子オブジェクトのアクセス許可すべて...の意味

このQ&Aのポイント
  • PC1とPC2の2台のWindows 7 Ultimate 64 SP1で、LANを組んでいます。PC1にはEveryoneが作ってあってそのフルコントロールをONにしてあります。
  • 次の[A]の操作をするとEveryoneがD:内の全てのフォルダにアクセスできると教えていただきました。
  • 「セキュリティの適用エラー」という標題のメッセージボックスが表示され、「続行」をクリックすると順調に作業が始まります。
回答を見る
  • ベストアンサー

「子オブジェクトのアクセス許可すべて...」の意味

PC1とPC2の2台のWindows 7 Ultimate 64 SP1で、ルータを用いてLANを組んでいます。どちらも、IDとパスワードを用いてログオンしています。 PC1にはEveryoneが作ってあってそのフルコントロールをONにしてあります。 以前に教えていただいたのですが、次の[A]の操作をするとEveryoneがD:内の全てのフォルダにアクセスできると教えていただきました。 [A] D:を右クリックする→共有→詳細な共有→セキュリティ→グループ名またはユーザー名→Everyoneを選択する→詳細設定→アクセス許可→アクセス許可エントリ→Everyoneを選択する→アクセス許可の変更→アクセス許可エントリ→Everyoneを選択する→「子オブジェクトのアクセス許可すべてを、このオブジェクトからの継承可能なアクセス許可で置き換える」にチェックマークを入れる→OK→はい。 今[A]のようにしてみたのですが、「セキュリティの適用エラー」という標題のメッセージボックスが表示され、それに次の『 』内のように書いてあります。 『セキュリティ情報を適用中にエラーが発生しました: D:$RECY...\~ アクセスが拒否されました。』 ※上記のうち「~」の部分は、長いので私が書くのを省略したという意味です。 このメッセージボックスには「続行」と「キャンセル」の2つのボタンしかないので「続行」をクリックすると10回くらい同じメッセージボックスが表示されますが、10回くらいでメッセージボックスは消えて順調に作業が始まり、完了します。 (1) 「セキュリティの適用エラー」という標題のメッセージボックスが表示されたときには、上記のように「続行」をクリックしておけばいいのでしょうか。 (2) 「[A]の操作をすると、EveryoneはD:内の全てのフォルダとファイルにアクセスできるようになる」のだと思っていますが、それで合っているでしょうか。 (3) 「[A]の操作をするまでは、EveryoneはD:内のどのフォルダとファイルにもアクセスできない」のだと思っていますが、それで合っているでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
  • m_and_dmp
  • ベストアンサー率54% (974/1797)
回答No.2

(1)はい、続行を押さないと、そこで処理が止まり、それまで共有が設定されてきたフォルダ以外のフォルダは共有にはまだなっていない状態で終わってしまいます。 (2)おおむねそうです。Aの操作をして時(1)のエラーが出たフォルダは共有設定にはなりません。 (3)そのとおりです。システムファイルなど一部のフォルダを除いてeveryone が読み取り権限でアクセス権が設定されていると思いますので、ログオンしているパソコン内の話でしたらアクセス可能ですが、LAN内の他のパソコンからは、Aの手順(共有設定)をしなければアクセスできません。 ※1 everyone のアクセス権をフルコントロールにすることは勧められません。共有設定するときは、everyoneではなく、それぞれのパソコンのユーザー(アカウント)に対して設定するべきだと思います。 ※2 セキュリティの適用エラーが出るシステムファイルの共有設定もしたいときは、共有設定する前に、アクセス権を設定しておけばOKです。 たとえばSystem Volume Information はシステムファイルなのでローカルでもアクセスすることはできません。このフォルダに対してeveryoneをフルコントーロールでアクセス権設定すると、ローカルでアクセスすることができるようになり、かつ、共有設定するとLAN内の他のパソコンからもアクセスすることができます。(必要はないと思いますが、アクセスできないフォルダはアクセスしてみたいのが人情ですからね。つまらないものしかはいっていません。)

yuri1993
質問者

お礼

とても詳しくお教えいただき、よく分かりました。 有り難うございました。

その他の回答 (1)

  • chie65535
  • ベストアンサー率43% (8514/19356)
回答No.1

(1) 相手のマシンのローカルドライブ上の「RECYCLER(ゴミ箱の実体)」や「System Volume Information」などのシステムフォルダは、アクセス権は変更出来ない。 なので「Dドライブ全部」を指定してアクセス権を変更したら、当然、一部のファイルやフォルダで「変更できんよ」って言われます。 (2) 合ってるけど、「RECYCLER」や「System Volume Information」などのシステムフォルダは、変更対象に含めない方が良いと思う。何か困った事が起こってからでは遅いから。 (3) ん~、どうだろ?確か、Everyoneって、デフォルトで「読み取り専用の権限」は付いてた筈。 読めるけど、変更も書き込みも出来ない、って状態になってた筈。 なので「アクセスできない」って事はないよ。読み込みは出来る筈。

yuri1993
質問者

お礼

とてもよく分かりました。 有り難うございました。

yuri1993
質問者

補足

>なので「Dドライブ全部」を指定してアクセス権を変更したら、当然、一部のファイルやフォルダで「変更できんよ」って言われます。 よく分かりました。 >合ってるけど、「RECYCLER」や「System Volume Information」などのシステムフォルダは、変更対象に含めない方が良いと思う。何か困った事が起こってからでは遅いから。 よく分かりました。気をつけます。 >なので「アクセスできない」って事はないよ。読み込みは出来る筈。 Windows 7がデフォルトで有しているアカウントは、Everyoneに限らず、[A]をしないでも、デフォルトの設定の範囲で、どのドライブ、フォルダ、ファイルにもアクセスできるということでしょうか。

関連するQ&A

  • Windows 7 tempに アクセス出来ない

    Windows 7 temp アクセス許可設定変更方法  スタート→コンピューター→ローカルディスク(C)→Windows→Temp を選択で (1) Temp ダイヤログボックス表示  このフォルダーにアクセスする許可がありません。  [続行]をクリックすると、このフォルダーへの永続的なアクセスを取得します。  続行 を選択→ (2) Temp ダイヤログボックス表示  このフォルダーへアクセスするアクセス許可が拒否されています。  このフォルダーへのアクセスを取得するにはセキュリティタブを使用する必要があります。  セキュリティタブ を選択→ (3)Tempのプロパティ ダイヤログボックス表示  続行(C) を選択→ (4)Tempのアクセス許可 ダイヤログボックス表示  セキュリティ  グループ名またはユーザー名(G) で CREATOR OWNER(G) を選択→CREATOR OWNERのアクセス許可(P) で フルコントロールを選択後 適用(A)→を選択→ (5)Windows セキュリティ ダイヤログボックス表示  システムフォルダーのアクセス許可設定を変更しようとしています。  これにより、アクセスの予期しない問題が発生し、セキュリティが弱くなることがあります。  続行しますか?  はい(Y) を選択→ (6)セキュリティの適用エラー ダイヤログボックス表示  セキュリティ情報を適用中にエラーが発生しました  C\Windows\Temp アクセスが拒否されました。  続行(C) を選択→ (7)Windows セキュリティ ダイヤログボックス表示  Tempの新しい所有者を設定できません。  アクセスが拒否されました。・・・・Tempのアクセス許可に戻り許可出来ない。 ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ (4)Tempのアクセス許可 ダイヤログボックス表示・・・から  ○ Administrators(××××ーPC\Administrators) を選択→OK→OK(Tempのプロパティ)で   (許可・フルコントロールで選択済み)    Temp ダイヤログボックス表示・・・(2)の状態に戻り許可出来ない。  ○ Users(××××ーPC\Users) を選択→Usersのアクセス許可(P) で フルコントロールを選択後   適用(A)→を選択→結果は・・・上記の(5)(6)(7)となり許可出来ない。 ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ (3)Tempのプロパティ ダイヤログボックス表示・・・から  詳細設定(V) を選択→ (8)Tempのセキュリティの詳細設定 ダイヤログボックス表示  アクセス許可 タブで  続行(C) を選択→ (9)Tempのセキュリティの詳細設定 ダイヤログボックス表示  アクセス許可 タブ アクセス許可エントリ(T)で  Users(××××ーPC\Users) を選択→編集(E) (10)Tempのアクセス許可エントリ  オブジェクト タブ  アクセス許可(P) の許可を フルコントロール を選択   (チェックボックス チェック)これらのアクセス許可を、このコンテナーの中にあるオブジェクトやコンテナーにのみ   適用する(T) を選択→OK→適用→結果は・・・上記の(5)(6)(7)となり許可出来ない。 ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ (8)Tempのセキュリティの詳細設定 ダイヤログボックス表示・・・から  所有者タブ→編集(E)→ (11)所有者 現在の所有者(C) Administrators(××××ーPC\Administrators) 所有者の変更(O)  名前 ××××(××××ーPC\××××)を選択 (チェックボックス チェック)サブコンテナーとオブジェクトの所有者を置き換える(R)を選択→適用→ (12)セキュリティの適用エラー ダイヤログボックス  セキュリティ情報を適用中にエラーが発生しました  C\Windows\Temp\_avast_ アクセスが拒否されました。  続行(C)を選択→ (13)セキュリティ情報を適用中にエラーが発生しました  C\Windows\Temp アクセスが拒否されました。  続行(C)を選択→ (14)Windows セキュリティ  Tempの新しい所有者を設定できません。  アクセスが拒否されました。・・・・の表示で許可出来ない。 以上の内容で試みました。御教授をお願いします。 ※今は、ユーザーアカウント制御の設定(UACレベル)を [通知しない] で対処していますが、  セキュリティーが不安で、既定の設定で使いたいです。

  • Windows7のアクセス許可

    windows7のHome Premiumを使っています。デスクトップ上で急に新規にフォルダを作ったり、データをペーストすることができなくなりました。「この操作を実行するアクセス許可が必要です」と出てきます。ドライブやフォルダーのプロパティから共有やセキュリティなどのチェックをいろいろ試みましたが、まったく効き目がありません。データやフォルダのコピー、移動、削除、名前の変更がまるきりできなくなったのはたいへん困ります。締切が迫っているのに仕事は遅れる一方です。 そして、goold-manとHAMASAKI0810という二人の方から回答を頂きましたが、残念ながらうまく行きませんでした。「教えて!goo」の中で調べてもいい回答が見つかりません。 私がやったこと    ↓ フォルダを右クリック→プロパティ→セキュリティタブ→systemやAdministatorsの下の6項目中5項目に許可のチェックが入り、「特殊なアクセス許可」のみ許可のチェックなし。 特殊なアクセス許可をクリック→詳細設定→アクセス許可→種類=許可、アクセス許可=フルコントロール、継承元=継承なし、適用先=このフォルダー、サブフォルダー 以上のようにたどりましたが効果なし。 さらに 「このオブジェクトの親からの継承可能なアクセス許可を含める」 「子オブジェクトのアクセス許可すべてを、このオブジェクトからの継承可能なアクセス許可で置き換える」 この二項目にチェックを入れ→アクセス許可エントリの管理→OK→このオブジェクトの子孫すべてに対して明示的に定義されたアクセス許可を、Dataから継承可能なアクセス許可に置き換えます。続行しますか→はい→セキュリティの適用エラー。セキュリティ情報を適用中にエラーが発生しました ここでストップです。間違ったことをやってるんでしょうか? すみません、誰か教えてください! ただ、いつも思うのですが、回答者の方々はかなりのベテランばかりと見え、初心者に対する回答であっても「これくらいのことは当然知ってる筈だ」という感じで言葉が少なすぎます。恐縮ですが、小学生に言って聞かせるような感じで教えて頂けますか。

  • NTFSアクセスのフォルダーやコンテナの意味

    Windows 7 Ultimate 64 SP1でLANを組んでいます。 今、「Dドライブ(これはデータドライブです)を右クリックする→共有→詳細な共有→詳細設定→アクセス許可の変更→Everyoneを選択する→編集」と進んだ画面(「データ(D:)のアクセス許可エントリ」という標題の画面)を表示させた状態です。また、「名前」の窓にはEveryoneを表示させた状態です。 1.この画面の「適用先」について 1.1 「サブフォルダ」は次の(a)、(b)のどちらを意味しているのでしょうか。 (a)D:の直下にあるフォルダのみ (b)D:内にある全てのフォルダ 1.2 「適用先」にある「ファイル」は次の(a)、(b)のどちらを意味しているのでしょうか。 (a)D:の直下にあるファイルのみ (b)D:内にある全てのファイル 2.この画面の「これらのアクセス許可を、このコンテナーの中にあるオブジェクトやコンテナーのみに適用する。」について 2.1 「このコンテナー」とはDドライブのことだと思いますがそれで合っているでしょうか。 2.2 「オブジェクト」はフォルダとファイルの総称だと思いますがそれで合っているでしょうか。 2.3 「コンテナーにのみ」の「コンテナー」とはドライブとフォルダの総称だと思いますがそれで合っているでしょうか。

  • アクセス許可の編集

    ローカルディスク(C:)のプロパティからアクセス許可の編集をしようとすると、 ----------------------------------------------------- セキュリティ情報を適用中にエラーが発生しました。 C:\ アクセスが拒否されました。                 [続行] [キャンセル] ------------------------------------------------------ と出てきて、続行しても別のエラーが出て設定が適用されません。 このコンピュータの管理者は自分で、アカウントの種類は「administrator」になってはいるのですが…どうすればよいでしょうか。

  • 継承可能なアクセス許可って?

     Windows2000Professionalの、ファイルやフォルダのセキュリティで、Everyoneを削除しようとすると「継承可能なアクセス許可をこのオブジェクトに継承することはできません」というダイアログボックスが出ますよね。ここのチェックを外せば削除できるのですが、これの意味は何でしょうか?  ネットワークでドメインにログオンしている端末の場合、サーバで設定したアクセス許可の権利を,今セキュリティを操作しようとしているユーザーに継承するよ、という意味ですか? あるいはAdministratorの権利を継承するよという意味ですか? 教えてください。よろしくお願い致します。

  • 外付けHDDのアクセス制限を元に戻すには?

    OS:Vista Home Premium ユーザーアカウントはは自分だけです。 自分の外付けHDDにアクセス制限をかけようと思い、 マイコンピュータ→HD-CNU2(F:)(外付けHDD)→右クリックでプロパティを選択→セキュリティタブを選択→Everyoneのアクセスを全て拒否 したところ、HDD内のフォルダ、ファイルにアクセスできなくなってしまいました。。 なんとか元に戻そう(Everyoneのアクセスを全て許可(フルコントロール)にしよう)と試み、セキュリティタブからオブジェクトの所有権を取得して、Everyoneのアクセスを全て許可(フルコントロール欄にチェック)しました。 しかし、その後OKを押してもHDDを開いた直後にあるフォルダ以下のサブフォルダ、ファイルには セキュリティ情報を適用中にエラーが発生しました。 F:\****\****\*** アクセスが拒否されました。 とメッセージが出てアクセスできない状況です。 外付けHDDのセキュリティの詳細設定にあるアクセス許可エントリのEveryoneにおける適用先には最初からですが、「このフォルダ、サブファイルおよびファイル」になっているのでどうも腑に落ちません。。 HDD内の全てのファイルにアクセスできるようにするにはどうしたらいいでしょうか? 自分のミスで大変申し訳ありませんが皆様のお力をお借りしたいです。よろしくお願いいたします。

  • アクセス許可がおかしいことに…

    C:\Usersにある、ユーザーのフォルダのアクセス許可がおかしくなってしまいました。 私(A)は管理者権限があり、また別のユーザー(B)にも管理者権限があります。 Bのフォルダにアクセスしようとしても出来ないので、「プロパティ」-「セキュリティ」-「詳細設定」-「アクセス許可」-「追加」でAのユーザーを追加してフルコントロール出来るようにしました。それで、一旦アクセス出来るようになるのですが、何故かBのアクセス許可が消えてしまい、Bのアクセスが出来なくなってしまいました。 (Aの時みたく、「追加」でBを追加しようとしても「次のオブジェクトは見つかりません」と出てしまいます) そのように、設定を元に戻そうとしても戻りませんし、システムの復元ではどの復元ポイントを選択しても「不明なエラー」で復元できません(システムの復元については数日前から出来ない状態だったのですが)。 …やはり、Bのパスワードを知らないAでさえもアクセス許可を得られたので、Bでログインして何か操作すれば元に戻るとは思うのですが、どのような操作をするように伝えれば良いでしょうか? 上の文章でご不明な点がありましたらご遠慮無くお伝え下さい。 よろしくお願いします。

  • アクセス許可の設定について

    フォルダ-プロパティ-セキュリティ-アクセス許可のEveryoneを読み取りのみにする等の設定をC言語で出来るのでしょうか?

  • ソフト使用のアクセス許可についてwindows7

    スタートボタン→ソフトを選択→右クリック→オプション を開いて、そのソフトのセキュリティを開いたところ グループ名またはユーザー名にEveryone 、SYSTEMなどがならんでいて このEveryoneという項目があるソフトと、ないソフトがあります。 この違いはなんでしょうか? そして、システムを選択してEveryoneを削除しようとしてみると、 「Everyoneは親からアクセス許可を継承しているので、このオブジェクトを削除することはできません。 Everyoneを削除するには、アクセス許可の継承を妨げる必要があります。アクセス許可の継承のオプションをオフにして、Everyoneの削除を再試行してください」 とでて削除できません。 質問は3つです。 1は、セキュリティにEveryoneが入っているのと、ないのとの違いの意味。 2は、親からのアクセス許可の親とは何か? 3は、Everyoneという選択を削除したほうが良い場合の、削除方法(親の継承を妨げる?の意味がよくわかりません) どうか、よろしくお願いいたします。

  • このフォルダーにアクセスする許可がありません。

    ユーザーが一つしかないのにも関わらずCドライブ内のフォルダを開くと『このフォルダーにアクセスする許可がありません。[続行]をクリックすると、このフォルダーへの永続的なアクセスを取得します。』とダイアログが表示されます。 なぜでしょう?また、私は二回表示され、それぞれ「続行」を押しフォルダを開きましたが何か問題はありますか? ご教授ください