• ベストアンサー

win2000srv 共有アクセス権

twowelkの回答

  • ベストアンサー
  • twowelk
  • ベストアンサー率41% (39/94)
回答No.3

No.1です。 それではさらに捕捉します。 >administratorを追加した場合、サーバだけしか閲覧は >できないのでしょうか? Administratorはそのサーバに対してだけのAdministrator(Administrators)なので大丈夫(つまりサーバからしか閲覧できない)かと思います。 >administratorでログオンしているユーザがサーバにアクセスした場合 この場合、DomainAdminというグループになるので アクセスは出来ないかと思います。 ちょっとわかりずらいですかね? つまり Administrators=サーバへ対してのAdmin権限所有 DomainAdmin=ドメインに対してのAdmin権限所有 う・・・間違ってるかも・・・。 かなり自信なしなんで、 出来れば検証してみた方がいいですね。 あと、Windowsのドメインであれば 参考となるサイトもあるかと思うんで 色々探してみてください。

takuya93
質問者

お礼

何から何までありがとうございました。 非常に勉強になりました。 またWEB上で色々探して勉強します。 ありがとうございました!

関連するQ&A

  • 共有アクセス許可のEveryoneについて

    こんにちは。 共有アクセス許可のEveryoneについて教えてください。 環境はWindows2000Serverです。 フォルダを共有すると、共有アクセス許可の所にデフォルトでEveryoneのフルコンが設定されると思います。これは、削除した方が良いのでしょうか? 残している場合、どのような問題が起きますか? 現在の設定は、共有アクセス許可の所はデフォルトのままで、NTFSのセキュリティでグループを追加してアクセス権設定をしています。 (NTFSセキュリティの方のEveryoneは外してあります。) よろしくお願いします。

  • Windows XPでサブフォルダの共有

    Windows XPで共有設定をしていますが、ルートフォルダは見えるのですが、そのサブフォルダ下にアクセスしようとするとエラーになります。 実施した設定は以下のとおりです。 (1)簡易ファイルの共有を使用する(推奨)チェックを外す。 (2)マシン上にユーザを作成。 (3)共有したいフォルダの[セキュリティ]タブに(2)で追加したユーザのアクセス許可をフルコントロールにて追加。 「子オブジェクトに適用するアクセス許可エントリを親から継承し・・・・」にチェックが入っていることを確認。 (4)共有したいフォルダの[共有]タブに(2)で追加したユーザのアクセス許可をフルコントロールにて追加。 (3)の設定をしているので、サブフォルダも共有されると思ったのですが、原因がわかりません。教えてください。

  • Win2008サーバー共有フォルダへのアクセス制限

    お世話になります。 前回も似たような質問をさせていただきましたが、また別件での質問となります。 WindowsXP(SP3)のhogeというユーザーがいます。 このユーザーからWindows2008R2サーバーのDドライブ直下にある「データ」というフォルダにアクセスさせるために、サーバー側で以下の作業をしました。 (1)「データ」フォルダの上で右クリック→プロパティ→「共有」タグ→「共有」→Everyoneを追加 (2)「管理ツール」→「ローカルセキュリティポリシー」→「セキュリティオプション」→「Everyoneのアクセス許可を匿名ユーザーに適用する」を有効にする これでhogeからサーバー側の「データ」フォルダにアクセスできるようになりましたが、この設定のだと「誰でも」アクセスできるようになってしまいます。 hogeというユーザーだけ「データ」フォルダにアクセス出来る様にするにはどのように設定すれば良いのでしょうか? 当方が素人で何度も似たような質問で大変恐縮ですがご教授いただけませんでしょうか? よろしくお願い致します。

  • WindowsXPのフォルダへのアクセス権について

    WindowsXPでフォルダのアクセス権を指定したいと思っているのですが、特定の者、例えばAdministratorだけにアクセスをさせたいと思い、フォルダを右クリックで共有とセキュリティへと順次進むと、既にEveryoneが登録されています。 これを削除しようと思っても次のようなダイアログがでてしまい削除できません。 「Everyoneは親からアクセス許可を継承しているので、このオブジェクトを削除することはできません。Everyoneを削除するには、アクセス許可の継承を妨げる必要があります。アクセス許可の継承のオプションをオフにして、Everyoneの削除を再試行してください。」 この意味がよくわからないのですが、特に、親と子という意味がよくわかりません。 セキュリティの詳細設定で、子の・・・とかいうチェックをはずすとEveryoneは削除できそうなのですが、それぞれに書いてある意味がわからないので、何もできずにいます。 親と子、こういった意味を含めて、フォルダのアクセス権の設定方法を教えてください。 よろしくお願いします。

  • 共有のアクセス許可のユーザー追加について

     ネットワークを使ってフォルダを共有する際に、ユーザー毎にアクセス許可を設定したいと思っています。  共有したいフォルダの「共有とセキュリティ」→「共有タブ」→「アクセス許可」→「追加」と進み、「ユーザーまたはグループの選択」でネットワーク上のユーザーを追加したいのですが、「場所」の欄に自分のコンピュータしか表示されず、他のユーザーの追加ができません。  共有フォルダはXP Pro上にあります。  ネットワークからアクセスしたいのは、XP Home と2000です。   現在は「Everyone」に読み取りのみ許可をしています。この状態ではWorkgroup上にはお互いのコンピュータが見えており、共有フォルダの読み取りができます。  以前、簡易共有を使用して共有していたらウィルスを投げ込まれた事があり、また、共有フォルダがあるXP Proは会社に持って行って使用する事もあるので、何らかの制限をしたいのです。  解決方法をご存知の方、すみませんが宜しくお願いします。

  • 共有フォルダにアクセスできません

    社内で共通のファイル置き場を作ろうと、同じLAN内のあるマシンに共有フォルダを作成しました。 このフォルダに別のPCからアクセスしようとすると以下のメッセージが表示されます。 ------------------------------ ~~にアクセスできません。 このネットワークリソースを使用するアクセス許可がない可能性があります。 アクセス許可があるかどうかこのサーバーの管理者に問い合わせてください。 アクセスが拒否されました。 ------------------------------ 行った設定は以下のとおりです。 ■サーバマシン ・WindowsXP Professional SP3 1.制限付きアカウントを作成(ユーザ名:user、パスワード:user)。 2.フォルダオプションから「簡易ファイルの共有を使用する」のチェックをはずす。 3.NTFS形式のドライブにフォルダを作成し、「このフォルダを共有する」にした。 4.アクセス許可から「Everyone」を削除し、「user」を追加(フルコントロール)。 5.セキュリティタブから「Everyone」を削除し、「user」を追加(フルコントロール)。 6.一応再起動。 ■クライアントマシン ・WindowsXP Professional SP3 ・Windowsのアカウント…ユーザ名:root、パスワード:root 1.エクスプローラから「\\サーバのIP\フォルダ名」にアクセス。 →件のメッセージが表示されます。 フォルダへアクセスしたときにユーザ名、パスワードを入力してから繋がるといいのですが、 入力ダイアログなどが出ずにいきなりエラーが出てしまいます。 「Everyone」をもう一度追加しなおすとアクセスできますが、パスワード保護をかけたいです。 また、複数台(PCごとにアカウント名、パスワードはバラバラ)からアクセスするため、 都度アカウントを追加していくのが面倒なので、できれば全員同じアカウントにしたいです。 よろしくお願いします。

  • ドメインにログオンしないPCから共有フォルダへアクセス

    以下の構成で共有フォルダへアクセスをしたいのですが、 クライアント Win2000 Pro サーバ Win2003 Server どちらもコンピュータとしてはドメインに登録されてますが、 通常はローカルのadministratorで使用します。 サーバ側で作成した共有フォルダには、「セキュリティ」タブでの設定で、 コンピュータオブジェクトとしてクライアントのコンピュータを追加し、 フルコントロールを与えてます。 追加時には「名前の確認」で確認できることも確認できてます。 また、「共有」タブの「アクセス許可」ではEveryoneにフルアクセスを与えてます。 エクスプローラ上で「\\サーバのホスト名」や「\\サーバのホスト名\共有名」 などを入力し、クライアントからアクセスを試みてもユーザ名とパスワードを問う ウインドウが出てしまいアクセスができません。 アクセスに失敗した際のサーバ上のイベントビューアでは、 セキュリティログに成功の監査として、ログオン/ログオフのログが残っています。 その時のアクセスユーザは共有で追加したコンピュータ名となっています。 これらのログを見ると問題ないようなのですが。。 クライアントにドメインユーザでログオンした場合は、問題なくアクセスできます。 何か他にチェックすべき項目等ありませんでしょうか?

  • フォルダの共有ができない

    Windows XP SP2でフォルダの共有ができなくて困っております。 実行した設定は以下です。 (1)共有設定 アクセス許可 ・マシン名\ユーザA (フルコントロール) (2)セキュリティ設定 グループ名またはユーザ名 ・マシン名\Administrators ・マシン名\ユーザA ・System (フルコントロール) (3)セキュリティの詳細設定 子オブジェクトに適用するアクセス許可エントリを親から継承し、それらを明示的に定義されているものに含める。 をチェック。 別マシンからアクセスすると「アクセスできません」とエラーになります。 ユーザ名・パスワードも聞いてきません。 (1)(2)にEveryoneを追加すると別マシンからアクセスできましたが、Everoneは追加しなくても上記の設定で、別マシンからアクセスしたときユーザ名・パスワードを聞いてきてアクセス可能かと思いました。 どなたかアドバイスをお願いします。

  • 継承可能なアクセス許可って?

     Windows2000Professionalの、ファイルやフォルダのセキュリティで、Everyoneを削除しようとすると「継承可能なアクセス許可をこのオブジェクトに継承することはできません」というダイアログボックスが出ますよね。ここのチェックを外せば削除できるのですが、これの意味は何でしょうか?  ネットワークでドメインにログオンしている端末の場合、サーバで設定したアクセス許可の権利を,今セキュリティを操作しようとしているユーザーに継承するよ、という意味ですか? あるいはAdministratorの権利を継承するよという意味ですか? 教えてください。よろしくお願い致します。

  • Win2000Serverで消すことが出来ないフォルダが出来てしまいました

    Windows2000Serverを使用してファイルサーバとして使用しています。 先日、誤操作とは思いますが共有フォルダ内のある全フォルダ、全ファイルが消す(変更)ことが出来なくなってしまいました。 フォルダのセキュリティを見てみると許可されているユーザーに変更やフルコントロールが出来るユーザーが1つもありませんでした。何とかこのフォルダを消そうと思っていても変更が許可されたユーザーがいないためなにも出来ません。「継承可能なアクセス許可を親からこのオブジェクトに継承できるようにする」のチェックボックスもグレーで操作できず、ユーザーの追加・削除ボタンもグレーで操作できません。 何とかこのフォルダを消したいと思っていますが、どなたかお知恵を貸していただけないでしょうか? ここまでの情報が不足していましたら申し訳ありません。 何卒よろしくお願いします。