- ベストアンサー
Win2000 アクセス制限
Win2000Proです。 今まで一人で使っていたので問題なかったのですが、今度から家族4人で一緒に使うことになりました。 そこでユーザーを4つにして、私がAdministrator、他3人がPowerUserとなりました。 それぞれは自分のファイルを他のユーザーに見られたくないので、アクセス許可で自分以外のユーザーを拒否にしました。 これでPowerUser同士はお互いのファイルにアクセスできなくなったのですが、Administratorはアクセス許可そのものを変更できてしまうので、結局PowerUserのファイルは丸見えと同じです。 このような場合、どのようにすれば自分のファイルをAdministratorからも隠すことができるのでしょうか? それとも無理なのでしょうか?
- sandaler
- お礼率100% (3/3)
- Windows NT・2000
- 回答数3
- ありがとう数5
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
一応、Administratorのアクセス権を削除すれば、見えなくはなりますし、アクセス権も変更できません。 しかし、Administratorはアクセス権が消されても、そのフォルダの所有者から所有権を奪えるのです。所有権を奪ってしまえば、Administratorはフルアクセス権を持つことができるので、結局はAdministratorから完全にフォルダを隠すことはできないということになります。 まぁ、そこまでして覗くかどうかは、Administrator=管理者としての倫理の問題になると思われ・・・。 ちなみに、Administratorでないとインストールできないアプリケーションや使用できないアプリケーションがありますので色々お試しあれ。
その他の回答 (2)
- sakurayumi
- ベストアンサー率32% (25/76)
http://www.forest.impress.co.jp/library/atasshecase.html のようなソフトを使って隠すしかないと思います。
お礼
回答ありがとうございます。 この手のソフトもいろいろ見てみたのですが、やはり手間が掛かるというのがネックになりました。 ファイル数も多くなると暗号・復号に時間もかかりますしね。 やはりウインドウズの基本機能として備えてほしいです。
- mi-si
- ベストアンサー率35% (200/567)
Administrator権限は管理用ユーザーなので必須です。 ユーザー作成や削除、ソフトのインストール、ファイルのバックアップをする場合すべてのファイルにアクセス出来る権限が無いと困りますのでAdministrator権限を持つユーザーは必須になります。 しかし、複数ユーザーでマシンを共用する場合は、Administratorユーザーは緊急時、管理者用として極力使わない様にし、通常使うユーザーはすべてPowerUserに設定して使う様にしたら良いでしょう(つまりもう一つアカウントを作ってそれを使う)
お礼
回答ありがとうございます。 普段はAdministrator権限は必要ないので、全員PowerUserで使用することにします。 で、Administratorのパスワードを4人で分割して管理することにしました。 これで4人揃わないとAdministratorになれないようになります。 いざというときの使い勝手が悪いですが・・・。
関連するQ&A
- win2000でのファイル共有&アクセス制限
LAN内で、win2000マシンに共有フォルダを置いて、他のマシンからも使えるようにしています。 そのマシンを、たまに来るお客さんも使えるようにしたいのですが(Usersグループにゲスト用のユーザー名とパスワードを設定)、そのお客さんが共有ファイルにはアクセスできないようにしたいのです。 この場合、共有ファイルの置き場所やアクセス制限をどうすればいいでしょうか。 特定のユーザー(たとえばAdministrator)のデスクトップに共有フォルダを置くと、フォルダを共有に設定しても他のマシンからはアクセスできませんでした。かといって、Cドライブに置くと、ゲスト用ユーザー名でログインしても(そして共有フォルダのアクセス制限で、ゲスト用ユーザー名を「拒否」にしても)、アクセスできてしまいます。 いい方法はないでしょうか。 よろしくお願いします。
- ベストアンサー
- その他(インターネット接続・通信)
- 古いPC(WINXP)でアクセス制限をかけたファイルを読みたい
利用していたWIN XP(HOME)のPCがハード故障で修理代がかかるため新しくWIN XP(HOME) PCを購入しました。古いPCのディスクは生きていたので、新しいPCに取り付けましたが、古いPCでアクセスにユーザ制限をかけていたため新しいPCで’アクセスが拒否’されてしまいます。(他のファイルは読めます。)Administratorでログオンしてもだめでした。ファイルのバックアップをとっていなかったのが悪いのですが、アクセス拒否から救える方法はありませんか。
- ベストアンサー
- Windows XP
- アクセス制限について(Win7)
少し前に、Windows7 64bit搭載のHp製のノートパソコンを購入しました。 パソコン歴はそれなりにあるので特に操作には困ってはいませんでしたが、ある日「Real Playerをインストールしてなかったっけ」と思い、インストールすることになりました。 そして、Youtubeなどの動画サイトで動画をダウンロードしようとしましたが +*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ 「C:Users\Windows\Desktop\ファイル名」 この場所に保存するアクセス許可がありません。 管理者に連絡してアクセス許可を取得してください。 代わりに[マイ ビデオ]フォルダーに保存しますか? +*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+ と表示が出ました。言われたようにマイビデオに保存しようとしましたが、同じようにできませんでした。 そして、メインで使っているUserの権限を昇格するため、Administratorでログインして、ファイルの操作権限を「フルコントロール」にして セキュリティの詳細設定などで「□子オブジェクトのアクセス許可すべてをこのオブジェクトからの継承可能なアクセス許可で置き換える(P)」などを試しましたが全然効果がなく未だこの調子です。 クウォーターなどを疑いましたが、決してそんなことはなく、よくわからない状態が続いています。 以前のパソコンではWindows7 32Bit、WindowsVista 32Bitなどのデュアルブートをしていたりしましたがこのような症状は出たことがありませんでした。 私自身64Bit OSは初めて使うので「64Bitの為にこのようになっているのかな」なんて疑問もあります。 Officeなどでは普通に保存できるので余計に訳が分からない状況です。 同じような経験をされて解決された方や、達者の方、ぜひご教授お願いいたします。
- ベストアンサー
- Windows系OS
- プリンタのアクセス権について
お世話になります。 あるPCにインストールされているプリンタのアクセス権で、管理できるユーザーがおらず困っています。administratorについてはセキュリティタブのリストに名前すらなくプリンタの削除ができません。他ユーザの名前はありますが、許可されているのが印刷のみでこれも削除できません。 どうにかなりますでしょうか? プリンタを削除したいだけなのですが、administratorでさえアクセス拒否されます。
- 締切済み
- Windows系OS
- アクセス権について
一台のPCを複数のユーザーで共有しようかと思って、ほかの家族に開いてほしくないフォルダをアクセス拒否にしようと思い、 Administratorでログオンし、フォルダのアクセス権のところをいじったところ、そのフォルダにAdministratorもアクセスできなくなりました。 変更したのはeveryoneのところをフルコントロールからすべてを拒否にチェックしたことです。 もしかしてこれはやってはいけないことだったんですか? 自分的にはAdministratorは完全なアクセス権があると書いてあったので、あとで変更できるかなと思ったんですが・・・ まったく変更できません。 フォルダの中にはたくさん重要なファイルがあるので困っています。
- ベストアンサー
- Windows XP
- アクセス拒否
exploreでDocuments and settingフォルダがアクセス拒否になります。 フォルダを右クリックして、セキュリティのユーザ名にはAdministrator(think\Administrator), everyone,SYSTEMがあります。 またコントロールパネルーユーザアカウントには sige\Administrator とあります。 windowsの起動時のユーザには sige\Administrator とGuest(選択不可) があります。 これからアクセス拒否の原因は、Administrator権限であってもその名前が違うためかと推察しました。 そのため、前記コントロールパネルからユーザアカウントーアカウント名変更により sige→THINK として、再起動(なおこのときユーザの選択手続きは出てきません)して、ユーザアカウントが変更されていること、当該フルだのアクセス許可を確認し田上で、該ファイルをクリックしましたが、やはりアクセス拒否になります。 なお、このadministratorの名前を変更しても、ディスクトップは変わりません。普通ユーザが変わるとディスクトップも変わるかと思っていたので変です。(変わらない方が都合が良いですが)。 どうも、今のところお手上げですので、どなたかアドバイスをお願いします。 OSはwindows7Professhounal32ビットです。
- ベストアンサー
- Windows 7
- Win2000でのアクセス制限の方法について
現在Win2000pro(SP4)をファイルサーバーとして使用しております。 【状況】 ルートに「業務」というフォルダーを作成し、その下位にプロジェクト別に数十のフォルダーを作成しており、各フォルダーはプロジェクトの責任者に自由に使わせております。 各フォルダーには、プロジェクトに関係する人にだけアクセス許可を出しています。 【困った事】 新しいプロジェクトが始まり、「業務」の下位に新しくフォルダーを作った場合、クライアントのノートのマイネットワークに、新しいフォルダーが表示されない。(検索すると出てくるが) 「業務」フォルダーにアクセス許可を出すと、その下位フォルダーは全て表示されるが、他のプロジェクトのフォルダーの中身まで閲覧できてしまう。 【質問内容】 クライアントが「業務」フォルダーにアクセスした場合、フォルダーは全て表示されるが、許可されたフォルダー以外は開けない(フォルダー内のファイル名が表示されない)ようにするにはどんな設定をすれば良いのでしょうか? ホントに素人丸出しの質問で恥ずかしいのですが、よろしくお願いいたします。
- ベストアンサー
- Windows系OS
- 大事なフォルダがアクセス不可に
こんばんわ。 大事な物を入れているフォルダをクリックすると、 [アクセスが拒否されました]というメッセージが出て開くことが出来なくなってしまいました。原因が全くわかりません。フォルダの中身はワードとエクセルです。共有フォルダではなく、アクセス許可などの設定も一切おこなっておりません。 アクセス許可のところをいじろうとしても、権限が無いとか何とか言われます。 当方、administratorでログインしております。 セーフモードでスタートし、administratorでログインしてもやはりアクセスが拒否されてしまいます。 フォルダのプロパティを見てみると、アクセスできない性なのか、0個のファイルとなっています。 何とか中身を取り出すこと出来ないでしょうか? 必要事項があれば追加いたしますので、よろしくお願いします。 windows2000pro ペン4 2.4c メモリ 512 HDD 120*2(RAID1環境)
- 締切済み
- Windows NT・2000
- win2000共有フォルダへアクセスできない
A機(win2000pro)、B機(win2000pro)、C機(XPhome)の3台で、同一のワークグループ、すべてのドライブを共有にしてLANを設定しています。 A機の共有ドライブにのみアクセスできません。A機からの他機ドライブ、B機⇔C機同士のアクセスは可能です。 B、C機からA機の共有ドライブへアクセスすると、ユーザー名、PASS入力を求められた後「A機にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかサーバーの管理者に問い合わせてください。 ログオン失敗:要求された種類のログオンは、このコンピューターではユーザーに許可されていません。」と表示されます。何か対策ありますか。 ちなみに、B、C機のワークグループ内のコンピュータには、A機のアイコンが表示されております。現象はB、C機とも同じです。アクセス許可するユーザー名は3台すべてのユーザー名を登録してあります。セキュリティーソフトは切ってあります。
- 締切済み
- Windows系OS
- Windows 2000/2003でのファイルアクセス制限
教えてください。 Windows2000で共有フォルダーにあるファイルに関して、 一定ユーザーのみに対して、現在、アクセス許可を与え て運用しています。 (ファイルは、Excelです。) 確かに、Excelのファイルに対して、許可を与えていない ユーザーが開こうとするとアクセス出来ない状態には なっています。 しかし、他のユーザーがそのファイルを削除しようとする と出来てしまうのです。 (移動は出来ませんが) これを防ぐにはどうしたらいいでしょうか? やはり、フォルダを作成し、その下にファイルを置き、 フォルダに制限をかけるしかないのでしょうか? 以上、よろしくお願い致します。 m(__)m
- ベストアンサー
- Windows系OS
お礼
回答ありがとうございます。 やはり完全には無理なのですね。 「実際に覗きはしないけれど、見ようと思えば見れる」というところが、管理される側としては引っかかってしまいます。 会社ならこれでいいのでしょうが、家庭内ならみんな同等でいたいですね。 いろいろと試してみます。