• 締切済み

Active Directory HDDへの書き込み禁止

Active Directoryを使用して、クライアントのHDDへの書き込み禁止を行うことを検討中です。 ・対象は、ドライブ(C、Dなど)、フォルダ、ファイル単位でしょうか。 ・そうだとすると、以下のように、ブラックリスト方式・ホワイトリスト方式を組み合わせて制限可能でしょうか。 例) Cドライブは原則書き込み禁止。ただし、「マイドキュメント」と「デスクトップ」と「Outlookのデータが保存されるフォルダ」は書き込み可(ホワイトリスト方式)。 Dドライブは原則書き込み可。ただし、その配下の「フォルダA」は書き込み禁止。ただし、「フォルダA」の配下に「フォルダB」と「フォルダC」があり、「フォルダB」は書き込み可(ブラックリスト方式とホワイトリスト方式の組み合わせ)。 よろしくお願い致します。

みんなの回答

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

やったことないんで実施する際はきちんとテストしてからやってほしいんですが、「セキュリティテンプレート」を作成して、それをグループポリシーに取り込むことができたはず。設定するときは、同じユーザに許可と拒否が設定されている場合、拒否のほうが優先されるのでホワイトリスト方式で実行するときは気を付けて。 ググったらtechnet周りを中心にいっぱい出てきたんでいろいろ調べてみてください。 http://www.google.co.jp/search?q=%E3%82%B0%E3%83%AB%E3%83%BC%E3%83%97%E3%83%9D%E3%83%AA%E3%82%B7%E3%83%BC+%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3+%E3%83%86%E3%83%B3%E3%83%97%E3%83%AC%E3%83%BC%E3%83%88 あと、少し前の書籍ですが「強いWindowsの基本」(伊原秀明著)がこの手の作業には参考になると思います。 # 読んだだけで実践してないんだよねぇ<自分(ダメじゃん)

thaithai01
質問者

補足

回答ありがとうございます。その「セキュリティテンプレート」を作成すると、私が実現させたいことが可能になるのでしょうか。 Cドライブは原則書き込み禁止。ただし、「マイドキュメント」と「デスクトップ」と「Outlookのデータが保存されるフォルダ」は書き込み可(ホワイトリスト方式)。 Dドライブは原則書き込み可。ただし、その配下の「フォルダA」は書き込み禁止。ただし、「フォルダA」の配下に「フォルダB」と「フォルダC」があり、「フォルダB」は書き込み可(ブラックリスト方式とホワイトリスト方式の組み合わせ)。 可能になるのであれば、その記述がなされているURLをご紹介ください。よろしくお願い致します。

関連するQ&A

  • 書き込み禁止について

    Win Xp です パソコンAのDドライブからパソコンBのEドライブにLAN経由でコピーする時、エラーが出ます 1)ディスクいっぱいになっていないか? PCのBは26GBあります 2)ファイルが使用中でないか? 使用していません 3)書き込み禁止になっていないか?  書き込み禁止の意味が分かりません、処置方法について教えて下さい

  • DVD-RAMが書き込み禁止になった

    DVD-RAMが書き込み禁止になった コンデジでの写真を保存するのにRAMを使っていますが 昨日何時ものように写真を入れようと思って、ドライブを開いて フォルダを新規に作ろうとしたら   新しいフォルダを作成出来ません  このメデアは書き込み禁止になっています と表示されてフォルダを作成出来ません (メデアは使用中、新品ともに)同じです ブロバデイの書き込みを見ると □このドライブでCD書き込みを有効にする    にはチエックは入っていませんでした この状態を快復して正常にドライブを使用出来る方法を教えて下さい 機種はTOUSIBA F20/470LSです

  • 書き込み禁止のフォルダの解除

    Acronis True Image LEを使って使って外付けハードディスクにローカルフォルダをバックアップしました。 そしてOSを初期化したあと、バックアップしたイメージアーカイブをAcronis True Image LEを使ってマウントして論理ドライブとしてアクセスできるようにしました。 マウントしたドライブはKドライブとなっていますがそこから別のドライブにフォルダを移動、またはコピーをしようとすると 「フォルダを削除できません。このディスクは書き込み禁止になっています。書き込み禁止を解除するか、別のディスクを使ってください」 というエラーメッセージが出ます。 フォルダのプロパティで読み取り専用のチェックを何回も外しても、元通りになってしまいます。 アクセス権の問題かと思い、所有者権限(という言い方でいいのか)を移そうと試みましたが、やはり、同様のメッセージ(書き込み禁止がどうのこうの)が出て権限も移せません。 アカウントは私以外に作っていないので私が管理者です。 書き込み禁止の解除をしたいのですがどうすれば出来るのでしょうか? また、エラーメッセージにある「別のディスクを使ってください」の別のディスクとはどのディスクに対しての別のディスクなのでしょうか? よろしくお願いします。

  • 書き込み禁止エラー

    パソコン初心者です。 よろしくお願いいたします。 携帯(DoCoMoSH900i)を使用しており、 パソコンはFMV-BIBLO NB18D/Fです。 とった写真をパソコンのサイドのSDカード挿入口よりにいれて、 パソコンに画像を落としております。 その作業中エラーメッセージが出てきてしまい、 困っております・・・・・・。 症状は以下の通りです。 リムーバブルディスク(F:)内に、 DCIMというカテゴリーがあり、 100SHARPがあります。 そこを開くと写真があるんですが、 開くと写真の枚数だけ 『書き込み禁止エラー』 が出てきてしまいます・・・・・。 内容は・・・・・・・・。 デスク書き込み禁止です。ボリューム(ドライブ\Device\Harddisk1\DR3内)の書き込み禁止を解除してください。 とのことです。 どのようにしたらこのエラーがなくなり、 スムースに書き込みができるのでしょうか?

  • サンワサプライ USBリンクケーブルKB-USB-LINK2K でメディアが書込み禁止と出る

    2台のPCをUSB接続しファイルコピーをするために購入しました。 A機(DELL Optiplex)とB機(Panasonic CF-T2)の2台のPC(共にWindows XP)をこのケーブルで接続しています。A機はCドライブのみ、B機はCとDにドライブは分かれています。(ハード的にはCとDは同じハード) この状態でA機のCドライブから、B機のCドライブにはうまくコピーできますが、B機のDドライブへはコピーが出来ません。「このメディアは書込み禁止になっています」となります。 ちなみにB機のDドライブからA機へのコピーは問題なく出来ます。 アドバイスをお願いします。

  • 書込み禁止の解除?

    マイドキュメント(ローカルディスクDに設定しある)に置いてある写真ばかりのフォルダを外付けハードディスクにコピペしたいのです。 本体のハードディスクの空きを多くしておきたいからです。(コピぺが済んだらマイドキュメントから削除するつもり。) マイドキュメント・ローカルディスクM(外付けハードディスク)の両方のウィンドウを開け、コピペするべくドラグしますと、あるいは右クリックから「コピー」>「貼り付け」をしようとしますと、以下の警告が出てコピペが出来ません。 「xxxx(フォルダ名です)を作成または置換できません。このディスクは書込み禁止になっています。書込み禁止を解除するか、別のディスクを使ってください。」 どうしたらよいのでしょうか? よろしくご指導下さい! Windoow-XP SP2 内臓HDDは40GB ローカルディスクDは8GBしかありませんが今4GB空いています。 外付けは1TBです。1%しか使っていません。

  • 静止画取り込み時windows書き込み禁止エラーがでて困ってます!!!

    PC超初心者です。どなたか教えてください(>_<) SDカードをPCに差し込んで、静止画を取り込もうとしているのですが、 「windows書き込み禁止エラー」 ディスクは、書き込み禁止です。 ボリューム(ドライブ\Device\Harddisk\DR3内)の書き込み禁止を削除してください。 というエラーメッセージが出てしまいます。 (その下には、キャンセル、再実行、続行がでます。) 使用しているソフトは、Adobe photoshop Album 2.0Mini という無料のものです。 前回までは、何のエラーもなく取り込めていました。 特に、設定を自ら変えたようなこともないと思うのですが・・・ Cドライブは、半分あいてます。 Dドライブは、99%くらい空いてます。 どなたか、お知恵をかしてください(T-T)

  • HDDのバックアップ質問です

    今回、OSは関係ないかも知れませんが ビスタを使用なんですが 私は現在、メインを外付けHDDに保存 しかし、容量の関係で 普段はDドライヴにバックアップを取ってるんですが 上書き保存のシステム(?)に関する質問です 結論から言うと、全てが上書きでの反映では無いのか? と言う事なんですが 先日の事です、以前Dドライヴに あるフォルダをバックアップしており これが約1ギガ位でした それで、Cドライヴで同フォルダ内の余計なファイルを削除 5ギガ位に減らし、それをドラックでバックアップしました ところが、何回実行しても Dドライヴ内での容量が5ギガに、ならず フォルダ内を確認しても反映されてなかったんです 以前は、この方法で実行した所 反映されて、今回で言う所の5ギガに減ったんですが… この詳細は、例えば今、Cドライヴに 「あ」という名前のフォルダが、あり その中に「A」「B」「C」「D」という名の ファイルがあるとします その場合、バックアップをDドライヴに取る場合 そのままドラックすれば Dドライヴ内にも「あ」というフォルダと その中に「A」「B」「C」「D」のファイルが反映されます それで反映されるパターンとしては Cドライヴ「あ」の中に「E」「F」のファイルを入れて 「A」「B」「C」「D」「E」「F」に増やし それをDドライヴにドラックすると 同じ様に、Dドライヴ内でも 「あ」の中に「A」「B」「C」「D」「E」「F」に反映します この時「A」「B」「C」「D」は上書き 「E」「F」が新たに加わるという形な訳ですが その後、Cドライヴで「A」「B」を削除 「C」「D」「E」「F」の後に 「G」「H」を入れた場合 Cドライヴでは「C」「D」「E」「F」「G」「H」 の内容に変更されてる訳ですが そのままDドライヴにドラックした場合 Dドライヴ内の同フォルダも 「C」「D」「E」「F」「G」「H」に 反映されないのか?という質問なんです もっと簡単に言うなら Cドライヴでは「C」「D」「E」「F」「G」「H」 それをDドライヴにドラックした後 Cドライヴの同フォルダの中を削除して空フォルダに… その後、Dドライヴにドラックした場合 Dドライヴ内の同フォルダも空フォルダとして 反映されないんだろうか?…という質問です

  • フィルタリング

    ケータイのフィルタリングについての質問なのですが、 docomo,au,SoftBankは、 ホワイトリスト方式ですか? それともブラックリスト方式なのですか?

  • 書き込み不可

    会社のPCでネットワーク先のフォルダーa,b,c,d等ににデータを保存しています。フィルダーbの下に個人用のフォルダーZZを作り作成データを保存しました。他人に見れないようにするため、プロパティからセキュリティを選び、見れる人をadministratorと自分のIDにしました。これで作業をしていたら、フォルダーZZにデータを読めても、書き込み保存できなくなりました。この現象はフォルダーbまで広がっています。フォルダーa,c,dは異常ありません。友人のPCからフォルダーbは書き込み保存が出来ます。PC委員に聞いても権限の変更をしていないそうです。フォルダーZZのセキュリティをみると現在状態のみ表示と断りが小画面で出で、書込み等のレ点を入れた部分がグレーになっています。作業しても保存できなく困っています。PC管理委員に聞いても即答が無いです。何故急に書き込み保存できなくなったのか、回復方法を知りたいです。仕事が溜まっていて困っています。