• ベストアンサー
  • 困ってます

Windows2003Server ユーザのログイン制御について

動作環境:Windows2003Server IISでFTPの接続設定を行うために、user1というユーザを作成しました。 そのuser1において、FTP接続のみ権限を与え、通常のPCへのログインは許可したくありません。 (現状だとuser1でPCログインが出来てしまいます) このようなことを制御することは可能ですか? 作業内容は、 (1)user1ユーザを作成。 (2)FTP設定は匿名を禁止、特にユーザの設定は行っていません。 (3)特定のフォルダのみアクセスさせたいため、該当フォルダにuser1のセキュリティ設定を行う。他のフォルダにはuser1に権限を与えていない。 以上です。 よろしくお願いいたします。

共感・応援の気持ちを伝えよう!

  • 回答数1
  • 閲覧数266
  • ありがとう数0

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.1

AD の場合はグループポリシーで。そうでない場合は、gpedit.msc で。 コンピュータの構成/Windows の設定/セキュリティの設定/ローカル ポリシー/ユーザー権利の割り当て/ローカルでログオンを拒否する にuser1を追加する。

共感・感謝の気持ちを伝えよう!

関連するQ&A

  • ユーザIDごとにFTPのログインパスを変えるには?

    WindowsNT4.0,IIS(OPTION PACK)でFTPサイトを作成 しています。 このFTPサイトには複数のユーザIDでアクセスできる ようにして、且つそのFTPのログイン名ごとにログイン先 のカレントディレクリを変更するといったことをやりたい のですが、このような設定は可能なのでしょうか?

  • FTPサーバー

    IIS5.0を使用してFTP環境を作成してみたんですが、ログイン出来ません。 ログイン時に使用するユーザーにadmin権限を付与するとログイン出来ます。 ログイン先のフォルダをフルコントールにするだけではなく、使用するユーザーにadmin権限を付与しなければならないものなんでしょうか?FTPに詳しい方教えて下さい。

  • windows server 2003のFTPについて教えて(><)

    どなたか教えてください。 現在windows server 2003をファイルサーバーとして使用しており、端末からのファイルの閲覧・書き込みは全てFTPで行っています。 ファイルの入ってるフォルダはアクティブディレクトリーで構成されており、フォルダー・ユーザーには全てアクセス権をつけ、ユーザー事にフォルダーへの制限と管理を行っています。 又、FTP内には仮想フォルダが設定・表示されておリ、その仮想フォルダーから目的のフォルダーへ飛ぶようパスが設定されています。 ただ現在どのユーザーもFTP内のルートディレクトリーに新規フォルダーが作成出来てしまい、その新規フォルダーにデーターを入れると、仮想フォルダーにはいってしまいます。 ルートディレクトリーに新規フォルダーを作成させないよう制限・もしくは制御する方法は無いでしょうか?? 宜しくお願いします。

  • windows server OSにログインした時だけ書き込み可能にし

    windows server OSにログインした時だけ書き込み可能にしたい。 admin権限のユーザで、 OSに直接ログイン、またはリモートログインした場合はディスクの全部を読み書きできるが、 同じユーザで、 自分のPCからエクスプローラでドライブに接続は出来ない。 もしくは、読み込みは出来るが書き込みは出来ない。 という事はできますか? ○サーバにログインしたとき ×PCのHDDの一部のように接続したとき ユーザを分けないと無理ですか?

  • Windows2003Serverでのログインについて

    各ユーザーのパスワードを定期的に替える必要があり、各自でサーバー にログインして替えてもらおうと思っています。 しかし、アドミンユーザーではサーバー端末にてログインできますが、 一般ユーザーではできません。 試しに、一般ユーザーアカウントにアドミン権限を付けると ログインできました。 一般ユーザーにアドミン権限を与えるのはセキュリティー上良くないので、極力避けたいと思います。 一般ユーザーでW2003サーバーにログインできないのは仕様なのでしょうか? 一般ユーザーにてログインできる設定など、お知りでしたらお教え下さい。 以上

  • windowsユーザ権限

    WINDOWS2000 SERVERを使用しています。 ユーザの設定により、シャットダウンできないユーザを作成したいのですが、どうすればよいのでしょう。 ユーザグループで USER POWER USER の権限はどうちがうのでしょうか?

  • Windows Serverにftp接続

    Amazon Web Servicesにて、Windows Server 2012 R2を立てました。 WAMPスタックのインストールを行い、ブラウザからグローバルIPでアクセスすると初期表示がされているところまで終わっております。 先ほど、Filezilla serverのインストールを行い、ローカルのPCからftpでアクセスしたところ、 ============ 状態: 接続を確立しました, ウェルカム メッセージを待っています... 状態: FTP over TLS に未対応のセキュアではないサーバです. 状態: 接続されました 状態: ディレクトリ一覧を取得中... 状態: サーバは経路設定できないアドレスで受動的な返信を送信しました. 代わりにサーバのアドレスを使っています. コマンド: MLSD レスポンス: 425 Can't open data connection for transfer of "/" エラー: ディレクトリ一覧表示の取り出しに失敗しました ============ このように表示されてしまい、上手く接続ができません。 ※サーバ上から127.0.0.1で接続した際には、特に問題なく接続はできております。 ※インスタンスに設定するセキュリティグループにて、21番ポートに穴をあけるよう設定は行っております。 上記メッセージを見る限り、サーバへの接続はできているみたいなのですが、サーバ側のフォルダを表示させることができないため、上手く接続ができていないのかと思いますが、何が原因なのか分からず困っております。 サーバ側でftp接続用のユーザの作成はしておりまして、filezilla serverの設定で初期表示されるフォルダに対して、作成したユーザに権限の設定は行っております。 ftp接続する際のユーザに対して、サーバ側で上手く権限の設定ができていないことが原因なのでは、と予想しております。 お手数お掛け致しますが、ご教授のほどよろしくお願い致します。

  • windowsのユーザーデータが消えてしまいました

    常に使用しているユーザーアカウントの権限が administrator&debugger のようになっていたため、administrator権限だけにしようとし、誤ってpower userに設定してしまいました。その後administrator権限に変更し直しました。 そのユーザーアカウント(例えばABCD)でログインした所、デスクトップ等のデータが無くなっており、アカウントを新規に作ったような状態になっていました。また、なぜかDocuments and Settings内にABCD.hostnameというフォルダが出来ていました。 元々のABCDというフォルダはDocuments and Settingsにあるのですが、中身は何もない?状態です。 これは権限をいじってしまった為に、すべてのデータが消えてしまったのでしょうか。 もし、復旧できるのであれば、その方法を教えていただけないでしょうか。

  • server2008上の共有フォルダについて

    もしかして初歩的なものかもしれません。カテゴリも違ったらすみません。 WindowsServer2008上に共有フォルダを作成し、同じネットワークに接続されているPCからアクセスをしたいのですが、 現状は、 【共有フォルダ】:Everyoneフルコン   【共有1】     Everyone削除     アクセス可能ユーザー:user1(パスワードあり)   【共有2】     Everyone削除     アクセス可能ユーザー:user2(パスワードあり) 上記のような状態です。 この状態で、接続されているPCにuser1でログインすると【共有1】フォルダは見えますが、通常【共有2】フォルダは見えません。 これを、2008のサーバーマネージャーの役割の「共有~・・・」で「アクセスベースで列挙する」のチェックを外すことにより、【共有2】も見えるようになりました。 そこで、user1でログインしている状態で、見えた【共有2】を開こうとすると、権限が無いと、容赦なくはじかれます。 それを、ユーザー名(user2)・パスワードを入力することでアクセスする方法はないでしょうか? 毎回パスワード等聞かれても問題ないです。 いちいちwindowsのユーザの切り替えやログオフをして入るのが手間なんです。 何卒宜しくお願い致します。 ちなみに接続されているPCは、7・XPです。

  • IISのftpサーバでユーザ登録方法について

    はじめまして。 win2kにてIISのftpサーバを構築しています。 ftp接続に関しては、匿名接続を行わず、あらかじめ用意したユーザ名とパスワードを公開し、クライアントより接続することを考えています。 そこで質問なんですが、 IISのftpサーバ側の設定で、 ログインユーザ名とパスワードの定義はどのようにすればよろしいんでしょうか?そもそも複数ユーザ名を定義することは出来ないのでしょうか?