• 締切済み

ユーザーのアクセス権設定がうまくできません

ファイルサーバを新規に導入し、特定のメンバーだけ閲覧できるように設定したのですが、その中で数名だけが閲覧できません。 サーバへのユーザ登録、フォルダでのセキュリティ設定は問題ないのですが見れません。ID、パスワードも間違ってはいないのですが。しかしeveryoneの設定を入れると閲覧できます。サーバはWindows2003サーバ、クライアントPCはXPPROSP2とSP1です。 サーバ側の設定なのかクライアント側の設定に問題があるのか不明です。よろしくお願いします。

みんなの回答

  • foitec
  • ベストアンサー率43% (1079/2453)
回答No.3

クライアントのユーザーアカウントが実際のユーザーIDと異なっていますね。 確認するにはそのクライアントPCの「管理ツール」を開き 「ローカルユーザーとグループ」を展開して「ユーザー」をクリックします。 右ペインに表示されたユーザーのフルネーム一覧にそのユーザー名があったら「名前」と異なっていないか確認します。 正しい「名前」でログインしてみてください。(サーバーのアカウントも変更します)

  • foitec
  • ベストアンサー率43% (1079/2453)
回答No.2

ネットワーク環境が不明ですね・・・ ドメイン環境かわー具グループ環境か? それにより原因が異なります。 >その中で数名だけが閲覧できません 閲覧とは? ファイル(フォルダ)の存在は確認できるが開けないとか・・具体的に書いてください。 ワークグループ環境での話ならば、クライアントのユーザーアカウントが実際のユーザーIDと異なっているのではないでしょうか(よくある話ですね)? つまり最初に「user01」と言うようなアカウントを作成しその後ユーザー名を「ユーザー01」みたいに変更したとかね。 で、サーバー側のアクセスユーザアカウントを「ユーザー01」で作製してしまったのではないでしょうか。 この場合サーバーのアクセスユーザアカウントは「user01」でないとクライアント認証されませんよ。 尚、 サーバはWindows2003サーバ そういうサーバOSはありません。 Windws Server 2003 でしょうか?

shin-one01
質問者

補足

失礼しました。WindowsServer2003です。 環境はワークグループです。閲覧とはサーバ内の設定したフォルダそのものを開こうとすると「****(フォルダ名)にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかこのサーバの管理者に問い合わせてください。アクセスが拒否されました。」というエラーが表示されます。 クライアントPCのユーザーアカウント設定再度確認してみます。

  • OMEGAT
  • ベストアンサー率70% (455/642)
回答No.1

閲覧できないときに表示されるメッセージ等があれば、参考になるかもしれません。 もしかすると、ログオンアカウントとは別のユーザーでの接続情報を保存している可能性があります。 ・[ファイル名を指定して実行]で control userpasswords2 と入力します ・[詳細設定]タブの[パスワードの管理]ボタンをクリックします ・目的のサーバーへの接続情報を記憶していれば削除します ほかには、ワークグループ環境でようこそ画面をしようしている場合には、ユーザー名とフルネームが異なっている可能性もあります。 XPのようこそ画面やスタートメニューに表示されているのはフルネームであり、ネットワークアクセスに使用するユーザー名をは異なる可能性があります。 ・[ファイル名を指定して実行]で control userpasswords2 と入力します ・[ユーザー]タブで変更したいユーザーをクリックし[プロパティ]ボタンをクリックします ・ユーザー名を確認します ※Professionalであれば「コンピュータの管理」でも確認できます。

shin-one01
質問者

補足

設定したフォルダを開こうとすると「****(フォルダ名)にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかこのサーバの管理者に問い合わせてください。アクセスが拒否されました。」というエラーが表示されます。 ユーザーの接続情報確認してみます。

関連するQ&A

  • フォルダのアクセス権を正しく設定しているはずなのにアクセスが拒否される

    サーバ(1台):Windows XP Pro クライアント(15台ぐらい):全てWindows XP Home サーバもクライアントも一つのルータにつながってる。 (直接もあり、さらにハブを経ているものもあり) と言う環境で、 サーバにクライアントと同じアカウント(もちろんパスワードも同じ)を作り、 それと同じ数のフォルダを作って、 各フォルダを各クライアント専用フォルダとしてアクセス権を設定しました。 ほとんどのクライアントからは問題なく専用フォルダにアクセス出来るのですが、 なぜか何台かのクライアントが、アクセスを拒否されてしまうのです。 しかし、そんなクライアントからでも、Everyone設定のフォルダにならアクセス出来るのです。 一体何が悪いのか、どこを見直せばいいのか、 さっぱりわかりません。 どのようにしたら、アクセスを拒否されないように出来るのでしょうか。 どうかご助言をいただきたくお願いいたします。

  • ユーザ認証

    こんにちはdaguerreotypeと申します。(サーバ初心者) 早速ですが、環境から… Windows2000ServerにクライアントはXP Pro,XP Home,2000Pro,98といろいろとぶらさがっている非ドメインネットワークです。現状はユーザ名とパスワードをサーバ側とクライアント側に設定して(ネットワーク)ログオンさせています。この場合、例えば「ユーザA/パスワードA」はマシンAからしかアクセス出来ないといった設定は可能なのでしょうか?現在は「ユーザA/パスワードA」と言うユーザアカウントを他のマシンに作成してしまうとそのマシンからWindows2000Serverに作成した共有フォルダにアクセス出来てしまいます。サーバ側の設定で特定のマシンと特定のユーザをくくりつける事は可能なのですか?

  • フォルダへのパスワードの設定

    現在の環境はWindowsServer2003を使用し共有フォルダを作って使用しています。 ただしユーザーIDが一つで誰でもアクセスする事が出来るのでセキュリティ面に不安がある状況です。 ただしユーザーを増やして制限をかける事は事情があり出来ないのです。後もう一つの条件があるPCからフォルダを参照した後に違うPCから参照した時パスワードを聞いてくるようにするという事です。(2台目がアクセスする時も1代目は電源が入っており尚且つログインしている状態とする、パススルーを無効化する)      フォルダ ← PC2がアクセス PW       ↑      PC1がアクセス PW そこで共有フォルダに対してパスワードを設定したいのですがどのような方法があるでしょうか?もし実現可能なソフト・設定があればご教授頂きたいです。 プライベートフォルダはサーバーに導入し試してみましたがクライアント側から開くことも見ることも出来ませんでした。(クライアント側にソフトが無いため、またクライアント側にソフトを導入してサーバー内のプライベートフォルダを見てもクライアント側のプライベートフォルダを参照してしまう為)

  • 共有フォルダへ特定のユーザのみアクセス権を設定したい

    ある共有フォルダのアクセスを特定のアカウントのみに許可したいと思って次のような設定をしました。しかしアクセスできません。どうすればできるかご教授お願いします。 ローカルグループ「Skanri」を新規に作成し、これにローカルアカウントを数個登録しました。この所属させたアカウントはusers権限やadministrator権限を持つものなど違いがあります。次に共有フォルダ「kanri」にSkanriアカウントグループをアクセス権として設定しました。 しかしこのSkanriに所属するアカウントからこのkanri共有フォルダがアクセスできません。 ちなみに、kanriにeveryoneフルコントロールのアクセス権を設定するとアクセスできますので、共有設定は間違いないと思います。 環境はwindows2000serverでドメインは構成しておらずメンバーサーバです。LAN上に複数のxpproクライアントがあり、そこから共有フォルダをアクセスしようとしています。 よろしくお願いします。

  • フォルダーのアクセス権の設定

    WIN2003サーバを使用しています。 ワークグループサーバーです。 クライアントのWINDOWSログオンユーザーは適当です。 クライアントは2000ProとXPHome XPproが混在しています。 単純なTCPIPローカルアドレスのLANです。 この2003サーバー上の共有フォルダーをEveryone フルコントロールで つかっておりました。 このフォルダーをユーザー名とパスワード もしくはパスワードオンリーでアクセスできる人とできない人 使用したいのですがなにかいい方法はありませんでしょうか? 本当はクライアントのユーザーを作り直しアクセス制限もしくは ドメイン構成にしたいのですが、 クライアントのユーザーの変更は移行が大変なのでできれば避けたいです。 よろしくお願いします。

  • 社内でファイルサーバーを設置してユーザーアカウントで権限を設定して運用

    社内でファイルサーバーを設置してユーザーアカウントで権限を設定して運用しているのですがパソコンによって設定していても開けないフォルダがあります。 サーバはWindowsサーバ2003です。PCはXPPROSP3です。権限設定は読み取りのみの設定で、ユーザーアカウントで権限付与しています。ほかのパソコンからはサーバでの同じ権限設定で開くことができます。また見られないパソコンですが、ほかのフォルダ(こちらはフルコントロール権限)なら開くことができます。 なぜかこのパソコンで特定のフォルダだけ「アクセス権がありません」となり開けません。ユーザーアカウントは間違っていませんし、変更もしていません。 クライアント側のパソコンの設定によって開けなくなることがありますか?またそれを解除する方法がないでしょうか? よろしくお願いいたします。

  • サイボウズ;特定のユーザーがアクセスできない

    はじめまして。このたび会社でサイボウズ;Office6を導入し(ASPを勧めたが上司は聞く耳持たず)運用をしはじめたなのですが、 ある特定のユーザーだけが「サーバーが見つかりません」という 表示が出ます。 <閲覧できないユーザーの共通の特徴> ・OSがWindows XP ・サイボウズの入っているサーバからは離れたところで閲覧 ・セキュリティソフトはNorton Anti Virus。 同じXPを使っていても、そのサーバの近くにあるPCでは きちんと閲覧が可能なのです。 FireWallのせいなのか、それ以外の設定のせいなのか・・・・。 担当になってまだ3日目(しかもPCの知識は皆無に等しい)なので 対処に困っております。 どなたか対処法をご存知の方がいましたら、回答をよろしくお願いいたします。

  • ボリュームに対するEveryoneのアクセス権

    いつも参考にさせていただいてます。 よろしくお願いします。 今回、ファイルサーバ(2000Server)の容量不足に伴い、 新しく2003Serverを導入いたしました。 旧サーバも今後、ファイルサーバとして利用します。 導入は業者様にしていただき、こちらで行う作業は 実際のデータの移動と、アクセス権の設定のみです。 データ移動作業は完了したのですが、 アクセス権の設定作業で、ふと疑問が出てきました。 旧サーバも新サーバも、 CドライブにOS Dボリューム内に共有フォルダを作成するというスタイルです。 Dボリュームを右クリックプロパティ→セキュリティを 確認しましたところ、 旧サーバ → Everyoneフル 新サーバ → Everyone読み取り となっています。 実際にユーザーさんに利用していただく共有フォルダにつきましては、 「共有フォルダのアクセス許可」 「NTFSのセキュリティ設定」 の2点で制御できると思っているのですが、 この、『ボリュームに対するEveryoneのアクセス権の違い』が、 運用セキュリティ上問題となる事はないでしょうか? サーバ本体に対し、ユーザーがAdmin権限以外でアクセスする ということはまず起こりえないと思うのですが、 よりセキュリティ向上が図られている2003サーバの デフォルトアクセス権に従い、 2000サーバのボリュームを同様の設定へと修正した方が安全では? とも思います。 (どうにも、Everyoneフルという響きは危険な感じがしてしまいます。) ただ、行動するとなりますと、 「2003がこうなってるからそれを真似た」 「危険な響きがする」 ではなく、 「~の点でセキュリティ上問題がある」と言った、 明確な根拠が欲しいのです。 どなたかお詳しい方、アドバイスよろしくお願い致します。

  • Windows2003serverSP1ワークグループ環境のフォルダアクセス制限

    初めて質問します。 Windows2003ServerSP1とクライアントXP数台でワークグループ環境でLANを作っています。サーバーにユーザーアカウント登録をして(パスワード無し)共有フォルダ作成後(サーバーの役割管理でファイルサーバー機能もインストール済み)、アクセス許可とセキュリティにそのアカウントを追加しましたが、クライアントからその共有フォルダを開こうとするとアクセスできないメッセージが出てしまいます(ただしサーバーまでは入れます)。 さらにサーバーに登録したユーザーアカウントをグループにまとめてアクセス許可設定してみましたがこれも開けません。 ただしアクセス許可をEveryOneにするとどのクライアントからも接続は可能です。 なにか2003やSP1でセキュリティの制限解除が必要なのでしょうか。 IPはそれぞれ固定でwinsなどの設定は入れておりません。 原因や解決法などわかりましたら教えてください。 よろしくお願いします。

  • 安易なパスワードを設定しているNTドメインユーザを抽出したい

    職場のサーバ管理を任されている者です。 サーバはWindows2000サーバで、Windowsクライアントからドメインに参加しています。 ドメインユーザで安易なパスワードを設定している場合に個別に警告を出したいのですが、安易なパスワードを設定しているドメインユーザを抽出する手段はありますか? なお安易なパスワードとは、passとかpasswordとか、ユーザIDと同じパスワードなどを指します。