• 締切済み

Windows8 ファイルアクセス権について

Windows8 ファイルアクセス権について教えてください。 1台のWindows8 PCに2名のアカウントを作成しました。 それぞれのマイドキュメントはお互い見れないものだと思いましたが、 確認したところ、少なくとも読み込みは可能です。(書き込みは確認しておりません。) 一般にアカウントが別であればマイドキュメント以下のフォルダはアクセスできない ものと勝手に考えていましたが、違うようです。 理想的なアクセス制御方法を教えていただけないでしょうか? 1.アカウント作成時の設定(アドミニストレータ、一般ユーザーなどの違い)? 2.現状のままで、フォルダのプロパティ設定でセキュリティの登録 など複数あると思いますが、それぞれのメリットや設定方法など教えていただけないでしょうか?

  • mhasi
  • お礼率5% (62/1175)

みんなの回答

  • kteds
  • ベストアンサー率42% (1876/4424)
回答No.2

マイクロソフトの「使用に適したユーザー アカウント」を参照してください。 特に「管理者アカウントは、必要な場合にのみ使用するようにしてください。」というものです。 基本的な条件のもとで使うことを前提にしていますので、 ルールを守ればそれなりの制御ができます。 ルールを逸脱すれば制御できないことがあります。(当たり前ですが) 今回の質問の場合でも「1台のPCで管理者アカウントは1つ」という運用を守れば、 管理者が2名のユーザーについてアクセス件を適切に設定すれば制限できます。 つまり、今回の場合は管理者を含めて3つのユーザーアカウントで運用する、 ということが基本的なwin8の考え方ということになります。 使用に適したユーザー アカウント http://windows.microsoft.com/ja-JP/windows-8/which-user-account-for-me

  • wbuta
  • ベストアンサー率37% (203/543)
回答No.1

>それぞれのマイドキュメントはお互い見れないものだと思いましたが ↑ (お互い見れない)←と思ってたのは、単なる思い込みです。 -- アクセス権に関しては、(xpもvistaもwin7もwin8も)似たような物です。 詰まり、建前上は相手を拒否する設定若しくは、有効なアクセス、とアクセス許可を自分だけの(ユーザー名)設定で、相手を拒否出来ますが、 2人のユーザーで各々が管理権限を持って居れば(例え、互いを拒否し合っても)←反対側の管理権限は簡単に変更出来て仕舞います。 --- 詰まり、管理権限とは(トランプのスペードのA)のような万能のカードだから何んでも有りなのです。 -- 唯、今回win8については、アクセス権に関して「継承の無効化」←と言う手順が出来ましたので、他で使って居た(別のPCで使ってたファィル)←を持って来て開けない場合、従来のような単純なアクセス権獲得だけでは、使え無い事が起こります。 --- なので、完全に他者に見られたく無い場合は、ファィル又は、フォルダーにパスワード(又は暗号化する)を掛けるか、USB_HDDにデーター類は書き込んで、使用の都度自分専用のUSB_HDDを抜き差しするしか有りません。 --- win8のproの64bit版には(ビットロッカー)←と言う保護装置が有るようですが…

関連するQ&A

  • アクセス権について

    今Vista HomeBasicを使っているんですけど、ユーザーアカウントについてわからなくて質問さしてもらいました。 まず初期設定の時にAB(名前が出せないので)という名前のユーザーを作りました。そうするとVistaではCドライブのユーザーというフォルダにABというWindowsXPでいうマイドキュメントみたいなのができるんですけど、そのフォルダの名前をBCに変更しようとすると変更できなく、ユーザーアカウントの名前をBCにしてもそのフォルダの名前は変わらずでした。 新しいアカウント(アドミニストレータにして)を作成してABというフォルダを消そうと思いましたがアクセス権がなんたらで消すこともできませんでした。 初期設定の時につけた名前のフォルダはずっと変えられないものでしょうか?

  • Windows7のフォルダアクセス制限について

    WindowsXPを使ってた時は、管理者用のフォルダ(たとえばWindowsフォルダやマイドキュメントなど)を管理者以外のアカウントからアクセスできないようにエクスプローラ上で設定してたはずなのですが、Windows7ではどこで設定できるのでしょうか? エクスプローラ上のフォルダ→プロパティ→「セキュリティー」タブを開くと、 「グループ名またはユーザー名」の欄に、Everyone と自分(管理者)のアカウントがあったので、Everyoneのところを選んで、アクセス許可/拒否のところを色々いじってみたのですが、自分もアクセスできなくなったりで、なんだかうまくいきません。設定するところも色々あり、何をどう設定すれば良いのやら・・ 自分(管理者)以外のアカウントからフォルダへの制限をかける方法を教えて下さい。。 OS:Windows7 Pro

  • WINDOWS ファイルのアクセス権・所有者をまとめて変更したい。

    WINDOWS ファイルのアクセス権・所有者をまとめて変更したい。 WINDOWS XPのPCマザーボード故障のため買い替え、XPのHDDを外付けとしてWINDOWS 7につなげました。XPも7も自分しか使用しないPCです。 XPのHDDのデータを7にコピーしたいのですが、「管理者のアクセス許可を提供する必要があります」と出て、コピー不可でした。 ものによっては「このファイルを変更するにはPC名\アカウント名から許可を得る必要があります。」と出ます。(※1) (仮に自分のアカウントをmyとして。) フォルダのプロパティを開き、アクセス許可と所有者をmyにすればフォルダが開きます。適用先は「このフォルダー、サブフォルダーおよびファイル」となっているのですが、下の階層にあるフォルダやファイルの、所有者・アクセス許可までは変更されなかったです。 いくつかのファイルをXPのフォルダ→7のフォルダへドラッグしたら、ほとんどは※1の状況になるのですが、これらが出ずにコピーできたファイルもあり、違いを見てみると、 できたものは、ファイルのプロパティ-所有者はmyでアクセス許可のユーザーにもmyがありフルコントロールになっています。 できないものは、所有者はmyだが、アクセス許可にmyがありません。 なぜファイルごとに違いがあるのかよくわからないのですが、 コピーできなかったファイルのひとつに、アクセス許可にmyを加えたらコピーできました。 アクセス許可と所有者をmyにすればコピーできるとわかったのですが、 この作業を全部のファイルでやるのは数が多すぎて・・・。 ★フォルダ、その中のファイル、全部を一度で変更する方法はないでしょうか? 7側のC:のプロパティ-セキュリティを見ると、所有者はmyですし、アクセス許可もmyはフルコントロールになっています。適用先は「このフォルダー、サブフォルダーおよびファイル」となっています。 XPの外付けHDDも同様です。 ドライブの設定をそうしても下の階層のフォルダに適用されないのはどうしてなんでしょうか・・。 一度試しに、Administratorでログインしましたが、管理者の許可を求められました。Administratorでもmyでも「ユーザーアカウント制御設定の変更」で一番下の「通知しない」にしてみましたが、やはりアクセス許可がないと出ます。 myは標準ユーザーです。 Administratorでログインするまではmyは管理者でしたが、Administratorログイン後、標準ユーザーになってしまいました。 しかし管理者だった時でも状況は同じでした。 あまりパソコンに詳しくないため、何が必要な情報かもよくわからず長文になってしまいました。 何か方法がありましたらご教授願います。

  • ファイルへのアクセスが拒否されてしまいます。

    XPhomeなのですが、プリンターのインストールでアクセス拒否が出てしまったので、セーフーモードの、アドミニストレーター権限で入って、セキュリティータブで適当な個所のアクセス権を、フルアクセスにしたと思います。  再起起動後プリンターのインストールは出来たのですが、起動時に必要なファイルの読み込みで、ファイルのアクセス拒否が起こってしまいます。 どこで、そのアクセス権が登録されている内容を確認できますか? アクセス権設定の、名前のアイコンが2重になっているのとそうで無いのはどういう意味でしょうか? セキュリティータブで、ログインするアカウントを追加して、フルアクセスに設定したら、再起動して、起動しなくなりました。元にゴーストで戻せるからこれはいいのですが。 アクセス設定、解除?の方法がいまいちわからないです。 教えてください。

  • Windows8 ファイルの移動や削除ができません

    Windows8にて、自分で作成したファイルやフォルダを削除しようとすると、 「このファイルを変更するには、コンピューターの管理者からアクセス許可を得る必要があります」 「このフォルダーを削除するには管理者の権限が必要です」 などと表示され、削除や移動ができません…。 PCのアカウントは1つだけで、管理者権限もあります。 ファイルの「プロパティ」→「セキュリティタブ」を見てもフルコントロールにチェックが入っています。 どんどんファイルが溜まっていって困っています。 何か解決方法はあるでしょうか?

  • ローカルファイルのアクセス権

    Vistaを使用しています。 共用のPCなのですが、最初のアカウント選択がめんどくさいので、アカウントはひとつしか作っていません。 ただ、中には改編してほしくないファイルもありますので、そのファイルを更新あるいはフォルダにアクセスする場合はAdministratorにもパスワードを要求するよう設定できないでしょうか。 よろしくおねがいします。

  • フォルダ、ファイルのアクセス権設定状態を確認したい

     「Windows2000ServerSP4」上に設定している、フォルダ(サブフォルダ含む)、ファイルのアクセス権設定状態を一覧したいのですが、良い方法はありませんか。  フリーソフトでも良いのですが。  確認したいのは、[セキュリティ]のアクセス権の状態で、[共有]-[アクセス許可]については『everyone』が設定してあるので必要ありません。  ただ、フォルダには、サブフォルダがいくつもあり、そのサブフォルダは上位の継承権を外してアクセス権を設定しているものも中にはあります。  また、アクセス権はグループ単位だけではなく、ドメインユーザーの個人でも付与しているフォルダ、ファイルがいくつもあります。  これをひとつ、ひとつのフォルダの[プロパティ]-[セキュリティ]を開くことなく、一覧表形式(などで)わかりやすく確認したいと思います。  どうかよろしく願いいたします。

  • 共有フォルダへ特定のユーザのみアクセス権を設定したい

    ある共有フォルダのアクセスを特定のアカウントのみに許可したいと思って次のような設定をしました。しかしアクセスできません。どうすればできるかご教授お願いします。 ローカルグループ「Skanri」を新規に作成し、これにローカルアカウントを数個登録しました。この所属させたアカウントはusers権限やadministrator権限を持つものなど違いがあります。次に共有フォルダ「kanri」にSkanriアカウントグループをアクセス権として設定しました。 しかしこのSkanriに所属するアカウントからこのkanri共有フォルダがアクセスできません。 ちなみに、kanriにeveryoneフルコントロールのアクセス権を設定するとアクセスできますので、共有設定は間違いないと思います。 環境はwindows2000serverでドメインは構成しておらずメンバーサーバです。LAN上に複数のxpproクライアントがあり、そこから共有フォルダをアクセスしようとしています。 よろしくお願いします。

  • windows7ユーザフォルダにアクセス禁止させる

    ユーザフォルダ(C:\Users\testA)にデフォルトの設定では他のユーザが誰でもアクセスできてしまうのを、誰もアクセスできないように設定したいです。 アカウント:testA グループ:管理者(administrator) アカウント:testB グループ:管理者(administrator) アカウント:testC グループ:標準ユーザ 3つのユーザを作って切り替えて使っているのですがデフォルトの設定では ユーザフォルダC:\Users\testA にユーザtestBもtestCもアクセスできてしまいます。(これがwindows7のユーザ管理のデフォルト仕様?) ここでのアクセス状態は、 ユーザtestBはtestAフォルダ以下を参照可能、ファイルの中身も閲覧可能です。 ユーザtestCはtestAフォルダ以下を参照可能、ファイルの中身は閲覧不可です。 windows XPの場合は、アカウントを作成するときに「フォルダとファイルをプライベートにする」みたいな設定にチェックをすれば、 同じadministratorであっても、他のユーザフォルダにアクセスはできなかったはずなんですが、 windows7ではそういうのが無く、標準ユーザあっても管理者ユーザであってもデフォルトの設定では他人のユーザフォルダを見れてしまうようです。 testAにアクセスを禁止するにはtestAのセキュリティ設定からアクセスさせたくないユーザを 外すなどして、デフォルトから設定変更するなど、めんどくさいことをしないといけないのでしょうか?   他に簡単なやり方があるのでしょうか? windows7 Home Premium です。

  • Windows8のファイル共有にアクセスが出来ない

    Windows7からWindsows8 Proにアップグレード下のですがファイル共有で悩んでます。 Windows8のネットワーク関係は問題なく他のPCにアクセス出来るのですが windows8をローカルアカウントで設定しますと他のPCから空パスワードでフルコントロールでアクセス出来るのですが Microsoftアカウントに切り替えると他のPCに一覧が出ますがユーザー名とパスを求められアクセス不能です。 ・ユーザー名をローカルのアカウントを入力してもでアクセス出来ず。 ・Microsoftアカウントのユーザー名とパスを入力してもアクセス出来ず。 此処のユーザーアカウントは何を入力すれば良いのか? もしくは空パスワードでアクセス出来るようにならないのでしょうか?