ご容赦下さい。 DFS +フォルダOther | +------フォルダA | +------フォルダB | +------フォルダC +Excelファイル +Wordファイル +フォルダpublic フォルダOtherはEveryoneフルコントロール、Otherにはサークルメンバー しか見られない権限をつけております。 同じくフォルダA・フォルダB、Excelファイル・Wordファイルもサークルメンバ ーのみフルコントロールの権限をつけております。 そこでお聞きしたいのは、新たにフォルダCを作成して、サークル外のメン バーが使用する保存場所として、サークル外のメンバー・サークルメンバー がアクセスできる物とした場合、A・フォルダB、Excelファイル・Wordについて はサークル外メンバーからのアクセスを拒否できるかどうかをお伺いしたい です。 説明がわかりづらいですが、ご教示いただければ大変助かります。 では!

noname#173847
noname#173847

みんなの回答

回答No.1

何を心配されているか判りませんが、 結論は「できる」です。 アクセス権はフォルダー単位およびファイル単位で設定できるので、 自分の意に沿った設定をすれば良いだけだと思います。 心配なら、サークル外のユーザーに対して「拒否」を設定すれば良いでしょう。 「許可」よりも「拒否」の方が優先しますので、どこかで間違ってアクセス権が 与えられていてもアクセス拒否されます。 追記 タイトルにDFSが入っていますが、どれが共有フォルダか配下フォルダかの区別が できなかったので、サーバー内のフォルダとして回答しました。

noname#173847
質問者

補足

ご回答ありがとうございます。 どれが共有フォルダかわからないとのことだったので、 補足しますね。 DFS +フォルダOther←共有フォルダ(DFSのターゲットになるフォルダ) | +------フォルダA | +------フォルダB | +------フォルダC +------Excelファイル +------Wordファイル +フォルダpublic ここで問題なのは、数多くのフォルダ、ファイルがフォルダCと同じ 階層に数千あることです。 #上の図では省略して書いてます。 フォルダC以外へのファイル・ディレクトリにサークル外メンバーを 拒否するアクセス権を付与するのも現実的でない話ですし、どうした ものかと。

関連するQ&A

  • WindowsServer2008でのフォルダのアクセス権限

    WindowsServer2008でのフォルダのアクセス権限について教えてください あらたにフォルダを作成しAさんにフルコントロールの権限を与え管理してもらいたいと考えています。 しかし、フルコントロールを与えるとAdministratorsの権限設定も変えれてしまうためバックアップやその他のソフトが正常に動作しなくなるのではないかと心配しています。 Aさんにフルコントロール権限(またはそれと同等の権限)をあたえつつ、Administratorsなど特定のアカウント/グループの設定は変更できなくするようなことはできるのでしょうか? ご存知の方いましたらご教授願います。

  • ファイルサーバーのアクセス権限について

    ファイルサーバーのフォルダアクセス権限を設定しています。 OS:WindowsServer2012 CreateOwnerに対してフルコントロールではなく変更権限を与え、適用先を「このフォルダ、サブフォルダおよびファイル」と設定したいが、 適用先が強制的に「サブフォルダとファイルのみ」となってしまいます。 適用先が変わってしまう理由、変えない方法がわかりましたらご教授いただけますでしょうか

  • ActiveDirectoryのグループでのアクセス権

    ActiveDirectoryのグループについて教えてください。 ActiveDirectoryでユーザーアカウントを作成しました。(彼にA) これをBグループのメンバーに登録しました。 ドメイン参加しているファイルサーバの共有フォルダのアクセス権を Bグループにフルコントロールで付与しました。 ところが、ユーザーAは、そのフォルダにアクセスしようとすると 「アクセスが拒否されました」となります。 ちなみに、フォルダのアクセス権にBではなく、ユーザーA自身を フルコントロールできるようにすると、きちんとアクセスできます。 共有フォルダを複数の人でアクセスできるにするには、 グループではなく、ユーザーひとりひとりを登録しないと いけないのでしょうか。

  • アクセス権限のないフォルダの削除について

    WindowsServer2003 Standard フォルダのアクセス権限を設定していて、Administratorのみにしようとしたところ、Administratorを登録する時に誤ってフルコントロールにせずに読み取りと実行のまま適用を押してしまいました。 Administratorでも権限がなくなってしまったため、アクセス権限の変更もできなければ、フォルダの削除も出来なくなってしまいました。 名前の変更は出来たのでひとまず名前を「仕様不可」にしましたが、このフォルダを削除する方法はありませんでしょうか?

  • Windows2000ServerのDFSについて

    Windows2000ServerのDFSの連携で困ってます。 Aサーバ:DC/DNS/DFSルート(Bの片肺) Bサーバ:DC/DNS/DFSルート(Aの片肺) Cサーバ:DFSリンクサーバ(メンバサーバでDの片肺) Dサーバ:DFSリンクサーバ(メンバサーバでCの片肺) A-Cは同一建屋、B-Dは同一建屋。A-C B-D間は GigabitEther。 DFSはドメイン構成でメッシュ構成として構築済み。 日常運用中にCまたはDに障害が発生しオフラインに なった時、各クライアントは片肺にアクセスして業務 続行が可能なのですが復旧した際、データの整合性 が保てるまでの時間が60分近くかかる場合があり ます。 要はその間、データが無くなっていると誤認識する 可能性がある。 また逆に、無くなったと思ってたデータがいつのまに か復元されている可能性がある。 このような現象が起こらないようにする為には DFSリンク間の同期時間を調整するなり、手動でも 強制リンクを張るなどの方法があると思うのですが いかがなものでしょうか?

  • DFSについて

    ご教授下さい。 Windows2008R2でDFSを構成し、dfsrootにできたファイルフォルダーをクリックすると ネットワークに到達できません、と表示されアクセスできません。 ファイル名を指定して実行で\\ドメイン名\dfsroot\フォルダ名では接続できています。 作成した手順としては (1)dfsrootをEドライブに作成 (2)共有フォルダAをEドライブに作成 (3)DFSでの共有名をAとし、フォルダターゲットをEドライブの共有フォルダAとした ファイル名を指定して実行ではつながるのに、なぜdfsrootにできたファイルフォルダーを クリックするとネットワークに到達できませんとなるのでしょうか。 以上、よろしくお願いします。

  • 一部のファイルにアクセスできなくなり、困っています

    XPproSP3を使用しています。 フォルダを共有にし、今までは何事もなく使用できていたのですが、アクセス制限をかけようといじっていたら、いくつかのファイルが開かなくなってしまいました。 共有フォルダ内には、さらに複数のフォルダ、及びエクセル、ワード、パワーポイントの各ファイルが入っています。 それぞれ開くものと開かないものがあります。 例えばエクセルの場合は「"ファイル名"にアクセスできません。読み取り専用または暗号化されています。」の後再度「"ファイル名"にアクセスできません。」というエラーメッセージが出ます。パワーポイントなら「(前略)書き込みの権限があるかどうか、および暗号化されていないことを確認してください。」ワードなら「文書を開くことができません。アクセス権がありません」と出ます。フォルダの場合は「(前略)このネットワークリソースを使用するアクセス許可がない可能性があります(後略)」となります。 共有及びセキュリティをEveryoneフルコントロールに戻しても、また共有を外して直接開こうともしましたが状況は変わりません。 全てが開かないわけではなく、普通に開くファイルやフォルダもあります。また、エクセルファイル自体にパスワードをかけていたものについては、通常通りパスワードを聞くダイアログが出て入力したら開きます。 仕事で使用しているため非常に困っております。お知恵を貸していただけないでしょうか。

  • XPで作成した共有フォルダに2000からアクセスする場合のアクセス権に

    XPで作成した共有フォルダに2000からアクセスする場合のアクセス権について この度はお世話になります。 Windows XPのパソコン(Aさん)で作成した共有フォルダに対して、 Windows 2000のパソコン(Bさん)からアクセスする際に少し問題が発生しております。 症状は以下になります。 フォルダに入ることは可能。 ファイルを開くことは可能。 フォルダ・ファイルの作成は出来ない。 アクセス権の問題かなと思い、共有フォルダのアクセス権を見てみると、 セキュリティタブには、Bさんのフルコントロール権限がついており、 書き込みにもチェックが入っておりました。 どなたか上記の問題の原因がお分かりになる方がいらっしゃいましたら、 ご教授をお願いします。

  • Win2003SVのアクセス権設定

    Win2003SVでドメインに参加しているファイルサーバーがあるのですが、 NTFSのアクセス権で困っています。 管理者があらかじめサーバー上に「フォルダ1」を作っており、そのフォルダのセキュリティで 「Aさん」「Bさん」をフルコントロールにしています。 Aさんがフォルダ1の中に「フォルダ2」を作成してファイルなどを入れているのですが 新たに「Cさん」をAさんと同じ権限にて設定することになり、フォルダ1のセキュリティにCさんを 追加しました。 ここで困ったのですが、フォルダ2のアクセス権は親フォルダを継承する設定になっているにも 関わらず、Cさんが入れない状況になってしまいました。(セキュリティにもCさんは追加されてません。) いろいろ試してみて、フォルダ2は所有者がAさんになっていたので、これを「管理者」に変更し、 フォルダ1に再度Cさんを設定することで、フォルダ2にもCさんが反映されるようになりました。 一応上記方法で対処はできるのですが、実際はフォルダ2のような状況のフォルダやファイルが 膨大にあるのでひとつひとつを設定するのは非常に厳しいと思っています。 アクセス権を持っているユーザーがフォルダやファイルを作成するのは当然必要で、 同業務の担当者が増えれば、その担当者にアクセス権を与えることも普通にあるかと思います。 上記の例でフォルダ1のセキュリティにCさんを追加して、それがフォルダ2にも継承される ようにするには、どのようにすればよいのでしょうか?

  • 共有フォルダをアクセスできません

    通常は一般ユーザ権限でドメインに参加している2台のPC-AとPC-Bがあります。 どちらのOSもWindows XP Pro SP2です。 一般ユーザ権限でドメインに参加しているPC-B上の共有フォルダを、ローカルコンピュータの管理者権限でログインしたPC-AからPC-Bをアクセスしようとすると(ネットワーク全体からたどってPC-Bをクリック)、ユーザIDとパスワードを聞いてきます。 PC-Aのコマンドプロンプトでnet view \\PC-Bを実行すると「システムエラー5が発生しました。アクセスが拒否されました。」になります。 このユーザIDとパスワードを聞いてこないようにさせるためには、どうすればよいか、 教えていただけませんか? PC-Bに共有フォルダを作成するために、一般ユーザ権限でフォルダを作成して、共有させるためにショートカット「共有とセキュリティ」で、フォルダのプロパティを呼び出して、「このフォルダを共有する」をオンにして、アクセス許可ボタンを押して共有アクセス許可をEveryoneにフルコントロールを与えました。また、セキュリティタブを押して、Everyoneにフルコントロールを与えました。 また、フォルダ・オプションの「簡易ファイルの共有を使用する(推奨)」をオンにしています。