• 締切済み

アクセス権の設定方法

windows2003Serverのセキュリティについてアクセス権を下記のようにしたい。 親Folder…EveryOneが読み取りのみ │子FolderB…アクセス権なし └子FolderA…Aユーザーが書き込み・読み取り可能 この親Folder配下のファイルは見せたくない場合の子FolderAのアクセス権の設定の仕方を知りたいのです。 よろしくお願いします。

みんなの回答

  • micikk
  • ベストアンサー率22% (462/2089)
回答No.2

ネットワークからのアクセス制限ですよね? 親フォルダ・・・共有して読み取り専用。もしくは質問者様のみ         アクセス可能にしておきますよね。 親の中に、子のフォルダを作成して、それに共有をかけて、アクセス制限 して、特定のユーザーのみ全ての権限(読み書き)を与えればOKでは? 例えば Aユーザー・・・質問様 Bユーザー&Cユーザー・・・Zグループ 親フォルダ・・・Aユーザーアクセス可能         Zグループのユーザー閲覧のみ可。 子フォルダ・・・Zグループのアクセス許可    ※もちろんAユーザーもアクセス可 とすれば、言われている設定になるのでは?? 理解していなかったら申し訳ございません。

MYCABIN
質問者

お礼

ありがとうございます。 共有をかけずにおこないたいのですが、やはり共有しなければだめなんでしょうか。フォルダのセキュリティは特定のユーザーのみフルコントロールにしてあるのですが。

  • micikk
  • ベストアンサー率22% (462/2089)
回答No.1

コントロールパネル→管理ツール→コンピューターの管理から ローカルユーザーとグループ→ユーザーにて ユーザーを作成。 ユーザーをグループ分けするのであればグループを作成。 ※各ユーザーにはパスワード設定した方が管理しやすいです。 共有させたいフォルダを右クリックし、プロパティーから共有タブを クリックして、共有を始める。 アクセス許可のところで、許可するユーザー又はグループに権限を与える。 これでできるはずです。

MYCABIN
質問者

お礼

すみません、補足ではなくてお礼でしたね。 申し訳ございません。 親フォルダですが、admin権限は私しかもっておらず、everyoneユーザーは読み取りのみとなっています。

MYCABIN
質問者

補足

早速ありがとうございます。 >共有させたいフォルダを右クリックし、プロパティーから  説明不足で申し訳ありません。この親フォルダというのが共有フォルダになっているのですが、admin権限しかもたせていないのです。この共有フォルダの中身をいじられると困るので。しかも、共有させたくないフォルダの下の階層のフォルダへデータを入れてもらいたいと思い、ここにユーザーアクセス権をあたえたいのですが。

関連するQ&A

  • ファイル移動後に自動的にアクセス権限が変わる方法

    Windows2000Server(SP4)にて、下記のような設定でファイルサーバを構築しています。 【アカウント設定】   -Group1    ├ UserA    └ UserB   -Group2    └ UserA 【フォルダ構成】   Common    ├ FolderA    └ FolderB      └ sample.txt 【セキュリティ設定】   Common : Group1が書込、変更、削除可能。   FolderA : 親フォルダの権限を継承し、下記を追加。          Group1ユーザーの書込、変更、削除を拒否。   FolderB : 親フォルダの権限を継承し、下記を追加。          Group2ユーザーの書込、変更、削除を許可。 上記の設定で、下記の操作を行いました。  1) UserBがFolderBの中にSample.txtを作成。  2) UserAが上記Sample.txtをFolderAにドラッグ&ドロップで移動。  3) UserBがFolderAの中のSample.txtを削除する。 上記 3) でUserBは、Sample.txtを削除できないと思っていたのですが、削除できてしまいました。 上記 2) を行った時点で、自動的にUserBがSample.txtを削除できないようにしたいのですが、そのような設定は可能でしょうか?

  • ユーザのアクセス権設定について

    現在windows server 2008 standardでサーバの立ち上げをしています。 トップ階層は管理者のみ書き込みできてトップ階層のサブフォルダからユーザが書き込みできるアクセス権にしたいのですが、うまくいきません。 トップ階層のアクセス権もサブフォルダのアクセス権も”継承なし” で設定しているため、サブフォルダは親フォルダ(トップ階層)の影響を受けないと考えていますが、親フォルダを一般ユーザ書込み禁止にすると、サブフォルダも一般ユーザは書込み禁止になってしまいます。 トップを管理者のみ、サブフォルダから一般ユーザも自由に使える、という運用はUNIXではそれほど珍しくないと思うのですが‥どなたかお知恵をお貸しいただければ幸いです。

  • win2000srv 共有アクセス権

    お世話になります。 win2000serverでフォルダを作成し、そのフォルダを共有したいと思いますが設定で不明なところがあるのでご教授下さい。 「NTFSアクセス権」設定で、「セキュリティ」タブを開くと最初は「Everyone」があり、「継承可能なアクセス許可を親からこのオブジェクトに継承できるようにする」にレ点が入っております。 (1)この「継承可能な・・・」というのはどういう意味なのでしょうか? (2)また「Everyone」は削除してアクセスさせたいユーザを追加すれば良いのでしょうか? (3) (2)の設定をしましたら、追加したユーザからはフォルダを開く事ができましたが、肝心のサーバからはフォルダにアクセスできませんでした。 サーバもアクセスできるようにするにはどうしたら良いのでしょうか?

  • ファイルサーバのアクセス権

    Windows2003serverを利用しています。サーバのDドライブに共有を設定しファイルサーバとして利用していましたが、今回フォルダ毎にアクセス権を設定することになりました。 Dドライブ→プロパティ→セキュリティの中にある「everyone」を外して、Dドライブ配下のフォルダにはアクセスさせたいユーザ名だけを登録すれば大丈夫だと思っていました。 しかしアクセスさせたいユーザ名だけを設定をしても他のユーザからも見えてほしくないフォルダが見えてしまいます。どこの設定が間違っているかわかりません。 知恵をお貸し下さい。また情報に不足がある場合ご指摘頂ければ幸いです。 宜しく御願い致します。

  • 特定ユーザーのみフォルダアクセス権設定について

    あるファイルサーバの配下に画像の通り、全ユーザーがアクセスできるフォルダ1、その配下にユーザーA及びユーザーBのみアクセスできるフォルダ2があります。そこでフォルダ2の配下に更にユーザーCのみがアクセスできるフォルダ3を設定したいと考えております。技術的にこのような設定は可能なのでしょうか。尚ファイルサーバはWindows Server20013、クライアントPCはWindows7を使用しております。ご教授の程宜しくお願い致します。

  • WindowsXPのフォルダへのアクセス権について

    WindowsXPでフォルダのアクセス権を指定したいと思っているのですが、特定の者、例えばAdministratorだけにアクセスをさせたいと思い、フォルダを右クリックで共有とセキュリティへと順次進むと、既にEveryoneが登録されています。 これを削除しようと思っても次のようなダイアログがでてしまい削除できません。 「Everyoneは親からアクセス許可を継承しているので、このオブジェクトを削除することはできません。Everyoneを削除するには、アクセス許可の継承を妨げる必要があります。アクセス許可の継承のオプションをオフにして、Everyoneの削除を再試行してください。」 この意味がよくわからないのですが、特に、親と子という意味がよくわかりません。 セキュリティの詳細設定で、子の・・・とかいうチェックをはずすとEveryoneは削除できそうなのですが、それぞれに書いてある意味がわからないので、何もできずにいます。 親と子、こういった意味を含めて、フォルダのアクセス権の設定方法を教えてください。 よろしくお願いします。

  • 共有フォルダのアクセス権設定について

    ファイルサーバーで、共有フォルダを作成しましたが、 アクセス権の設定がうまくいきません。 Win Server 2003,ドメイン環境です。 親フォルダ ├フォルダA └フォルダB 親フォルダの直下は、フォルダの構成を変更させたくないので、 管理者のみフルコントロール。 その他のユーザーは閲覧のみ可能、フォルダやファイルの作成は不可。 フォルダA・Bは、全ユーザーが自由にフォルダやファイルの作成が可能。 このような運用は可能でしょうか? 3つのフォルダにアクセス権を設定すれば、実現可能でしょうか? 全部のフォルダにEveryoneユーザを追加し、 親フォルダのアクセス権を「読み取り専用」にすると、 フォルダA・Bで「フルコントロール」にしても 親フォルダの設定が有効になってしまいます。 いろいろ調べてみたのですが分かりません。 どなたか教えて頂けますでしょうか。 よろしくお願いいたします。

  • ファイルを移動すると一切のアクセスができなくなります。

    ファイルを移動すると一切のアクセスができなくなります。 すこし説明しにくいのですが folderAにあるa.htmlというファイルを folderBには移動できるのですが folderBに移動したa.htmlというファイルを再度folderAに移動すると a.htmlにアクセスできなくなります。 (ブラウザではまったくみれませんし、バイナリエディタなどで開こうとしても  一切表示されません  また再度a.htmlを移動しようとしたり、 削除しようとしてもエラーがでて、できません) folderAにあるb.htmlというファイルに対して同様のことを行うとやはり 同じ現象が起こります。 またいろいろ試しているとわかったことなのですが folderAのなかにa.htmlというファイルがあるまま folderAをfolderCというフォルダの中に移動しました。 D:\folderA\a.html→D:\folderA\folderC\a.html そのあとまたfolderAを元に場所に戻すと D:\folderA\folderC\a.html→D:folderA\a.html a.htmlにアクセスできるようになりました。 さらに以後は上記で説明したようなファイルの移動を行っても ファイルは問題なく開けます。 現在フォルダが異なるのですが、この現象が3回ほど起こりまして 原因がわからずに悩んでいます。 このような現象に対してなにかおわかりのかたはいらっしゃいますか? 環境は HDD HITACHI_DK13FA-40 40G OS XP SP2。 SMARTの結果はすべてOKでした。 よろしくお願いします。

  • 権限のないユーザが共有フォルダへアクセス出来てしまう

    お世話になります。 会社にてWindows2003のADを組んでおります。 AD配下にあるファイルサーバ上のフォルダを共有化し、 「セキュリティ」タブの欄でアクセスできるユーザ(仮にユーザグループAとします)を限定しました。 許可されたユーザはユーザグループAとドメインアドミンだけです。 アクセス権はフルコントロール以外のすべてにチェックをつけた状態。 EveryOneなどの余計なユーザは全て削除したのですが、 何故だかアクセス権のないユーザ(ほぼEveryone)からも該当フォルダが開けてしまいます。 コマンドラインより”cacl ”を実行し、アクセス権を確認するもウィンドウ上の設定内容と同様でした。 数年AD管理者をやっていますが初めての事象で解決できず困っております。 どなたか解決のヒントをご教授願います。 以上、よろしくお願いいたします。

  • win2008 のフォルダアクセス権設定について

    windows server 2008 r2のフォルダのアクセス権設定の質問です。 windows server2003 r2の場合で、フォルダのアクセス権を設定する場合、 (1)フォルダを作成。 (2)フォルダのプロパティの「共有」タブで「everyone」を「フルコントロール」 (3)フォルダのプロパティの「セキュリティ」タブで対象となるユーザ、グループにアクセス権を設定 という作業をおこなっていました。 windows server2008 r2の場合で、フォルダのアクセス権を設定する場合、 上記の2003 r2の設定方法ではうまく行きません。 (セキュリティタブでアクセス権を設定すると、共有タブで設定したeveryone-フルコンが  消えたり、いろいろいじっているとフォルダ場に鍵マークが出てきてきたりと混乱しています。) 2003r2の時と同じ結果になるように 2008r2でアクセス権設定する場合はどのようにしたら 宜しいのでしょうか。 または、初心者でもわかりやすいページをご紹介頂けませんでしょうか。