• 締切済み

ファイル権限

皆様、お世話になります。 windows server 2003でファイルサーバを作り、フォルダに権限を設定しました。 やり方は、ドメインに参加したユーザーを一人ずつ追加する手法です。 ところが、あるユーザーアカウント一つのみが、一つの読み取り専用ファイルを除いてアクセス出来なくなっています。 権限は下位のファイル・フォルダに適用し、フルコントロール以外のチェックを入れています。 どうしてアクセス拒否が起こってしまうのでしょうか。 どなたか詳しい方、助けて下さい。

みんなの回答

  • bluepark
  • ベストアンサー率64% (18/28)
回答No.1

これだけでは詳しい状況はわかりませんが、まず以下についてチェックしてみてください。 ・そのユーザーが所属しているグループの中のどれかに、フォルダへのアクセスを拒否していないか ・NTFSのアクセス権と、共有フォルダのアクセス権に食い違いが無いか 基本的にアクセス権では「拒否」が優先されます。 意外な所で拒否のフラグが与えられているのではないかと思います。 ※「権限は下位のファイル・フォルダに適用し」の意味がよく判らないのですが、下位のフォルダにも上位と同じものを継承させているということでしょうか?

関連するQ&A

  • windowsserver2008ファイルサーバー

    windows server 2008のフォルダのアクセス権限についての質問です ドメイン環境で、ファイルサーバーを構築しています フォルダを作成して、共有タブで共有にしeveroneをフルコントロールにします セキュリテイタブの詳細設定で、不要なユーザーを削除し、administratorsと、アクセスさせる ドメインのグループのみに権限を与えると、ドメインユーザーには、適用されますが、 ワークグループのadministratorsの権限を持つ、ユーザーからは、フォルダにフルコントロールでアクセスできてしまいます administratorsのユーザーをセキュリテイタブで、拒否の設定にすると、ワークグループのadministratorsの権限を持つ、ユーザーからはアクセスできなくなります この、設定で、いいのか、もっと良い方法があれば、教えてください よろしくお願いします

  • ファイルサーバーのアクセス権限について

    ファイルサーバーのフォルダアクセス権限を設定しています。 OS:WindowsServer2012 CreateOwnerに対してフルコントロールではなく変更権限を与え、適用先を「このフォルダ、サブフォルダおよびファイル」と設定したいが、 適用先が強制的に「サブフォルダとファイルのみ」となってしまいます。 適用先が変わってしまう理由、変えない方法がわかりましたらご教授いただけますでしょうか

  • ファイル共有(継承)について

    こんにちは。 現在server2003にてファイル共有の設定をしております。 上位ディレクトリにて、「フルコントロール」のアクセス権限を与えると、 下位ディレクトリにも「フルコントロール」のアクセス権限が継承されます。 例えばこれを、下位ディレクトリのアクセス権限のみ「読み取り」専用にしたいのですが、可能でしょうか? もし、できるとしたならばどのような設定をすればよろしいのでしょうか? ご教授のほどよろしくお願いします。

  • Windowsのファイルサーバーの権限について

    Windows Serverでファイルサーバの構築を検討しています。 ファイルサーバはドメイン内に構築しアクセスするユーザーは全員ドメインユーザーです。 私の知識では、共有フォルダの権限設定は、ファイルサーバにログインしなければ出来ないのですが、ファイルサーバにログインせずに権限を変更する方法を知りたいです。 既に作成した共有フォルダの権限をドメインユーザーがファイルサーバにログインせずに変更する方法はないでしょうか? ご存知の方がいらっしゃったら教えてください。m(_ _)m

  • 社内でファイルサーバーを設置してユーザーアカウントで権限を設定して運用

    社内でファイルサーバーを設置してユーザーアカウントで権限を設定して運用しているのですがパソコンによって設定していても開けないフォルダがあります。 サーバはWindowsサーバ2003です。PCはXPPROSP3です。権限設定は読み取りのみの設定で、ユーザーアカウントで権限付与しています。ほかのパソコンからはサーバでの同じ権限設定で開くことができます。また見られないパソコンですが、ほかのフォルダ(こちらはフルコントロール権限)なら開くことができます。 なぜかこのパソコンで特定のフォルダだけ「アクセス権がありません」となり開けません。ユーザーアカウントは間違っていませんし、変更もしていません。 クライアント側のパソコンの設定によって開けなくなることがありますか?またそれを解除する方法がないでしょうか? よろしくお願いいたします。

  • ActiveDirectoryのグループでのアクセス権

    ActiveDirectoryのグループについて教えてください。 ActiveDirectoryでユーザーアカウントを作成しました。(彼にA) これをBグループのメンバーに登録しました。 ドメイン参加しているファイルサーバの共有フォルダのアクセス権を Bグループにフルコントロールで付与しました。 ところが、ユーザーAは、そのフォルダにアクセスしようとすると 「アクセスが拒否されました」となります。 ちなみに、フォルダのアクセス権にBではなく、ユーザーA自身を フルコントロールできるようにすると、きちんとアクセスできます。 共有フォルダを複数の人でアクセスできるにするには、 グループではなく、ユーザーひとりひとりを登録しないと いけないのでしょうか。

  • ドメイン外PCからのファイルサーバアクセスについて

    ドメインに参加させているWindowsサーバにファイルサーバを立てています。 権限はeveryone:フルコントロールです。 このファイルサーバに対して、ドメインに参加していないPCからアクセスする際、 ID/パスを聞かれてしまいますが、これを回避して(ID/パスを入力せずに)アクセスさせることは可能でしょうか。

  • ファイルサーバー内のフォルダの移動を禁止したいのですが…

    ファイルサーバーのネットワークドライブ直下に作成したフォルダがクライアントのユーザーによるマウスの誤操作で、同じ階層の別フォルダに移動させられてしまうというトラブルに困っています。 ドライブ直下のフォルダにのみ、移動を禁止するようなアクセス権限の設定をしたいのですが、何か良い方法はありませんか? ちなみに、ドライブ直下のフォルダより下位のフォルダはフルコントロールにしたいです。 serverOSはwindows2000serverで、クライアントはwindowsドメインに所属しています。 クライアントのOSは2000とXPです。

  • アカウントとフォルダのユーザー権限について

    管理者がCドライブ直下にフォルダを作成し、 そのフォルダに対し管理者(グループ:Administrators)は、アクセスできるが 一般ユーザー(Users)はアクセスできないようにしたいです。 そのフォルダで右クリックし、プロパティを選択、 セキュリティーの設定で管理者グループはフルコントロール許可で、Usersはフルコントロール拒否としました。その時点で管理者はそのフォルダを 開くことができないとだめなはずですが 管理者すらアクセス権限がありませんとなります。 他に設定する項目があるのでしょうか?

  • ActiveDirectory権限について

    いつもお世話になっております。 ADへドメインに参加しているグループは、 基本的に「Domain Users」・「Domain Admins」が 割り振られるものと思っております。 ドメインに参加したユーザが リモートデスクトップ等を利用し、 Active Directoryサーバにローカルログオンするためには、 「Domain Users」では権限が弱すぎることからログオンできないため、 「Domain Admins」権限が必要になります。 しかし、ローカルログオンを実施するためだけに 「Domain Admins」権限を用いるのでは余りにも強すぎます。 Domain Adminsより弱い権限で ADサーバへローカルログオンできる権限はありますでしょうか? よろしくお願いします。