• ベストアンサー

WindowsServerのアクセス権について

お世話になります。 つまらない質問かも知れませんが、よろしくお願いいたします。 WindowsServer(2000、2003、2003R2、2008)において 共有フォルダごとに、ユーザーによるアクセス権が設定できるのは 分かっていますが、 共有フォルダの中にあるフォルダに、さらにパスワードを入れないと 入れないようにすることはできるのでしょうか? 例えば、共有フォルダ の中にある、「新しいフォルダ」にアクセスする場合、 ユーザーAは共有フォルダの中までは入れるが、 新しいフォルダに入ろうとするとパスワード要求され、 それを入れないと中に入れないという設定です。 ロックを2重にするという意味ですが、可能かどうか、 また別の方法があればそれをご教授願えれば幸いです。 サーバーOSは上記に書いた2000以上の物であれば問いません。 2008については予測で結構です。

質問者が選んだベストアンサー

  • ベストアンサー
  • nta
  • ベストアンサー率78% (1525/1942)
回答No.1

 Windows のACLを使うだけではご要望のようなことは実現できません。また、そのような機能は必要ないと思われます。たとえばユーザA,B,Cに対して、 共有フォルダX-フォルダA (ユーザAのみアクセス可能)         -フォルダB (ユーザBのみアクセス可能) を実現するためには、ユーザA,Bを同じセキュリティグループSとしてADに登録し、共有フォルダXにはSへのアクセス権を与え、フォルダA,Bにはそれぞれのユーザのみのアクセス権を与えれば実現できるからです。

hallo_haro
質問者

お礼

早速のご回答ありがとうございました。 質問にあるとおり、セキュリティを2重にするための 方法として、ないか良い手はないかという事です。 方法として、新しいフォルダに入っているファイルに 独自のソフトでパスワードをかけるか、暗号化するのが良いかと思いますが いちいち、それも面倒なので、フォルダアクセス時にもう一度 別のパスワードを入力させることはできないかと思い 質問させていただきましたが、 やはり無理そうですね・・・。

その他の回答 (1)

回答No.2

No1さんの言うとおり不可能です たとえとして出されている >例えば、共有フォルダ の中にある、「新しいフォルダ」にアクセスする場合、 >ユーザーAは共有フォルダの中までは入れるが、 >新しいフォルダに入ろうとするとパスワード要求され、 >それを入れないと中に入れないという設定です。 ユーザーAが新しいフォルダにアクセスできないという設定はできますが、 パスワードを聞いてくるという設定はできません フォルダアクセス権についてはNTFSで対処できます

関連するQ&A

  • WindowsServer共有フォルダ

    WindowsServer2008R2のファイル共有について VmPlayerでWindowsServer2008R2でADを構築して、普通に、フォルダを作って、フォルダのプロパティから フォルダの共有を作成し、ユーザから共有フォルダにアクセスできるのですが、 ActiveDirectory ユーザとコンピュータの画面上で、「新規作成」-「共有フォルダ」を作成すると ネットワークドライブに割り当てた時のようなアイコンが作成されますが、これは一体どう使うのでしょう。 ユーザとコンピュータの画面上でshareという共有フォルダを作成し、このアイコンをダブルクリックしても エクスプローラーは開かず、プロパティが開くだけですし、ドメインにログオンしたユーザから見えてるわけでも ないですし。。 どなたかご教授ねがいます。

  • WindowsServerの共有フォルダ

    お世話になります。 WINDOWSServer2003.WindowsXP ProSP3 が3台ネットワーク接続されています。 WindowsServer内に共有フォルダがあります。2台からは、Server内の共有フォルダをいつでも即見ることが出来ます。 1台は、毎回ユーザー名:Administrator、パスワードを入力しないと見ることができないでいます。 どこを設定すれば、または何が問題で1台だけそのようになってしまうのかわからずにいます。 どうぞお教えいただきますようよろしくお願い致します。 ご判断いただくのには上記だけでは、環境についての説明が足りないでしょうか?

  • 共有フォルダーのパスワード設定

    共有フォルダーのパスワード設定をしたいと考えています。 WindowsServer2008R2にWindows7或いはWindows8のユーザ共有フォルダーにアクセスしています。 あるフォルダを特定のグループユーザ(例えば部署)のみ共有パスワードを利用しアクセスできるようにしたいと思います。 また、出来れば暗号化や圧縮はせず行いたいと思います。 色々フリーソフト等を見ましたが、これっと云うものが見当たらず、どなたかご教授頂けますと幸いです。 よろしくお願い致します。

  • TigerのみAD環境の共有フォルダにアクセス不可

    TigerのみActiveDirectory環境で共有フォルダにアクセスできない状況です。 原因及び対処方法がわからず、困っております。 ご教示頂けますようお願い致します。 【事象の状況】 1.Lion、Snow Leopard、Leopard、TigerでWindowsServer2003R2及びWindowsServer2008R2の共有フォルダにアクセスは問題なくできる。(環境はワークグループ環境) 2.Lion、Snow Leopard、LeopardからはWindowsServer2003R2及びWindowsServer2008R2の共有フォルダにアクセスは問題なくできる。 ただし、TigerからはWindowsServer2003R2及びWindowsServer2008R2の共有フォルダにアクセスできない。(環境はActiveDirectory環境) 共有フォルダはActiveDirectoryサーバーに作成してあり、アクセス権の設定は問題ない。Lion、Snow Leopard、Leopardでは同じユーザーアカウントを使用して 共有フォルダにアクセスできているため。 3.ActiveDirectoryサーバーにTigerのコンピュータアカウントは追加できるが、コンピュータアカウント作成で使用したアカウントを使用してもアクセスできず。 4."Finder"より"サーバー接続"を選択して、サーバーアドレスにsmb://ActiveDirectoryサーバーのIPアドレスを入力すると"SMB/CIFSファイルシステムの認証"が表示され、ユーザアカウントを入力すると"名前またはパスワードが正しくないため、サーバに接続できませんでした。"が表示される。サーバーアドレスにsmb://ActiveDirectoryサーバーのコンピュータ名を入力しても状況には変わりがない。  

  • WindowsServer2008での共有フォルダ

    WindowsServer2008での共有フォルダアクセス時に毎回IDパスワードを入力させる方法について 【環境】 ・サーバ:WindowsSever2008 ・クライアント:Windows7 8台ほど 【現状】 ・2008サーバにてファイル共有を行っています(WorkGroup環境です) 各フォルダにはアクセス権限を持たせており、パソコンを立ち上げたユーザは立ち上げた初回のみ ユーザ名とパスワードを入力し、あとは次回再起動するまで入力することなくサーバにアクセスできます。 【やりたいこと】 あるパソコンを2人で共用で使用させたく、IDとパスワードを別々に割り当てたいと思っています。 しかし現状だとパソコンからログオフするか、再起動しない限り一度サーバにアクセスした ユーザIDパスワードでアクセスできてしまいます。 これを例えば10分間サーバとセッションがない場合、再度ユーザIDパスワードを入力させるとかの 方法があれば教えていただきたいです。 サーバ側で可能なのかそれともクライアント側で行えるのか。 そこらへんも含めて宜しくお願い致します。

  • サーバーにある共有ファイルにアクセスしようとするとユーザー名とパスワードを要求されます

    タイトルの通りです。 ネットワークの中で、他のPCからこのサーバーの 共有フォルダの中のファイルにアクセスする分には、 何も要求されませんが、あるPCだけユーザー名とパスワードを要求されます。 もちろん、ADMINISTRATORで入れるのですが、一日一回これをしないとだめみたいです。 クライアントPCはOSがXPで、サーバーPCはOSが2Kです。 2KのPCにある共有フォルダのファイルにアクセスする 場合は、必ずユーザー名とパスワードを要求されるのは知っていますが、XPからサーバーにアクセスするのに、 ユーザー名とパスワードを聞かれることはわかりません。 この問題となっているPCは、どうも過去にサーバーコントロールしていたPCらしく、デスクトップにサーバーログインというアイコンがありました。 どのようにすれば、他のクライアントPCのように、 ユーザー名とパスワードなしで共有フォルダの共有ファイルにアクセスできるのでしょうか?

  • Server2008の共有フォルダについて

    お世話になります。 WindowsServer2008R2にVPNで社外から接続をしようとしています。 しかし、VPNの接続を確立してから、\\192.168.1.5\などと指定して 共有フォルダをエクスプローラに表示しようとすると、ユーザ名と パスワードを要求されます。 サーバのAdminiのユーザ名とパスワードをいれると、共有フォルダに アクセスできるのですが、これはWindowsの仕様なのでしょうか? 共有フォルダにはEveryoneにフルコントロールを付与していますし、 ファイアウォールにもファイル共有の例外を設定しております。 できれば、「ファイル名を指定して実行」などから\\192.168.1.5\を 入力するだけで共有ファイルが表示されるとありがたいのですが。 よろしくお願いいたします。

  • WindowsServer2003R2で・・・。

    すみません。知識不足なので教えてください。 WindowsServer2003R2のAD環境において、 ユーザーによって、クライアントPC上で共有フォルダの表示を変えたり、隠しフォルダにすると言うことは可能でしょうか? ユーザ1は、共有フォルダA、Bともに表示。 ユーザー2は共有フォルダAのみ表示という感じです。 詰まるところ、あるユーザーには共有フォルダBは見せかけ上でも無いことにしたいのですが、他に良い方法があればお教えください。

  • WindowsServerでABEが機能しない

    ■環境 サーバー:WindowsHomeServer2011 クライアント:WindowsXPpro sp3、Windows7pro sp1 ドメイン:なし ワークグループ名:WORKGROUP サーバの操作方法:Admin権限にてリモートデスクトップ接続 ■問題 WindowsHomeServer2011にてABE(Access-based Enumeration / アクセスベースの列挙)を有効にしたが、正常に機能しない。 アクセス権の無いネットワーク共有フォルダが表示されたままになる。 お世話になります。 WindowsHomeServer2011をファイルサーバーとして使用しています。 ファイルサーバへは5人登録されており、5人分の共有フォルダを設定しました。各フォルダへは個別にアクセス権を設定しており、他人の共有フォルダの中身は見せない設定です。 現在のアクセス権は下記のとおり。 ■共有フォルダとNTFSアクセス権の設定 Aさん用フォルダ … 共有アクセス権 = Everyone / NTFSアクセス権 = Administrators + Aさんアカウント Bさん用フォルダ … 共有アクセス権 = Everyone / NTFSアクセス権 = Administrators + Bさんアカウント Cさん用フォルダ … 共有アクセス権 = Everyone / NTFSアクセス権 = Administrators + Cさんアカウント ……以下略 ■ユーザーとユーザーグループ Aさん~Eさんアカウント = Users グループ Administrator = Administrators グループ Guest および Guestsグループ = 無効 上記設定をしたうえでABE(アクセスベースの列挙)を有効にしたのですが、クライアントPCから他のユーザーの共有フォルダが表示されてしまいます。 本来ならば、NTFSアクセス権を与えられていない共有フォルダは表示されないはずだと考えているのですが……なにか勘違い・ミスをしているのでしょうか? 注意点・確認点がありましたら教えて頂けると助かります。 追記: ・クライアントから共有フォルダへ接続する際、初回にユーザー名とパスワードの入力を求められました。 ・クライアントにて下記の対処を行いましたが変化ありませんでした。    コマンドプロンプトにて共有フォルダを解除した。    net use * /delete

  • フォルダ共有で必要なときだけパスワードを入力しアクセスしたい

    このようなことができますでしょうか? 環境 サーバ WindowsServer2003 R2 SE(SP2) パソコン WindowsXP(Pro SP2) 3台      WindowsXP(Home SP2) 1台 サーバは、スタンドアロンのサーバです。ActiveDirectoryは構築して いません。 サーバ上に共有フォルダを2つ作り、パソコンからアクセスしたいのですが、 (1)特に何も考えずに見れる共有のフォルダと、 (2)必要なときだけパスワードを入れて見れる共有フォルダ というように区別したい。 こんな事は可能でしょうか? いろいろ共有のアクセス権とかいうものをいじってみたんですが、 どちらかに限定させるしかないような気がしますが?