• ベストアンサー

グループ/ユーザなどのアクセス制限@ファイル/フォルダのプロパティのセキュリティオプション、について(ultimate 64bit)

vista ultimate 64 bit を使っています。 あるフォルダを右クリック=>プロパティ=>セキュリティタブを開く。。。と、 #1 「authenticated users」と「特殊なアクセス許可」というのがあるのですが、これはどういうものなのでしょうか? ヘルプを見たのですが、いまいち、というか、ほとんどわかりませんでした。 #2 Cドライブでは、存在しないのですが、外付けHDDのみ、「CREATOR OWNER」というユーザ(orグループ?)が存在してます。 アクセス許可:特殊、適用先:サブフォルダとファイルのみ となっています。 これは、どういうものなのでしょうか? #3 まちがって、 「authenticated users」を削除してしまいました。 で、再度追加はできるのですが、本来の、アクセス許可設定がわかりません。 (デフォでは、特殊なアクセス許可にチェックがはいってましたが、 自分が再度追加したら、チェックなしでした) お教えいただけないでしょうか? #4 「authenticated users」、「User」、「CREATOR OWNER」を削除した場合の、 メリット・デメリット、あるいはどのように動作が変化するか、 おおしえいただけないでしょうか? #5 Cドライブや外付けHDDドライブのルートについて、アクセス許可を変更すると、 どのようなメリット・デメリットがあるのでしょうか? ●まちがって必要なファイルを削除してしまう危険性や、 ●新たに別のアカウントをadminでなくつくった場合、支障がですというデメリットはわかるのですが。。。 //なお、このPC上のアカウントはdaisuke だけ(※)でして、自分専用です。 ※あと、adminやguest.,,だったかな...が隠れて存在していることは知っておりますが。 以上、よろしくお願いします。

  • m_etc
  • お礼率55% (47/84)

質問者が選んだベストアンサー

  • ベストアンサー
  • gunma
  • ベストアンサー率47% (470/984)
回答No.2

//なお、このPC上のアカウントはdaisuke だけ(※)でして、自分専用です。 どのような、ネットワークに参加しているかが問題なのです、それが判りませんと回答ができませんが。 おそらく、質問者様の場合は、#1、#2、#3、#4は関係ありませんから、削除しても動作上で変化はありませんし、問題ありません。 #5のルートのアクセス権の変更ですが、デフォルトでは、ルートのアクセス権を子、孫に継承する設定になっていますので、それがメリットですしデメリットになります。 #4に関連するのですが、ファイルの所有権があると、アクセス権を変更できます。 いずれにしても、ローカルで使用しているならば、「daisuke」と「SYSTEM」にアクセス権があれば、普通に問題なく使用できます。

その他の回答 (1)

回答No.1

ネットワーク現場にかかわっていないのでたいした回答ができません が一応書いてみました。わかる方、間違っていたらフォロー願います。 #1 認証されたユーザー(Guestや匿名を除く)のことだと思います。 ドメイン構成でのドメインコントローラのデフォルトエントリーリスト にあるみたいですね。 特殊なアクセス許可は 詳細設定ボタン⇒編集を押して 更に項目の細部の許可設定した場合にチェックが入ります。 #2 CREATOR OWNERとは、フォルダーやファイルを作成したユーザーです。 作成したファイルのユーザーに変更の権限が与えられます。 ※削除許可を与えることも可能 >#3 ご自分で作成したフォルダでしたら一旦、共有を解除して 再度共有しなおした場合デフォルトのアクセス権が表示されませんか? windowsが用意したフォルダやファイルでしたら下記でわかるかしら? ドメインコントローラとメンバーサーバーでのデフォルトの NTFS アクセス許可リスト http://support.microsoft.com/kb/244600/ja #4 削除許可のないクライアント側から共有フォルダにあるファイルの 削除を行った場合、"ファイル使用中"といったメッセージが表示され ファイルの削除はされませんが、自動バックアップ? のような 半透明の$や~から始まるtmpファイル等がずっと共有フォルダ内に 残る場合がります。 そんなときには共有フォルダのアクセス許可エントリーリストに CREATOR OWNER を追加して削除許可を付与します(経験あり) #5 あまりドライブそのものに共有を掛けないで共有フォルダを作成し アクセス権を設定したほうが混乱(危険も含めて)がなくて いいかも知れませんね。 また、ドライブはデフォルトで 管理共有 となっていたりして 共有できない場合もありますのでそんな時は、新しい共有 ボタンを 押して別ドライブ名で共有できたかと思います。 >※あと、adminやguest.,,だったかな...が隠れて存在していることは >知っておりますが vistaではadministratorアカウントはデフォルトでは 無効 になって いるので表示されません。 管理ツールでアカウントを有効にするか vistaのエディションに よってはセーフモードで起動すると administratorが表示できた かと思います。 他の方の回答が欲しいですね。

関連するQ&A

  • VISTA Ultimate フォルダのアクセス制限をかけたい 

    現在複数のアカウントがあります。Admin権限のある1つのアカウントだけ フォルダにアクセス(読み書き)したいです。 ■フォルダ構成 C: OS VISTA Ultimate D: DATA用 こちらの一部のフォルダにアクセス制限をかけたい セキュリティの設定でAdminアカウントのみフルコンをかけましたが一般 ユーザーから見えてしまいました。 設定方法か、参考となる情報の場所を教えていただけるとありがたいです。

  • Windows7 ユーザーファイルアクセスについて

    いつも御世話になっております。 この度お伺いしたいことは、 Windows7の同じPCに作られたユーザーのファイルアクセスについてです、、 管理者権限 ADMIN 一般ユーザー権限 Guestがあったとします。 一般ユーザー権限でログインを行い、 Admin権限のユーザーファイルにアクセスした際に下記のメッセージが表示されました。 このフォルダーにアクセスする許可がありません。 「続行」をクリックすると、このフォルダーへの永続的なアクセスを 取得します。 「続行」「キャンセル」 ここで続行を押した場合、Adminユーザーのログインパスワードの入力を求められ、 入力後はこのAdminユーザーファイルにアクセスできるようになりました。 しかし、このアクセスを許可しないようにしたいと思った場合、 前の状態(Adminユーザーファイルにアクセス出来ない状態)の設定に戻すことは可能でしょうか。 永続的なアクセスの取得と書いておりますので、 一度許可してしまうと、許可しない状態には戻せないでしょうか。 解決方法をご存知の方おられましたら、よろしくお願いいたします。

  • ファイルのアクセス制限について教えてください。

    サーバーの共有フォルダにあるpptファイルを開こうとすると、 「このドキュメントを保存、または開くことができませんでした。ドキュメントの読み取り、または書き込みの権限があるかどうか、およびドキュメントが暗号化されていないことを確認してください」とメッセージがでて、開けません。 共有フォルダのセキュリティタブを見ると Administrators CREATOR OWNER SYSTEM Users Aさん(←個人です)   とあり Administrators、CREATOR OWNER、SYSTEMはフルチェックで、 Users は、フォルダの内容一覧表示のみチェックがあり、 Aさんは特殊なアクセス許可のみにチェックがあります。 開こうとするpptファイルは、Bさんが作成したもので、 pptファイルのプロパティ→セキュリティを見ると  Administrators SYSTEM  Aさん        フルコントロールチェックが入っています。 Bさんが作ったファイルをBさんも閲覧、変更できるようにしたいのですが、 どのようにしたらいいでしょうか。  サーバーを管理していた人が退職してしまい、 私は、サーバーに関して知識がないので、どのようにしたらいいのか 教えてください。よろしくお願いいたします。

  • 各フォルダやファイルのアクセス権

    前回HDDに作成したINDEXフォルダの削除でどのような手順を踏んでも削除できないとお礼のコメントで記述しましたが、どうやら当方の勘違いでしてご教示いただいた手順を踏んで無事に削除することができました。 そそっかしくてどうも申し訳ありませんでした。 お礼のコメントの修正がきかないシステム上どうしてもお礼が申し上げたくて質問を加えて再投稿しました。 ご教示感謝いたします。 そこで新たに質問です。 ローカル以外のHDDに作成された各フォルダやファイルのプロパティ→セキュリティでAuthenticated User、SYSTEM、Administrators、Useresのアクセス許可を変更するには編集をクリックとなっているところでフォルダやファイルのアクセス許可の状態が規定値から変更されていない状態から各グループ名またはユーザー名をすべて一度フルコントロールにチェックをいれていました。 前回のHDDに作成したINDEXフォルダの中身を完全に削除するため実行を試みたのですが、これで規定値を忘れてしまいましたので一度元に戻したいと思います。 そこで、規定値で許可にチェックの入っているところと入っていないところを教えていただきたいのです。 現在の状態は特殊なアクセス許可以外はフルチェックになっています。 確か変更とフルコントロールあたりは許可のチェックが外れていたように思うのですが記憶上定かではありません。 Windows8.1の環境です。 よろしくお願いします。

  • HDDにアクセス権を設定する方法

    XP Home SP2 です。 現在、手元のPCには Admin、Owner(管理者)、制限付きアカウント数個 があります。 外付けしたHDDに Owner(と Admin)だけがアクセスできるようにするにはどうしたらいいでしょうか? OSをセーフモードでAdminで起動し、マイコンピュータ内の該当のドライブのプロパティのセキュリティタブを見たのですが、ユーザーの表示欄に Owner、Everyone(何のことでしょう?)、Allusers などなどがあり、制限付きアカウントの名前はありませんでした。 これはそれぞれ何を示しているのですか? Owner(と Admin)だけがそのドライブにアクセスできるようにしたいのです。 なお、ユーザーの表示欄の下のチェックポックスの項目は下記のページを参照でよろしいですか? よろしくお願いします。 http://support.microsoft.com/kb/308419

  • ユーザー数制限とアクセス許可について

    共有のことについてあまり詳しくないので初歩的な質問をさせていただきます。 ユーザー数制限とアクセス許可はどう違うのでしょうか?たとえば、ユーザー数制限で制限数を10にしてもアクセス許可で11人以上のアカウントへそのフォルダに対してアクセスできるように設定ができるというのはどうしてなのかがわかりません。 見識のある方ご教授ください。よろしくお願いします。

  • Windows2003serverSP1ワークグループ環境のフォルダアクセス制限

    初めて質問します。 Windows2003ServerSP1とクライアントXP数台でワークグループ環境でLANを作っています。サーバーにユーザーアカウント登録をして(パスワード無し)共有フォルダ作成後(サーバーの役割管理でファイルサーバー機能もインストール済み)、アクセス許可とセキュリティにそのアカウントを追加しましたが、クライアントからその共有フォルダを開こうとするとアクセスできないメッセージが出てしまいます(ただしサーバーまでは入れます)。 さらにサーバーに登録したユーザーアカウントをグループにまとめてアクセス許可設定してみましたがこれも開けません。 ただしアクセス許可をEveryOneにするとどのクライアントからも接続は可能です。 なにか2003やSP1でセキュリティの制限解除が必要なのでしょうか。 IPはそれぞれ固定でwinsなどの設定は入れておりません。 原因や解決法などわかりましたら教えてください。 よろしくお願いします。

  • ユーザーフォルダのアクセス権について

    XPHOMEとXPPROにてルータを中心にLANを組んでいます。 XPHOMEにてCドライブのルートを共有していますがDocuments and Settingsの下のユーザーフォルダにXPPROよりアクセスすると「アクセス権がありません」と表示されます。(All Users/Default Userはアクセスできます)これは仕様なんですか? 補足として ・ユーザーフォルダに直接共有をかけるとアクセスできる ・ユーザー名:HOME/PRO共に共通のユーザー名 ※権限:Administrator ・HOMEのユーザー名にパスワードを設定/非設定どちらも不可 ・Gestアカウント:ON/OFFどちらも不可 ・ファイヤーウォールソフトは使用していない なにか足りない情報がありましたらすぐに書き足します。 どうかよろしくお願いします。

  • ファイルやフォルダーのアクセス権を得る方法は?

    外付けHDD等に別のPCから書き込んだフォルダーやファイルをそれ以外のPCを使って読み書き削除する場合、時としてアクセス権が無いと断られれますが、アクセス権を得るにはどうすればいいのでしょうか?ファイルやフォルダーのプロパティのセキュリティタブに表示されるグループ名またはユーザー名の欄に表示される「Everyone」でフルコントロール許可を得る方法はありませんか?

  • Windows 2000/2003でのファイルアクセス制限

    教えてください。 Windows2000で共有フォルダーにあるファイルに関して、 一定ユーザーのみに対して、現在、アクセス許可を与え て運用しています。 (ファイルは、Excelです。) 確かに、Excelのファイルに対して、許可を与えていない ユーザーが開こうとするとアクセス出来ない状態には なっています。 しかし、他のユーザーがそのファイルを削除しようとする と出来てしまうのです。 (移動は出来ませんが) これを防ぐにはどうしたらいいでしょうか? やはり、フォルダを作成し、その下にファイルを置き、 フォルダに制限をかけるしかないのでしょうか? 以上、よろしくお願い致します。 m(__)m