- ベストアンサー
自分しかアクセスできないフォルダ
初心者ですが、優しく教えてください。 パソコンのDドライブに自分専用のフォルダを作成したいのです。 OSはWindowsXP Proドメイン参加です。 権限はネットワークアドミニストレータで、パソコンのアドミニストレータズのグループに所属 ほかの人はネットワークアドミニストレータで、多分アドミニストレータズのグループに所属していない!? ローカルユーザも色々あって、まったく理解不能のスパゲッティ状態です。 要するに自分しかアクセスできないフォルダがあればOKです。お願いします。
- ネットワーク
- 回答数1
- ありがとう数1
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
1.フォルダを作る。 2.フォルダを選択し、右ボタンをクリックする。 3.ドロップダウンリストからプロパティを選ぶ。 4.プロパティ画面のセキュリティタブを選ぶ。 5.右下の「詳細設定(V)」をクリックする。 6.下段にある2個のチェックボックスの上にある 「子オブジェクトに適用する~(I)」をオフにする。 7.ダイアログが表示されたら「削除(R)」を押す。 8.次に詳細設定画面の「追加(D)」を押す。 9.大きなテキストボックスに自分のユーザ名を 入力して、OKボタンをクリックする。 10.許可エントリ画面が表示されたら自分の 名前しかないことを確認し、許可の方の(左)の フルコントロールをチェックする。 11.画面が消えるまで、OKボタンを連続して押す。 上記のフォルダはアナタ以外はAdministratorでも 中を覗くことはできません。勿論、削除や名前の 変更もできません。 他のユーザが作成したフォルダを自分用にする ことも可能ですが、事前に難しい操作が必要です。 この手順はセキュリティを破ることに悪用される ため、ここでは記述しません。 よって、必ず自分がログインして作ったフォルダに 操作してください。
関連するQ&A
- ActiveDirectryの共有フォルダのアクセス権について
勉強しながらアクティブデレクトリー運用をしております。共有フォルダのアクセス権に関してお教えください。 今回ローカルPCでログオンする時ドメインでなくローカルPCにログオンしたのですが、それでもアクティブデレクトリーの共有フォルダにアクセス出来たのです。私はドメイン参加したユーザーだけが共有フォルダにアクセス出来るものと思っていたのでどういうことなのかわからず困っております。たとえばアクティブデレクトリーの共有権限はユーザー名もしくはPC名で管理されていてアクセスできるものなのかそれとも私の設定が間違っているのかお教えください。 共有権限については、管理ツールで各ドメインユーザーを作成し、同じユーザーの所で、種類が「セキュリティーグループ-グローバル」の「総務」を作成しそこにメンバーとして各ユーザーを登録しています。そして共有フォルダのアクセス権のところで、総務を登録する形をとっております。ドメインユーザーの権限については、業務ソフトがAdmin権限でないと動作しないため、Administrator権限を与えております。
- ベストアンサー
- ハードウェア・サーバー
- Domain Admin について
現在、職場のネットワークのドメインに参加しています。 使用端末はWin2000(Professional)です。 そこで、ドメインに登録すると、端末のローカルグループ[Administrator]の中に、 ドメイン名\Domain Admin というものが出来ています。 ここで質問です。 (1)このユーザはどういう契機で登録されるのでしょうか? (2)このユーザは、ローカル端末に対してどのような権限があるのでしょうか? (3)ドメインに参加するとこのユーザは必ずローカルのAdministratorグループ に登録されてしまうのでしょうか? 以上、素人な質問で申し訳ないですが、よろしくお願いします。
- ベストアンサー
- その他(インターネット・Webサービス)
- 共有フォルダへ特定のユーザのみアクセス権を設定したい
ある共有フォルダのアクセスを特定のアカウントのみに許可したいと思って次のような設定をしました。しかしアクセスできません。どうすればできるかご教授お願いします。 ローカルグループ「Skanri」を新規に作成し、これにローカルアカウントを数個登録しました。この所属させたアカウントはusers権限やadministrator権限を持つものなど違いがあります。次に共有フォルダ「kanri」にSkanriアカウントグループをアクセス権として設定しました。 しかしこのSkanriに所属するアカウントからこのkanri共有フォルダがアクセスできません。 ちなみに、kanriにeveryoneフルコントロールのアクセス権を設定するとアクセスできますので、共有設定は間違いないと思います。 環境はwindows2000serverでドメインは構成しておらずメンバーサーバです。LAN上に複数のxpproクライアントがあり、そこから共有フォルダをアクセスしようとしています。 よろしくお願いします。
- ベストアンサー
- その他(ITシステム運用・管理)
- Windowsの権限について
Windowsの権限がややこしく困り果てています。 一般的にドメインに参加させていないPCはローカル又は、WorkGroup のPCとなり、ユーザーは自分一人で使う分には、Admninのグループに 所属させておけばよいのですが、 ドメインに参加させた場合が問題ですよね? と、いいますのは、ドメインに参加させると、いきなり、Toolなど インストールできなくなったなどということがあると思います。 これは、つまり、ドメインに参加したユーザーにはインストール権限が無い ということになると思いますが、ドメインに参加したユーザーにもインストール できる権限をあたえるには、 (1)ドメインのAdministorator権限を与える( (2)DomainAdminのグループにいれる。 (3)ローカルPCのadmin権限でPCに入り直し、ローカルadminでインストール を行うということが考えられると思います。 (1)(2)は通常、一般のユーザーにドメインのadmin権限など与えることはしないと 思うので、却下として(3)の場合です。 この(3)(ローカルのadmin権限を与える)は、ADのサーバー上から設定できるものなのでしょうか? ADのサーバー上から、ローカルのadmin権限を与えることができない場合は、どの様にすれば よいのでしょうか? それから、 ADのサーバー側でユーザーを作成すると、作成されたユーザーは、DomainUsersグループ に所属することになると思うのですが、このDomainUsersグループというものは、どの様な権限 を持つのでしょう?自分のPCにダウンロードしてきたToolなどインストールできない権限なわけですよね?
- ベストアンサー
- Windows系OS
- ActiveDirectory導入について
初めまして。 初めて社内にActive Directoryを導入する者です。 Active Directoryに関する本やサイトを調べていますが、情報が無かったのでお聞きします。 1.PCやファイルサーバーのローカルフォルダを共有したいのですが、どのようにすればいいのでしょうか? フォルダのプロパティで、「共有」タブが出ていないので、共有フォルダを作れません。 Domain Usersグループのユーザーでは、共有フォルダを作れないのでしょうか? 2.ファイルサーバー(DC以外)をActive Directoryに参加させるには、そのサーバー用に 新規のドメインユーザーを作ってから、参加させる必要があるのでしょうか? 例:「ABCサーバー」用に「ABC_User」というドメインユーザー(Domain Usersグループ所属)を 作る必要があるのでしょうか? 3.ドメインユーザーにローカルのAdministrator権限を与えたいですが、どのようにすればいいでしょうか? 但し、ローカルのユーザー管理でAdministratorグループにドメインユーザーを手動で追加させる 方法はしたくありません。 Active Directoryについては、全くの初心者のため、非常に初歩的な質問ではありますが、なにとぞ回答をよろしくお願いします。 【環境】 DC:Windows Server 2003 DNS:BIND9.3.0 クライアント:Windows XP/2000 以上、よろしくお願いします。
- 締切済み
- その他(ITシステム運用・管理)
- 共有フォルダにアクセスできない
以下環境を作成しております。 <環境> [testドメイン] Windows2008Server(AD)←WindowsXP(クライアント、ドメイン参加) [ワークグループ環境] Windows7 Ultimate 64bit 以上3台が同じルーター(NEC)に繋がっております。 今回、「XPをドメインからぬきました。」 その後、XP端末をワークグループでログインし、7の共有フォルダ(=\\192.168.11.200)にアクセスしにいくと 「\\192.168.11.200にアクセスできません。このネットワークリソースを使用するアクセス強化がない可能性があります。アクセス許可があるかどうかこのサーバーの管理者に問い合わせてください。指定されたサーバーは、要求された操作を実行できません。」 とエラーが出るのです。 [わかっていること] 1.XPを再びドメインに参加させて、\\192.168.11.200 を実行するとなぜか、ユーザー/パスワード入力ダイアログが出てきて、正しい情報を入れると共有フォルダが見える。 2.Windows7(=192.168.11.200)に、別のVista端末(ドメイン未参加)から、\\192.168.11.200 を実行すると、これも7の共有フォルダが表示される。 3.別のXP端末を用意(ドメイン未参加)し、7端末(\\192.168.11.200)にアクセスしに行こうとすると、これも同じエラーが表示される。 4.XP端末は、ドメイン参加前は、普通に\\192.168.11.200 と実行すれば、7の共有フォルダを見ることが出来た。 ドメインに加入した端末から、ワークグループの7端末にアクセスすることで、 ワークグループの7の設定が変わったりするのでしょうか? 上のわかった点から考えるとそれしか思いつかないのですが・・・。 どなたか、 「XPをワークグループに降格させた状態で、7の共有フォルダを見る方法」 または、「なぜこうなっているのかの原因を知っている方」がおられましたら ご教授のほうよろしくお願いします。
- ベストアンサー
- Windows XP
- ドメイン離脱時のセキュリティポリシー初期化方法は?
ご存じの方いらっしゃいましたらご教授ください。 当方環境は,WindowsXP-SP3です。 通常作業では,WORKGROUPに参加して作業し,必要に応じてドメインに 参加しております。 ローカルユーザは,administrator権限になっています。 ドメインユーザは,一般のユーザです。 ドメインユーザの権限では,セキュリティポリシーの各項目を変更出来ないため ローカルユーザ(administrator権限)でログインしても,ドメインユーザ時同様に セキュリティポリシーの各項目を変更出来ないことは,理解いたしました。 【ご質問】 ローカルユーザ(administrator権限)でログインして,強制的に 「セキュリティポリシーの各項目変更」,もしくは, 「ドメイン参加により設定されたセキュリティポリシーの消去」は 可能でしょうか? 方法あればお教えください。 #現在,当該ドメインへの接続は出来ない環境におります。 #また,出来ればWindowsの再インストールは避けたいと考えています。 よろしくお願いします。
- ベストアンサー
- Windows系OS
- 共有フォルダをアクセスできません
通常は一般ユーザ権限でドメインに参加している2台のPC-AとPC-Bがあります。 どちらのOSもWindows XP Pro SP2です。 一般ユーザ権限でドメインに参加しているPC-B上の共有フォルダを、ローカルコンピュータの管理者権限でログインしたPC-AからPC-Bをアクセスしようとすると(ネットワーク全体からたどってPC-Bをクリック)、ユーザIDとパスワードを聞いてきます。 PC-Aのコマンドプロンプトでnet view \\PC-Bを実行すると「システムエラー5が発生しました。アクセスが拒否されました。」になります。 このユーザIDとパスワードを聞いてこないようにさせるためには、どうすればよいか、 教えていただけませんか? PC-Bに共有フォルダを作成するために、一般ユーザ権限でフォルダを作成して、共有させるためにショートカット「共有とセキュリティ」で、フォルダのプロパティを呼び出して、「このフォルダを共有する」をオンにして、アクセス許可ボタンを押して共有アクセス許可をEveryoneにフルコントロールを与えました。また、セキュリティタブを押して、Everyoneにフルコントロールを与えました。 また、フォルダ・オプションの「簡易ファイルの共有を使用する(推奨)」をオンにしています。
- 締切済み
- その他(ITシステム運用・管理)
- 共有フォルダのアクセス権
ファイルサーバーにアクセスできるユーザーを指定した共有フォルダがあります。 そのフォルダに、ドメイン参加済みのPCにローカルユーザとしてログインしてアクセスさせたいのですがうまくいきません。 詳細は以下の通りです。 ■共有フォルダの設定■ ・アクセス制御をするため、アクセスできるドメインユーザを指定 ■ローカルPCの情報■ ・ローカルユーザーでログイン ・ドメイン参加済み ・ローカルユーザはローカルAdministratorsに追加 ・セグメントが異なります IPを指定して共有フォルダをドライブに割り当てする際に、ユーザー名とパスワードを聞かれる画面が表示されるので、ドメインユーザ名とパスワードを入力しますが拒否されます。 どなたかいい案ありませんでしょうか?
- ベストアンサー
- その他([技術者向] コンピューター)
- フォルダアクセス件について
共有ファイルサーバー上にドメインユーザー毎のフォルダを作り、作ったユーザーにしか、アクセスできない権限を与えようとしています。 ドメインユーザーには、親フォルダには、自分でフォルダを作成してもらいます。 親フォルダに、どのような権限を与えれば良いのでしょうか?? すみません。。 説明がアレですよね。。
- ベストアンサー
- Windows 7
お礼
専門家、尊敬しています。の一言です。