フォルダのアクセス権についての質問

このQ&Aのポイント
  • Windows Server 2008でファイルサーバAの直下に「user1」フォルダを作成し、アクセス権を設定する方法について質問します。
  • 「user2」フォルダにアクセス可能なユーザーを追加することができるか、また追加を制限する方法についても質問します。
  • フォルダのアクセス権に関する質問です。特定のユーザーが「user2」フォルダにアクセスできるように設定する方法と、アクセス権の追加を制限する方法を教えてください。
回答を見る
  • ベストアンサー

フォルダのアクセス権

お世話になっております。 フォルダのアクセス権について、質問があります。 Windows Server 2008 にて、ファイルサーバAの直下に「user1」フォルダを作成。 「user1」フォルダにアクセス可能なユーザーを『セキュリティ』から追加。 更にアクセス可能なユーザーで「user1」フォルダ下位に「user2」フォルダを作成。 <質問内容> (1)「user2」フォルダにアクセス可能なユーザーが、別なユーザーを【追加】することは可能ですか? (2)もし、追加が出来てしまう場合に追加をさせないようにフォルダの【詳細設定】から追加をさせないような設定に出来るのでしょうか? よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

>更にアクセス可能なユーザーで「user1」フォルダ下位に「user2」フォルダを作成。 「セキュリティ」タブの「詳細設定」を見て頂くとわかると思いますが、10以上あるフォルダの権限を「アクセス可能なユーザー」で片づけてしまうのはちょっと無理があります。 だから質問の回答としては設定次第ということになってしまいます。 (1)について 「アクセス許可の変更」の権限を付与していれば可能。 (実際にはフォルダが見えないといけないのでその他にも必要な権限があります) (2)について 逆に「アクセス許可の変更」の権限を付与しなければ良い。 ただし、user2を作成したユーザーはそのフォルダのオーナー(所有者)となり全ての権限を持っているのでこのユーザーに対する制限は難しいです。

mayoi-st99
質問者

お礼

ご回答いただき、ありがとうございます。 やはり、フォルダの所有権をどうにかしようとしても無理がありますよね… 了解しました。参考になりました。

関連するQ&A

  • 共有フォルダのアクセス権設定について

    ファイルサーバーで、共有フォルダを作成しましたが、 アクセス権の設定がうまくいきません。 Win Server 2003,ドメイン環境です。 親フォルダ ├フォルダA └フォルダB 親フォルダの直下は、フォルダの構成を変更させたくないので、 管理者のみフルコントロール。 その他のユーザーは閲覧のみ可能、フォルダやファイルの作成は不可。 フォルダA・Bは、全ユーザーが自由にフォルダやファイルの作成が可能。 このような運用は可能でしょうか? 3つのフォルダにアクセス権を設定すれば、実現可能でしょうか? 全部のフォルダにEveryoneユーザを追加し、 親フォルダのアクセス権を「読み取り専用」にすると、 フォルダA・Bで「フルコントロール」にしても 親フォルダの設定が有効になってしまいます。 いろいろ調べてみたのですが分かりません。 どなたか教えて頂けますでしょうか。 よろしくお願いいたします。

  • Win2008サーバー共有フォルダへのアクセス制限

    お世話になります。 前回も似たような質問をさせていただきましたが、また別件での質問となります。 WindowsXP(SP3)のhogeというユーザーがいます。 このユーザーからWindows2008R2サーバーのDドライブ直下にある「データ」というフォルダにアクセスさせるために、サーバー側で以下の作業をしました。 (1)「データ」フォルダの上で右クリック→プロパティ→「共有」タグ→「共有」→Everyoneを追加 (2)「管理ツール」→「ローカルセキュリティポリシー」→「セキュリティオプション」→「Everyoneのアクセス許可を匿名ユーザーに適用する」を有効にする これでhogeからサーバー側の「データ」フォルダにアクセスできるようになりましたが、この設定のだと「誰でも」アクセスできるようになってしまいます。 hogeというユーザーだけ「データ」フォルダにアクセス出来る様にするにはどのように設定すれば良いのでしょうか? 当方が素人で何度も似たような質問で大変恐縮ですがご教授いただけませんでしょうか? よろしくお願い致します。

  • 共有フォルダへのアクセス権について

    よろしくお願いします。 すみません、結構な長文になってしまいました。 Windows Server 2008で作成した共有フォルダへのアクセスについて、 どうしても上手くいかない点があり質問させていただきます。 (1)Windows Server 2008 R2 Standardをインストールしました。  ※正確には、購入したハード業者にキッティングしていただきました。 (2)ワークグループでユーザを作成しました。  ※アクティブディレクトリやドメインは使用していません。 (3)任意のフォルダを作成して、共有設定をしました。  ※具体的には、フォルダのプロパティで、以下を実施しました。    ・「共有」タブを開き、「詳細な共有」で、Everyoneにフルコントロールを    設定しました。    ・「セキュリティ」タブを開き、「詳細設定」で、(2)で作成したユーザに    フルコントロールのアクセス許可を設定しました。    ・「監査」タブを開き、Everyoneにフルコントロールを設定しました。 この状態で、ユーザさんに共有フォルダにアクセスしてもらったのですが、 以下の事象が発生しました。 ・ユーザさんのPCのログインユーザがサーバのユーザと一致していると  アクセスできます。これはOK。 ・ユーザさんのPCのログインユーザがサーバのユーザと一致していないとき、  私の想像ではログインパスワードを入力する確認ダイアログが出て、  サーバのユーザとパスワードを入力できると思っていました。が、  いきなり「アクセス拒否」されてしまいます。  ユーザさんのPCのOSは様々です。  すくなくとも、XP、Vista、7では駄目でした。  2003 Serverではこのようなことはなかったと思うのですが。。。 ユーザさんがアクセスできないのは困るので、いまのところ以下の方法で 代用しています。  (1)ユーザさんのPCのログインユーザをサーバに登録する。   ※サーバ側のユーザ名には付与規則を決めているので、    イレギュラーなユーザが増えて管理が煩雑になっています。  (2)ネットワークドライブの割り当て→異なるユーザで接続してもらう。   ※共有フォルダの数だけネットワークドライブを作成しなければならない    のでユーザさんがかなり面倒。 上記のような状況で、ログインパスワードの確認ダイアログを表示させるため には何をすればよいのでしょうか? どこかの設定だと思うのですが、いろいろ調べてもよくわかりません。 皆様、何卒、ご教示いただきたくお願いいたします。

  • win2000srv 共有アクセス権

    お世話になります。 win2000serverでフォルダを作成し、そのフォルダを共有したいと思いますが設定で不明なところがあるのでご教授下さい。 「NTFSアクセス権」設定で、「セキュリティ」タブを開くと最初は「Everyone」があり、「継承可能なアクセス許可を親からこのオブジェクトに継承できるようにする」にレ点が入っております。 (1)この「継承可能な・・・」というのはどういう意味なのでしょうか? (2)また「Everyone」は削除してアクセスさせたいユーザを追加すれば良いのでしょうか? (3) (2)の設定をしましたら、追加したユーザからはフォルダを開く事ができましたが、肝心のサーバからはフォルダにアクセスできませんでした。 サーバもアクセスできるようにするにはどうしたら良いのでしょうか?

  • ファイルサーバー内のフォルダの移動を禁止したいのですが…

    ファイルサーバーのネットワークドライブ直下に作成したフォルダがクライアントのユーザーによるマウスの誤操作で、同じ階層の別フォルダに移動させられてしまうというトラブルに困っています。 ドライブ直下のフォルダにのみ、移動を禁止するようなアクセス権限の設定をしたいのですが、何か良い方法はありませんか? ちなみに、ドライブ直下のフォルダより下位のフォルダはフルコントロールにしたいです。 serverOSはwindows2000serverで、クライアントはwindowsドメインに所属しています。 クライアントのOSは2000とXPです。

  • フォルダのアクセス権と画面表示について

    NTサーバのフォルダのアクセス権設定について2つ質問があります。 【状況】 まず、上位フォルダの中に下位フォルダがあります。 次に、上位フォルダのアクセス権を「プロパティ/共有」においてユーザー全員にフルコントロールで共有設定します。 そして、下位フォルダのアクセス権は「プロパティ/共有」において特定のユーザーに共有設定します。 すると、下位フォルダは上位フォルダの中にあると同時に、共有フォルダのため、上位フォルダと同じ階層でも見ることができます。 そして、上位フォルダの中の下位フォルダは上位フォルダと同じ全員にフルコントロールの状態であり、上位フォルダと同階層にある下位フォルダは特定のユーザーのみアクセス権があります。 【質問】 (1)上位フォルダと同階層で見える下位フォルダを表示させない方法はないでしょうか。つまり、上位フォルダのなかにしか見えないようにはできないでしょうか。 (2)下位フォルダを特定ユーザーのアクセス権に共有設定するにはどうしたらよいでしょうか。 以上、よろしくお願い致します。

  • 共有フォルダにアクセスできません

    社内で共通のファイル置き場を作ろうと、同じLAN内のあるマシンに共有フォルダを作成しました。 このフォルダに別のPCからアクセスしようとすると以下のメッセージが表示されます。 ------------------------------ ~~にアクセスできません。 このネットワークリソースを使用するアクセス許可がない可能性があります。 アクセス許可があるかどうかこのサーバーの管理者に問い合わせてください。 アクセスが拒否されました。 ------------------------------ 行った設定は以下のとおりです。 ■サーバマシン ・WindowsXP Professional SP3 1.制限付きアカウントを作成(ユーザ名:user、パスワード:user)。 2.フォルダオプションから「簡易ファイルの共有を使用する」のチェックをはずす。 3.NTFS形式のドライブにフォルダを作成し、「このフォルダを共有する」にした。 4.アクセス許可から「Everyone」を削除し、「user」を追加(フルコントロール)。 5.セキュリティタブから「Everyone」を削除し、「user」を追加(フルコントロール)。 6.一応再起動。 ■クライアントマシン ・WindowsXP Professional SP3 ・Windowsのアカウント…ユーザ名:root、パスワード:root 1.エクスプローラから「\\サーバのIP\フォルダ名」にアクセス。 →件のメッセージが表示されます。 フォルダへアクセスしたときにユーザ名、パスワードを入力してから繋がるといいのですが、 入力ダイアログなどが出ずにいきなりエラーが出てしまいます。 「Everyone」をもう一度追加しなおすとアクセスできますが、パスワード保護をかけたいです。 また、複数台(PCごとにアカウント名、パスワードはバラバラ)からアクセスするため、 都度アカウントを追加していくのが面倒なので、できれば全員同じアカウントにしたいです。 よろしくお願いします。

  • Windows2003serverSP1ワークグループ環境のフォルダアクセス制限

    初めて質問します。 Windows2003ServerSP1とクライアントXP数台でワークグループ環境でLANを作っています。サーバーにユーザーアカウント登録をして(パスワード無し)共有フォルダ作成後(サーバーの役割管理でファイルサーバー機能もインストール済み)、アクセス許可とセキュリティにそのアカウントを追加しましたが、クライアントからその共有フォルダを開こうとするとアクセスできないメッセージが出てしまいます(ただしサーバーまでは入れます)。 さらにサーバーに登録したユーザーアカウントをグループにまとめてアクセス許可設定してみましたがこれも開けません。 ただしアクセス許可をEveryOneにするとどのクライアントからも接続は可能です。 なにか2003やSP1でセキュリティの制限解除が必要なのでしょうか。 IPはそれぞれ固定でwinsなどの設定は入れておりません。 原因や解決法などわかりましたら教えてください。 よろしくお願いします。

  • win2008 のフォルダアクセス権設定について

    windows server 2008 r2のフォルダのアクセス権設定の質問です。 windows server2003 r2の場合で、フォルダのアクセス権を設定する場合、 (1)フォルダを作成。 (2)フォルダのプロパティの「共有」タブで「everyone」を「フルコントロール」 (3)フォルダのプロパティの「セキュリティ」タブで対象となるユーザ、グループにアクセス権を設定 という作業をおこなっていました。 windows server2008 r2の場合で、フォルダのアクセス権を設定する場合、 上記の2003 r2の設定方法ではうまく行きません。 (セキュリティタブでアクセス権を設定すると、共有タブで設定したeveryone-フルコンが  消えたり、いろいろいじっているとフォルダ場に鍵マークが出てきてきたりと混乱しています。) 2003r2の時と同じ結果になるように 2008r2でアクセス権設定する場合はどのようにしたら 宜しいのでしょうか。 または、初心者でもわかりやすいページをご紹介頂けませんでしょうか。

  • 有効なアクセス権を判定できません。

    ドメインを跨いでの有効なアクセス権について質問します。 環境は Windows 2000ネイティブ環境→片方向の信頼関係→Windows 2003 です。 2000ネイティブの方を(A 2003ネイティブの方を(B とします。 (A にはファイルサーバがあり、ファイルサーバのフォルダにはNTFSセキュリティアクセス権を施しています。 このフォルダに(B のユーザを追加し、(B のユーザもこれらのフォルダにアクセス出来るようになりました。 そこで (A のユーザでログオンしファイルサーバのフォルダのプロパティ→セキュリティタブ→詳細設定→有効なアクセス権タブにて 許可されている(B のユーザ-を判定したところ、 有効なアクセス権を判定できませんのメッセージが表示されました。 (A の許可されているユーザで判定したところ、問題なく表示されています。 また逆に (Bのユーザでログオンし同様に(A の許可されているユーザを判定したところ 同様のメッセージが表示されました。 (A でも(Bでも許可されているユーザでフォルダにアクセスはできますが、 何故このようなメッセージが出るかがわかりません。 情報をお持ちの方お願いいたします。