• 締切済み
  • 困ってます

Win2000server 共有フォルダ

MCPの215の勉強しています。共有フォルダのアクセス許可について質問です。 「test1のフォルダにサブフォルダtest2がある場合、test1に共有アクセス許可、tanaka:読み取り、satou:フルコン、NTFS許可tanaka:フルコン、satou:フルコン test2に共有アクセス許可:共有されてない、NTFS許可tanaka:フルコン、satou:フルコンが設定さている。 tanakaグループにtest2フォルダに対するフルコンを与え、satouグループにtest2フォルダに対する読み取りを与えたい、test1フォルダについてはどちらのグループ許可も変更したくない、何をするのか?」の問題でtest1フォルダの共有許可をtanakaグループのフルコンに変更、test1フォルダのNTFSアクセス許可をtanakaグループの読み取りにする、test2フォルダのNTFSアクセス許可をHRグループの読み取り許可にする。 とあります。アクセス許可は共有アクセス許可とNTFSアクセス許可が重複したとき、NTFS許可が設定されると思っていたのですが・・・誰か、初心者にも解るように教えてください。

共感・応援の気持ちを伝えよう!

  • 回答数1
  • 閲覧数98
  • ありがとう数7

みんなの回答

  • 回答No.1

こう考えれば簡単 アクセス共有 コントロールを先に処理する、これがOKだったらNTFSのアクセスコントロールを処理する。 なので、アクセス共有に「読み込み」のみの権限を設定すれば、共有フォルダー以下はNTFSのアクセスコントロールがフルアクセスでも「読み込み」しか権限をもてない。 逆に、アクセス共有に「フルアクセス」の権限が有っても、NTFSのアクセスコントロールに「読み取り」しかなければ読み取りだけにブロックできる。 共有フォルダーの中に「読み込みフォルダ」と「書き込みフォルダ」を存在させるには、まずアクセス共有にフルコントロール、それぞれのフォルダやファイルに適切なアクセスコントロールを設定するようになります。

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ありがとうございます。 とても解りやすかったです。

関連するQ&A

  • 【NTFS、共有のアクセス権について】

    【NTFS、共有のアクセス権について】 サーバOS:Windows 2003 Server ドメイン:Workgroup環境 共有フォルダ名:test、test2 ◆以下のようなグループでNTFSのアクセス権を設定しましたが うまくいきません。 Aさん、Bさん、Cさん → USERS1 グループに所属 Dさん、Eさん、Fさん → USERS2 グループに所属 testフォルダ → USERS1グループのみフルコントロール、USERS2は全て拒否 test2フォルダ → USERS1、2ともにフルコントロール 共有のアクセス権はEveryone、フルコントロールになっています。 「test」フォルダにUSERS2グループの人がアクセスすると拒否はされますが、 USERS1グループの人がアクセスしても拒否されてしまいます。 原因と対処方法を教えて頂けますでしょうか。 よろしくお願い致します。

  • 共有アクセス許可のEveryoneについて

    こんにちは。 共有アクセス許可のEveryoneについて教えてください。 環境はWindows2000Serverです。 フォルダを共有すると、共有アクセス許可の所にデフォルトでEveryoneのフルコンが設定されると思います。これは、削除した方が良いのでしょうか? 残している場合、どのような問題が起きますか? 現在の設定は、共有アクセス許可の所はデフォルトのままで、NTFSのセキュリティでグループを追加してアクセス権設定をしています。 (NTFSセキュリティの方のEveryoneは外してあります。) よろしくお願いします。

  • Win2003Server アクセス権の移動

    Windows 2003 serverを使用しています。 各部署ごとに各共有フォルダがあり、部署員はそこに必要な書類を 読み書きすることで業務を進めています。 例 フォルダ名「営業部」 ユーザーグループ「eigyoubu」 ユーザー「suzuki」「satou」「tanaka」「yamada」 4名の営業所員はユーザーグループ「eigyoubu」に所属し 「営業部」フォルダに「フルコントロール」のアクセス権を設定し使用しています。 人事異動でユーザー「suzuki」「satou」が別部署の 「広報部」に移ることになりました。 広報部も同様の構造なため「kouhoubu」に「suzuki」「satou」を 移動させる必要が出てきました。 この作業をbatファイルで実行したのですがどのように記述すればよいのでしょうか? 単にフォルダに対してユーザーのアクセス権の移動であれば cacls c:\営業部 /e /r suzuki cacls c:\営業部 /e /r satou cacls c:\広報部 /e /g suzuki:f cacls c:\広報部 /e /g satou:f 権限の削除+付与で問題ないのですが、グループ間の移動がわかりません。 ご存知の方いらっしゃいましたら どうぞご教示ください。 よろしくお願いします。

  • server2008上の共有フォルダについて

    もしかして初歩的なものかもしれません。カテゴリも違ったらすみません。 WindowsServer2008上に共有フォルダを作成し、同じネットワークに接続されているPCからアクセスをしたいのですが、 現状は、 【共有フォルダ】:Everyoneフルコン   【共有1】     Everyone削除     アクセス可能ユーザー:user1(パスワードあり)   【共有2】     Everyone削除     アクセス可能ユーザー:user2(パスワードあり) 上記のような状態です。 この状態で、接続されているPCにuser1でログインすると【共有1】フォルダは見えますが、通常【共有2】フォルダは見えません。 これを、2008のサーバーマネージャーの役割の「共有~・・・」で「アクセスベースで列挙する」のチェックを外すことにより、【共有2】も見えるようになりました。 そこで、user1でログインしている状態で、見えた【共有2】を開こうとすると、権限が無いと、容赦なくはじかれます。 それを、ユーザー名(user2)・パスワードを入力することでアクセスする方法はないでしょうか? 毎回パスワード等聞かれても問題ないです。 いちいちwindowsのユーザの切り替えやログオフをして入るのが手間なんです。 何卒宜しくお願い致します。 ちなみに接続されているPCは、7・XPです。

  • 付与されてしまったアクセス権限を元に戻したい

    【デフォルト状態】 windows 8 64bit ローカルアカウント:test1(管理者) ローカルアカウント:test2(標準) C:\Users\test1以下に付与されてしまったユーザtest2のアクセス許可権限を一括で消す(アクセス権限が付与される前の状態に戻す)には どうしたらよいでしょうか? 【デフォルト状態】ではtest2ユーザはC:\Users\test1にアクセスできないのはいいのですが 試しにわざとユーザtest2の権限を管理者に変更し、C:\Users\test1にアクセスさせたら C:\Users\test1以下のファイルやフォルダにtest2のアクセス許可が付与されてしまいました。 ユーザtest2の権限を標準に戻してもC:\Users\test1にアクセスできる状態は変わりません。 ユーザtest2がC:\Users\test1にアクセスできないように、アクセス権限が付与される前の状態に戻したいです。 【試したこと】 C:\Users\test1を右クリック→プロパティ→「セキュリティ」タブ ユーザtest2を選択し、アクセス許可を変更をクリック(編集)。 「test1のアクセス許可画面」でtest2を選択し、削除ボタンをクリックし適用を押したら 処理が行われ、途中で「セキュリティ情報を適用中にエラーが発生しました」 コンテナ内のオブジェクトを列挙できませんでした。アクセスが否定されています。 と出てます。 続行ボタンを押すと処理が続行しますが、途中でまた「セキュリティ情報を適用中にエラーが発生しました」 という感じで何度も出ます。 test2のアカウントを削除して新しいアカウントを作るのが簡単なのでしょうが 都合上アカウント名を変えるのはやりたくないのでアクセス権限を消す(戻す)方法でお願いします。

  • Explorer.exeが原因でフォルダ名が変換できなくなります

     今晩は,質問させていただきます. どうぞよろしくお願いいたします.  Vista HomePremium 32bit でございます. D:\Documents\test1\test2 のようなフォルダを以前からずっと使っていたといたします.  test1をExplorerで開く →test2の名前を変更しようとする →何故か「この操作を実行するアクセス許可が必要です」となります.  どうも使用中のファイルを含むフォルダ名を変更しようとした時に出てくる メッセージのようで,Unlockerというソフトでこのフォルダ内のファイルを 使用しているアプリケーションを確認いたしますと何故か決まってExplorer.exeが使用しているファイルが4つほどあります. これを強制的に解除すると何もなかったようにファイル名変更可能になります.  もちろん,Windows起動後,test1以下のフォルダには触ってもいないのですが, 毎回Unlockerを使うのも手間なので,何かよい解決方法は無いもので ございましょうか・・・?  もしかすると,OS起動時に,前回終了時に起動していたフォルダを 開く設定にしているので,それにExplorerがひっかかるような現象か 何かがあるのかな?などとも考えたりいたしておりますが...  もしお詳しい方がいらっしゃいましたら,どうぞよろしくお願いいたします.

  • WIN2000_SERVER NTFSアクセス権の設定

    こんにちは。 WIN2000_SERVERのディレクトリアクセス権をちゃんと把握していないのだと思います。 以下の例について、「これがスマートな方法」というのを提示していただけれがありがたいです。 ・ディレクトリA→B→Cの順で階層になっていて、Aを共有ルートにする ・社員Xさんのアクセス権を以下のようにしたい  A:読み取り  B:読み取り  C:変更 NT_SERVERでは社員Xさんの権限を  Aの共有アクセス権:    変更  Aのディレクトリアクセス権:読み取り  Bのディレクトリアクセス権:読み取り  Cのディレクトリアクセス権:変更 というように、共有ルートのアクセス権をベースに、そのディレクトリアクセス権とあわせて きびしいほうを適用、となっていましたよね。 2000_SERVERで、上記のようなアクセス権を設定しようとすると、「アクセス許可を継承」機能を活用できないし、変にルートの共有アクセス権が優位になっているような 気がするのですが。。。

  • WindowsServer2008で共有フォルダのアクセス権設定

    フォルダを、詳細な共有で共有しようとするとフルコントロール、変更、読み取りの3種類しか権限の設定ができません。 でも、フォルダのプロパティにあるセキュリティタブだともっと細かく設定できますが、 共有で設定したアクセス許可とセキュリティタブの設定がなんか一致してなくて分かりにくいし、 3種類の設定だと思うような設定ができません。 そこでセキュリティタブの設定だけでアクセス制限をしたいのですが 可能ですか? もし可能なら方法を教えていただきたいです。

  • Win2000とWinXPでファイルを共有したい

    2000からXPへファイルを移動したいのですが、容量が大きく、 外部メモリも無いため、共有しようと考えています。 2台のPCは両方ともルーター、LANでつながっています。 2000側で行ったこと 移動したいファイルがあるフォルダのプロパティ→共有 →このフォルダを共有するにチェック →アクセス許可をクリックし、「フルコントロール」「変更」「読み取り」を全て「許可」にチェックする→適用→OK フォルダに手のマークは出てきます。 XP側では何も行っていません。 2000の「ネットワーク全体」にはそのフォルダは現れていません。 XPでは「ネットワーク全体」の文言がないので、それを表示させるには どうすればよいのでしょうか

  • Win2000Serverで消すことが出来ないフォルダが出来てしまいました

    Windows2000Serverを使用してファイルサーバとして使用しています。 先日、誤操作とは思いますが共有フォルダ内のある全フォルダ、全ファイルが消す(変更)ことが出来なくなってしまいました。 フォルダのセキュリティを見てみると許可されているユーザーに変更やフルコントロールが出来るユーザーが1つもありませんでした。何とかこのフォルダを消そうと思っていても変更が許可されたユーザーがいないためなにも出来ません。「継承可能なアクセス許可を親からこのオブジェクトに継承できるようにする」のチェックボックスもグレーで操作できず、ユーザーの追加・削除ボタンもグレーで操作できません。 何とかこのフォルダを消したいと思っていますが、どなたかお知恵を貸していただけないでしょうか? ここまでの情報が不足していましたら申し訳ありません。 何卒よろしくお願いします。