• ベストアンサー
  • 困ってます

WinNTのアクセスについて

WinNT(サーバ)のドメインユーザマネージャで、 コンピュータ名:『PC1』(WinXP)のユーザ登録を行いました。 そして、サーバ「×××」には「folder1」、「folder2」、「folder3」 という名前のフォルダがあります。 「PC1」のパソコンから「folder1・3」へはアクセスできるのですが、 「folder2」へアクセスしようとすると、 『\\×××(サーバ名)\folder2にアクセスできません。  このネットワークリソースを使用するアクセス許可がない可能性があります。』 というエラーが表示されます。 サーバ「×××」のfolder2のプロパティのアクセス権で、 PC1にはきちんとアクセス権を与えています。 サブディレクトリにもPC1のアクセス権は許可されています。 なぜ、アクセス拒否されるのでしょうか。 対処方法をどなたか教えて下さい。

共感・応援の気持ちを伝えよう!

  • 回答数3
  • 閲覧数241
  • ありがとう数3

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.3
  • ex_hmmt
  • ベストアンサー率48% (726/1485)

うーん。 あと考えられるのは、アクセス制御に「拒否設定」を利用して無いかどうかかなぁ。 アクセス権の設定よりも「拒否設定」が優先されるので、たとえば 「AAA」「BBB」のグループで、あるフォルダで「AAA」に許可設定、「BBB」に拒否設定をしていると、AAAとBBB両方に属しているユーザは拒否されます。 その辺は確認できますか? 2つのグループに属してはいけないような制限は特になかったはずですが……

共感・感謝の気持ちを伝えよう!

質問者からのお礼

回答ありがとうございます。 お返事が遅くなり、すみませんでした。 もう少し自分で色々してみます。 本当にありがとうございました。

関連するQ&A

  • Windows2003サーバーのアクセスコントロルの設定に関する質問です。

    Windows2003サーバーのアクセスコントロルの設定に関する質問です。 ---Top Folder |-----Sub Folder1  |-----Sub Folder2 |-----Sub Folder3 以上のように、ユーザA が Sub Folder1、Sub Folder2、Sub Folder3の下に、更にフォルダの作成ができるが、Top Folder の下に、Sub Folder4 等のフォルダの作成ができない。 ユーザA に対して、 共有、 セキュリティ の設定は、どう設定すれば良いでしょうか? 宜しくお願いします。

  • Windows7でアプリケーション起動不能

    はじめまして、システム屋です。 うちのソフトがユーザーで一部動かなくなりました。Windows7です。 C:\FOLDER1\AAA.exe が動かなくなった。 C:\FOLDER2\AAA.exe は動く。   FOLDER1、FOLDER2は違う環境で動かしたい為このような感じにしています。AAA.exe は全く同じものです。 C:\FOLDER2\AAA.exe をコピーしてC:\FOLDER2\AAA2.exeにするとこれが動かない。 C:\FOLDER2\AAA.exe をFOLDER1にコピーしてもこれが動かない。 C:\FOLDER2をFOLDER3にコピーしてみるとAAA.exeが動かない。 タスクマネージャを見ても起動している形跡が全然ない。 AAA.exeのOnCreate時にShowコマンドなどを入れてみたが全く動いていない模様。 NortonSecurtyが動いているので停止、怪しそうな設定も特になく、Windows7の特権設定も停止、 ウイルスはいない模様、7の様々な設定を停止、見直してみましたが、変わらず。 動いているC:\FOLDER2\AAA.exe をコピーしてC:\FOLDER2\AAA2.exeにしたら動かない、 これがどうしても何なのか?対処のしようもありません。 何か他に考えられる事はありませんかね?

  • バッチファイルがうまく動かないPC

    初歩的な質問ですみません。 下記のようなバッチファイルを作成してCD-Rに焼きこみ、画像ファイルを開けるようにセットしましたが、同じCD-Rが、ひとつのPCではうまく動くのに、別のPCではエラーメッセージが出てすぐ終了してしまいます。 この現象について、考えられる原因と対策があるようでしたら、ご教示頂ければ有難く思います。 バッチファイル: start\Folder1\Folder2\Folder3\file.html または @start\Folder1\Folder2\Folder3\file.html エラーメッセージ: 「コマンドまたはファイル名が正しくありません」 なおOSは、うまく働くPCはWindowsXP、うまくいかない方はWindowsMEです。関係ないこととは思いますが、CD-ROMドライブ名は両PCともDドライブです。

その他の回答 (2)

  • 回答No.2
  • ex_hmmt
  • ベストアンサー率48% (726/1485)

まず認識を確認させてください。 ・ドメインのユーザとローカルコンピュータのユーザは別である。  ユーザ名が同じユーザでも別です。 ・フォルダのアクセス権はドメインのユーザに与えるのが基本。  ローカルコンピュータのユーザに与えても駄目です。 その認識をきちんとした上で、以下のような操作を試みてください。 ちょっと問題の切り分けしましょう。 以下のような操作をしてみてください。 ドメインコントローラのドメインユーザマネージャで、PC名や今までのユーザ名とはまったく関連性の無いユーザ(たとえば「TEST111」を登録してください。そのユーザは、サーバやPCのローカルなユーザには絶対に登録しないでください。 その上で サーバの対象となるフォルダに、その「ドメイン名\TEST111」に対してアクセス権を添付してみてください。 その上で、そのPCから、そのドメインに対してTEST111でログオンして、対象となるフォルダへのアクセスを試みてください。 上手くいくようであれば、一度そのフォルダのTEST111のアクセス権を削除し、グループでのアクセス権の添付を試してください。 これらが上手くいくようであれば、本当のターゲットのユーザへは何を行えばいいのかがわかってもらえると思うんですが……

共感・感謝の気持ちを伝えよう!

質問者からのお礼

回答、本当にありがとうございます。 教えていただいたように「test111」でユーザ登録を行いました。 その結果、 ・サーバの対象となるフォルダにアクセス権を添付 ・フォルダのアクセス権を削除し、グループでのアクセス権の添付 どちらも対象となるフォルダにアクセスすることができました。 そこで、本当のターゲットのユーザで、 1.対象フォルダに対してアクセス権を添付していたのを削除 2.ドメインユーザマネージャでグループ「Domain Users」と「BBB」でのアクセス権の添付  ⇒対象フォルダ「\\def\folder2」へアクセス可能 3.ドメインユーザマネージャで上のグループ「Domain Users」と「BBB」に加え、   グループ「AAA」でアクセス権の添付を追加  ⇒「\\def\folder1」内のフォルダと「\\def\folder2」へのアクセスが拒否 4.ドメインユーザマネージャでグループ「Domain Users」と「AAA」でのアクセス権の添付  ⇒「\\def\folder1」内のフォルダにはアクセス可能だが、   「\\def\folder2」へのアクセスが拒否 グループ「AAA」と「BBB」の2つのグループでアクセス権を添付すると エラーとなりアクセスが拒否されるのですが、 2つのグループに属してはいけないというような設定などあるのでしょうか? 何度も申し訳ございませんが、教えていただけないでしょうか。 よろしくお願い致します。

  • 回答No.1
  • ex_hmmt
  • ベストアンサー率48% (726/1485)

確認したい事があります。 ・ユーザを登録したのはドメインのユーザですか? ・NTサーバはドメインに属していますか? ・PC1はドメインに属していますか? ・PC1がドメインに属していた場合、ユーザは何ですか?ローカルユーザですか?ドメインのユーザですか? ・NTのフォルダへアクセス権をつけたのは、どのユーザですか?NTサーバのローカルユーザですか?ドメインのユーザですか? 以上、確認をお願いします。出来れば、もう少し各種手順を最初から順をおって詳しく書いてもらえると助かります。 「NTサーバに何を使って何というユーザ(仮名でいいです)を、ドメインorローカルにユーザ登録した」 「アクセス権はドメインorローカルのユーザに付与した」 「ドメインに参加しているor参加していないPC1にはユーザがドメインorローカルユーザとしてログオンしている」 ……というような形です。可能なかぎり詳しく。

共感・感謝の気持ちを伝えよう!

質問者からの補足

回答ありがとうございます。 ・ユーザを登録したのはドメインのユーザです。 ・NTサーバはドメインに属しています。 ・PC1はドメインに属しています。 新パソコン(端末名:「PC12」)が1台届いたので、 以下の手順で設定を行いました。 (手順) 1.サーバ「ABC」で、ユーザ登録を行いました。   [管理ツール]/[ドメインユーザマネージャ]で、   すでに登録されているユーザ(ユーザ名:「PC10」)をコピーして、   ユーザ名とパスワードを変更して登録しました。(ユーザ名:「PC12」と登録) 2.セット端末「PC12」で、ドメインの追加を行いました。   [マイコンピュータ]/[プロパティ]/[コンピュータ名]タグ/[変更]で、     コンピュータ名:「PC12」     ドメイン:「S_ABC」   と入力し、[詳細]ボタンをクリックして、   「ドメインのメンバシップが変更 ~ サフィックスを変更する」の   チェックを外し、「O.K」ボタンをクリックして再起動した。 3.端末「PC12」を起動させて、     ユーザ名:PC12     パスワード:***     ログオン先:PC12(このコンピュータ)   としてログインした。 4.ネットワークコンピュータ/Microsoft Windows Network/「S_ABC」を   クリックしたら、ドメイン内のコンピュータがいくつか表示され、   その中の「def」をクリック。   「\\def\folder1」にはアクセスができましたが、   「\\def\folder2」にはアクセスが拒否されました。      *「\\def\folder1」にアクセスが許可されているのは、    ドメインユーザマネージャのグループで『AAA』という    グループに属しているユーザのみです。    「\\def\folder2」にアクセスが許可されているのは、    ドメインユーザマネージャのグループで『BBB』という    グループに属しているユーザのみです。 この原因は、手順1ですでに登録されているユーザを コピーして設定したことだと思いました。 ユーザ「PC10」は、ドメインユーザマネージャのグループで 『AAA』というグループに属していたので、 ユーザ「PC12」も『AAA』というグループに属しました。 しかし、ユーザ「PC12」は、「\\def\folder1」も「\\def\folder2」にも アクセスできるようにしたいのです。 (対処)として以下のことをしました。 1)サーバ「ABC」で、「ドメインユーザマネージャ」のグループ『BBB』に  ユーザ「PC12」を追加したのですが、端末「PC12」から「\\def\folder2」に  アクセスすると、  『\\def\folder2にアクセスできません。   このネットワークリソースを使用するアクセス許可がない可能性があります。』  というエラーが表示されます。 2)「ドメインユーザマネージャ」のグループ『BBB』からユーザ「PC12」を削除して、  「folder2」プロパティ/[セキュリティ]タグ/アクセス権で  ユーザ「PC12」をフルコントロールでアクセス権を与えました。  しかし、上のようなエラーが表示されます。 3) 1)と2)の両方を行ってもエラーが表示されます。 4) 手順3でログオン先を「S_ABC」としてログインしても、  「\\def\folder2」にはアクセスできませんでした。  (「\\def\folder1」にはアクセスできました。) 長く書いてしまいましたが、原因などわかりましたら 教えていただけないでしょうか。

関連するQ&A

  • 邪魔なサブフォルダをどうにかしたい、ファイルを自動的に移動。

    http://oshiete1.goo.ne.jp/qa5042945.html 以前上記の質問をした者です。 以下のようなファイルの構造がある際に 処理前の図の状態から処理後の図のように 自動的に処理をさせる事はできないでしょうか? ───┐ 処理前└──────────────────── CurrentDirectory │ ├ Folder1 │ └ File.*** │ ├ Folder2 │ │ │ ├ Folder2-1 │ │ └ File.*** │ │ │ └ Folder2-2 │   └ Folder2-2-1 │     └ File.*** │ ├ Folder3 │ └ Folder3-1 │   └ File.*** │ ├ Folder4 │ └ Folder4-1 │   │ │   ├ Folder4-1-1 │   │ └ File.*** │   │ │   └ Folder4-1-2 │     └ Folder4-1-2-1 │       └ File.*** │ └ Folder5 (下2つのフォルダの名前が同じ)   └ Folder5     └ Folder5       └ File.*** ───┐ 処理後└──────────────────── CurrentDirectory │ ├ Folder1 │ └ File.*** │ ├ Folder2 │ │ │ ├ Folder2-1 │ │ └ File.*** │ │ │ └ Folder2-2 │   └ Folder2-2-1 │     └ File.*** │ ├ Folder3 │ └ File.*** │ ├ Folder4 │ │ │ ├ Folder4-1-1 │ │ └ File.*** │ │ │ └ Folder4-1-2 │   └ Folder4-1-2-1 │     └ File.*** │ └ Folder5   └ Folder5     └ File.*** ──────────────────────── お分かりになる方ご教授いただけたら幸いです、 ご回答お待ちしております、よろしくお願いいたします。

  • Linuxでのグループごとのディレクトリの権限について

    お世話になります。 Linuxで以下のようなことをしたいのですが、ディレクトリごとにグループの権限を設定するコマンドが分かりません。 説明が長いですが、よろしくお願いします。 やりたいこと 【必須】 ・group1とgroup2というグループがある。 ・user01とuser11はgroup1に所属し、user2はgroup2に所属する。 ・/test/folder1/と/test/folder2/がある。 ・folder1の中身はrootユーザとgroup1に所属する2人しか参照・更新・実行できない。 ・folder2の中身はrootユーザとgroup2に所属する1人しか参照・更新・実行できない。 ・今後folder1に作成される全てのファイルはroot,user01,user11しか参照・更新・実行できない。  (ファイルごとに権限を設定はしない。) ・rootユーザがグループ、ユーザの管理および/test/直下のフォルダの管理を行う。  root以外のユーザはグループ・ユーザの作成などはできない。  (root以外のユーザができることは/test/自分が所属しているグループが見れるディレクトリ 内の   ファイルの参照・更新・実行のみ) 【できれば】 ・rootユーザが/test/を見るとfolder1とfolder2がある。  user01,user11が/test/を見るとfolder1だけある。  (できない場合は、folder2にアクセスできないようにする) 【今自分が理解していること】 (1)グループの作成方法  #groupadd group1  #tail -1 /etc/group  #group1:x:500:   (2)ユーザの作成方法  # useradd -u 1001 -g group1 user01   (3)権限のつけかた  #chmod g+r /test/folder1/  (これはrootがやる場合、グループの指定ができるのかがわからない)

  • 分散ファイルシステム(DFS)の冗長性

    Windows 2003 Server SP2で分散ファイルシステム(DFS) の検証を行っています。 利用目的は、複数のサーバーにまたがる共有フォルダを1つの名前空間で管理したいというもので、ファイルの複製などは考えておりません。 【環境】Windows 2003 Server SP2、AD: test.local(仮)、ADサーバー:2台 ■分散ファイルシステム ┗■\\test.local\DFSRoot (ADサーバーのC:\DFSRootがルートターゲットになっています)  ┣ Server1_Folder1  ┣ Server1_Folder2  ┣ Server2_Folder1  ┗ Server2_Folder2 この環境の時に、ルートターゲットを立てたADサーバーがダウンしてしまうと、ドメイン名ベースで共有フォルダにアクセスできなくなってしまうのでしょうか? アクセスできなくなってしまう場合は、予防方法などをご指南頂ければと思います。

  • windowsでのファイル共有

    windows間で以下の方法でファイル共有を試みたのですが、 うまく認識できませんでした。 winxp(クライアント) - win2003Server(サーバー) クライアント ユーザー:user1登録済み サーバ ユーザー:user1登録済み 共有フォルダ:folder1 user1セキュリティ許可済 クライアント側のAとゆうソフトウェアを user1で実行してfolder1内データを編集していた。 今回クライアント/サーバー共にuser2を作成、folder1のセキュリティ許可 を行ったが、user2では参照はできるが編集ができない。user1だと問題ない。 1.サーバの再起動はしていない。(必要でしょうか?) 2.共有フォルダセキュリティはuser1,user2とも許可フルコントロールチェックがついている。 少ない情報で申し訳ありませんが、もし対処方法ご存知の方おりましたら 助言お願いいたします。

  • FTPサーバーで書き込みができません

    新規にFTPサーバーを立ち上げて1つ目のフォルダはファイル等の読み込み・書き込みができたのですが、別途追加したフォルダは読み込みはできたものの書き込みができません。 書き込みを行おうとすると、以下のエラーメッセージが表示されます。 200 Type set to I. 200 PORT command successful. 550 Access is denied. 追加したフォルダにもFTPの承認規則にてユーザーの許可規則の追加を行い、アクセス許可は読み取り、書き込みの両方にチェックを入れてあります。 解決方法を御存じの方がおられましたら、御教授願います。 OSはWindows Server 2008 R2 Std です。 フォルダ構成は下記です。 (FTP_testは書き込みできますが、Folder2は読み込みしかできません) サイト  ∟ABC    ∟Folder1    |  ∟FTP_test    |    ∟Folder2

  • XML、DOMに関しての質問

    XML、DOMに関しての質問 お世話になっております。 今回ご質問させて頂いたのは、 まず、下記のようなXMLがあった場合に 一旦全部の階層を読み込んで、そこから最下層だった場合のみ はじきたいのですが、どのようにしたらいいでしょうか? <LIST> - <FILE_LIST REQUESTPATH="\\abc\top"> - <FOLDER name="folder1" size="nonebyte" time="2009/05/12 19:13:32"> - <FOLDER name="folder1_1" size="none" time="2009/05/12 19:19:55"> <FOLDER size="none" time="2009/05/12 19:20:36">folder1_1_1</FOLDER> </FOLDER> </FOLDER> </FILE_LIST> - <FILE_LIST REQUESTPATH="\\abc\app"> - <FOLDER name="folder1" size="nonebyte" time="2009/05/12 19:13:32"> - <FOLDER name="folder1_1" size="none" time="2009/05/12 19:19:55"> <FOLDER size="none" time="2009/05/12 19:20:36">folder1_1_1</FOLDER> <FOLDER size="none" time="2009/05/12 19:19:54">folder1_1_2</FOLDER> </FOLDER> - <FOLDER name="folder1_2" size="none" time="2009/05/12 16:19:49"> <FOLDER size="none" time="2009/05/12 16:19:49">folder1_2_1</FOLDER> </FOLDER> </FOLDER> - <FOLDER name="folder2" size="nonebyte" time="2009/05/12 19:13:32"> - <FOLDER name="folder2_1" size="none" time="2009/05/12 19:19:55"> <FOLDER size="none" time="2009/05/12 19:20:36">folder2_1_1</FOLDER> <FOLDER size="none" time="2009/05/12 19:19:54">folder2_1_2</FOLDER> </FOLDER> - <FOLDER name="folder2_2" size="none" time="2009/05/12 16:19:49"> <FOLDER size="none" time="2009/05/12 16:19:49">folder2_2_1</FOLDER> </FOLDER> </FOLDER> </FILE_LIST> </LIST> 全部の階層を読み込むという部分に関しては 実装出来ているのですが、最下層だった場合 という条件が思い浮かばず 悩んでおります。 何がご教授頂ければと思います。 宜しくお願い致します。

    • 締切済み
    • XML
  • カレントディレクトリ配下のフォルダパス取得方法

    現在バッチを作成しているのですが、 バッチファイルのカレントの下にあるフォルダのパスを 変数に格納し使用する方法を探しています。 構成としましては バッチフォルダ(C:\batch)の中に test.bat  folder1 folder2 の3つが格納されている状態を想定しています。 このfolder1とfolder2のファイルパスの取得方法を探しています。 ファイル名は不定であり、直接名前を指定する事が出来ないため 変数に格納しバッチ処理で使用したいと考えています。 環境はWindowsXPです。 何か上手い方法がありましたらお教え下さい。 以上です。よろしくお願いします。

  • 2DDフロッピーの読み書き

    640KBにフォーマットされた2DDのフロッピーがあります。 このフロッピーをWindowsXPのマシーンのFDドライブに挿入すると、読み書きが出来ます(ようです)。 (テキストファイル作成と読み込みが出来ました。) このフロッピーのルートに「Folder1」を作成し、 その下に「Folder1_1」を作成しました。 次に、「Folder1」の下に「Folder1_2」を作ろうと すると、エラーになります。 また、ルートに「Folder2」作成仕様とすると、これも エラーになります。 同じ階層に2つのフォルダを作れないのでしょうか? また、ルートにテキストファイルを複数(3~4以上) 作成しようとすると、FDドライブのアクセスが長く 続いて、数分待たされます。 (テキストファイルのサイズは、1KB以下です) 2DD(640KB)のフロッピーの読み書きは、無理が あるのでしょうか?

  • windows vistaでのフォルダの展開

    [big folder] ├[mini folder1]-date1.txt ├[mini folder2]-date2.txt └[mini folder3]-date3.txt 上記のフォルダ構造になっている場合、mini folderを全てなくしてしまいたいと思います。 [big folder] ├date1.txt ├date2.txt └date3.txt このような処理を行うことは可能でしょうか?

  • バッチファイルでキー入力待ちで自動で次に進めるには

    Bn_Cmp_CMD.exeを使用したバッチファイル(test.bat)を 実行するとFigのようなメッセージが表示されて、 キー(メッセージの中のキー以外)を押すと次に進むのですが、 人が押さなくても次に進むようにバッチファイルを 記述することはできないでしょうか。(Windows7) ---test.bat----------------------------------------- set FOLDER1="D:\test\001\jpg" set FOLDER2="E:\test\001\jpg" Bn_Cmp_CMD.exe "[Bn_Cmp]" "2.52" %FOLDER1% %FOLDER2% set FOLDER1="D:\test\002\jpg" set FOLDER2="E:\test\002\jpg" Bn_Cmp_CMD.exe "[Bn_Cmp]" "2.52" %FOLDER1% %FOLDER2% set FOLDER1="D:\test\003\jpg" set FOLDER2="E:\test\003\jpg" Bn_Cmp_CMD.exe "[Bn_Cmp]" "2.52" %FOLDER1% %FOLDER2% : : : set FOLDER1="D:\test\199\jpg" set FOLDER2="E:\test\199\jpg" Bn_Cmp_CMD.exe "[Bn_Cmp]" "2.52" %FOLDER1% %FOLDER2% ---------------------------------------------------- ---Fig----------------------------------- ログを開く   :[L] ログフォルダ開く:[D] カーソル移動: ↑↓ [PageUp] [PageDown] [Home] [End] 何かキーを押してください... ----------------------------------------------------