Windows Server 2008の共有制御手順

このQ&Aのポイント
  • Windows Server 2008での共有制御手順とは、営業部と開発部のパソコンにそれぞれ特定の共有フォルダだけを表示させる方法です。
  • 手順は以下の通りです。まず、営業と開発のフォルダを作成し、共有設定を行います。そして、ユーザグループを作成し、アクセス制御に使用します。さらに、サーバーマネージャーのアクセスベースの列挙を有効にする必要があります。
  • 共有フォルダの制御方法は、ユーザグループを使用する方法です。ユーザグループごとにアクセス権限を設定し、それに基づいて共有フォルダを表示させるか制限するかを設定します。
回答を見る
  • ベストアンサー

windows2008で共有制御手順

こんばんは。 1つ教えて下さい。 windows2008のサーバーと 営業部にパソコン5台、開発部にパソコン5台あります。 サーバーに共有という名前のフォルダの下に営業と開発という 共有フォルダを作成します。 営業のパソコンは、営業のフォルダだけ、開発のパソコンは 開発のフォルダだけを表示するようにしたいのです。 初歩的な質問ですみませんが、手順を教えて欲しいのですが 1.まず営業、開発のフォルダを作成し共有設定 ユーザグループを作り共有フォルダのアクセス制御に使用 2.サーバーマネージャーのアクセスベースの列挙を有効にするにチェックをいれる 制御方法は ユーザグループで行うのでしょうか? すいませんが、どうぞよろしくお願いします。

  • wansm
  • お礼率57% (119/206)

質問者が選んだベストアンサー

  • ベストアンサー
  • foitec
  • ベストアンサー率43% (1079/2453)
回答No.2

先の回答にA.D(AcriveDirectory)を勧めていらっしゃいますが A.DにはDomain ControlerとDNSサービスが必須です。 一般的な知識で構築できるとは思えません。 またA.D環境でも共有の設定方法やセキュリティ設定は同じように必要です。 であれば、A.D導入はもちろん結構ですが、質問の内容からスタンドアロンの 共有サーバーで十分と考えられます。 サーバー上に各グループの代表アカウントをそれぞれ作成し パスワードは非公開にします。 各共有するフォルダのプロパティを開き、「共有タブ」を開きます。 「詳細な共有」をクリックします。 「このフォルダを共有する」にチェックを入れます。 「共有名」に共有で表示させたい名称を入力します(図では営業部)。 下部の「アクセス許可」をクリックします。 「グループ名ユーザー名」に「everyone」があるのでそれを選択してフルコントロールにチェックを入れます。 「OK」をクリックして共有するフォルダのプロパティまで戻ります。 「セキュリティ」タブを選択し、中央の「編集」をクリックします。 「追加」をクリックします。 「選択するオブジェクト名を入力して下さい」の欄に、先に登録したこのフォルダにアクセスさせたいアカウントを入力します。 (例では everyone) 正しいか確認のため「名前の確認」をクリックしてエラーにならなければ「OK」をクリックします。 許可するアカウントが追加されたのでそのアカウントを選択して「アクセス許可」を「変更」にチェックを入れます。 許可するユーザーアカウント(今作成したもの)とAdministrator(s)とSYSTEM以外のアカウントを「削除」します。 ファイル数が多いと完了まで時間が掛かります。 これでサーバーの管理者と許可したアカウント以外はこのファイルにアクセスできません。 クライアントPCはネットワーク上のサーバーを開くとこの共有名が現れるので それを開く際にアカウントとパスワードを聞かれますので 入力してその情報を保存するにチェックを入れ「OK」します。 これで次回からそのPCからはすぐに開くことが出来ます。 パスワードを公開しない方が良いのでこの作業はシステム管理者が行うべきです。 簡単ですが以上です。

その他の回答 (1)

  • oboroxx
  • ベストアンサー率40% (317/792)
回答No.1

あまり詳しくはないので、ヒントになればと思い書きます。 Windowsサーバーを入れるなら、ActiveDirectoryでユーザの管理をするのが恐らく楽なのだとは思うのですが、知識が必要となるため敷居が高いです。 ActiveDirectoryとドメインコントローラーで、ドメインユーザを作成し、社員の皆さんに個別にドメインユーザを作り、ネットワークの種類をワークグループではなくドメインにするといいかと思います。 すると、共有フォルダのアクセス権も、質問者さんのやりたいことが簡単にできます。 参考URLを見てみてください。 そこから張ってあるリンクも見てみるといいと思います。 頑張ってください。

参考URL:
http://www.atmarkit.co.jp/ait/articles/1404/11/news028.html
wansm
質問者

お礼

回答ありがとうございます。 大変丁寧に申し訳ありません。 紹介して頂いたActive Directoryを読んでみます。 本当にありがとうございました。

関連するQ&A

  • 共有フォルダのアクセス制御

    会社のネットワーク管理を引き継ぐことになりました。 現在、サーバーに共有フォルダがいくつかありますが、アクセス制御がほとんど設定されていません。まず、部署ごとに適切なアクセス制御を設定しようと思うのですが行き詰まってしまいました。 ・サーバー Windows2000 Server(Active Directoryの設定はなし) ・クライアント すべてWindowsXP Pro ※サーバー・クライアントともに同じワークグループに属しています。 サーバーの共有フォルダには「人事」「総務」「営業」…等があります。 そのうちアクセスコントロールがかかっているのは「人事」のみで、他のフォルダは全員が読み書きできます。 人事部(2名)のPCからは「人事」にアクセスできますが、他の社員からはできません。 人事部の2名は同じログオンIDで各自ローカルのPCにログオンしています。 サーバーの共有フォルダ設定を見ると、グループjinjj-grpだけにアクセス許可が設定されています。 グループjinji-grpにはユーザーjinjiが所属しています。 わからないのは、どのようにして人事部の2名だけが「人事」フォルダにアクセスできるのかです。 もともとの設定をした人物はずいぶん前に退職し、他の誰に聞いてもわかりません。 どなたかアドバイスをお願いします。

  • 共有フォルダのアクセス制御

    会社のネットワーク管理を引き継ぐことになりました。 現在、サーバーに共有フォルダがいくつかありますが、アクセス制御がほとんど設定されていません。まず、部署ごとに適切なアクセス制御を設定しようと思うのですが行き詰まってしまいました。 ・サーバー Windows2000 Server(Active Directoryの設定はなし) ・クライアント すべてWindowsXP Pro ※サーバー・クライアントともに同じワークグループに属しています。 サーバーの共有フォルダには「人事」「総務」「営業」…等があります。 そのうちアクセスコントロールがかかっているのは「人事」のみで、他のフォルダは全員が読み書きできます。 人事部(2名)のPCからは「人事」にアクセスできますが、他の社員からはできません。 人事部の2名は同じログオンIDでローカルのPCにログオンしています。 サーバーの共有フォルダ設定を見ると、グループjinjj-grpだけにアクセス許可が設定されています。 グループjinji-grpにはユーザーjinjiが所属しています。 わからないのは、どのようにして人事部の2名だけが「人事」フォルダにアクセスできるのかです。 他のメンバーがアクセスすると「人事」フォルダへのアクセスは拒否されます。他のメンバーも人事部と同じログインIDでローカルのPCにログインしています。 もとの設定をした人物はずいぶん前に退職し、他の誰に聞いてもわかりません。 どなたかアドバイスをお願いします。

  • Windows2000におけるサーバに対するアクセス制限に関して。

    お世話になっております。下記の環境において、サーバ のアクセス制御が出来るか質問です。 ■サーバ環境:Windows2000Server □クライアント:Windows2000 の環境でDomain参加、ユーザーは、ActiveDirectoryで ユーザーIDは管理されています。 また、サーバは、 -1. プロキシィーサーバ -2. 共有フォルダが存在するサーバが数台 -3. ADサーバ などがあります。今、ActiveDirectoryにあるGroupを 作成しその下にユーザーを作成します。 そのGroupは、上記2/3のサーバにはアクセスできず、 IEでプロキシィーサーバのみ使用できるように、設定 をすることが出来るのでしょうか?Groupポリシィー などを作成することによって制御できるでしょうか? 共有フォルダが存在するサーバが、幾つもあり、サーバ 側のフォルダのセキュリティーの設定では、大変なので、 ActiveDirectoryの方で出来るか知りたく書き込みしました。 以上、宜しくお願い致します。

  • Windowsの共有

    WindowsStrageServer2012のテラステーションを使用しています。 このテラステーションの共有フォルダは同じネットワーク内にある WindowsStorageServer2008R2のドメインコントローラーでActiveDirectory認証で、 アクセス権を設定し、アクセスコントロールしています アクセス・ベースの列挙機能を利用してたくさんある共有フォルダを 必要なものだけ表示させると子ができるというのを okwaveで他の件で質問した際にお聞きしたので、やってみようと http://www.atmarkit.co.jp/fwin2k/win2ktips/1116abe2008/abe2008.html このサイトだと例示されているWindowsのバージョンが違いますが 同じような設定項目を探して、アクセス・ベースの列挙機能を有効にしてみたのですが、 うまくアクセス権のあるフォルダのみの表示がされません。 うまく表示されないので、いろいろ調べているのですが、 その中で、上記参考サイトの文中の >適切なNTFSアクセス権 という記述がありますが、 そのNTFSのアクセス権の設定は、 フォルダを右クリックした際に共有の設定みたいなが2種類表示されますが(添付画像) 1.この上のほうの「共有」ボタンが、「NTFSのアクセス権の設定」 になるのでしょうか? 2.またアクセス・ベースの列挙機能うまくいかない考えられる原因は何でしょうか? 毎回詳細な共有の方で、ドメインコントローラーのAD認証の為のユーザー検索しようとすると ユーザー名・パスワードを入力してくださいとログイン画面が表示されますが、 これはドメイン参加(AD認証連携がうまくいっていないのでしょうか? よろしくお願いします

  • WINDOWS XP 共有設定とアクセス権

    社内でPCを共有PCとして使用しているのですが、 共有したいフォルダ C:\Documents and Settings\All Users\Documents\共有フォルダ を右クリックして共有設定した場合はユーザーごとのアクセス権の 制御はできるのでしょうか? LANにつながっているユーザー単位でアクセス権を制御したい場合は 共有PC側でマイコンピュータ右クリック→管理→ローカルとユーザーグループ でそれぞれのLANにつながっているユーザーを作成して 接続の可否を設定するのでしょうか?

  • ドメイン環境のフォルダ共有

    社内のドメイン環境(Windows2008R2)のメンバーサーバ「サーバA」があります。 この「サーバA」に共有フォルダを作成しました。 指定したドメインユーザが同フォルダにアクセスできるよう設定したいと思います。 その手順ですが、以下で正しいでしょうか?。 ・「サーバA」にローカルグループとして「グループA」を作成する。 ・「グループA」にドメインユーザを含める。 ・「サーバA」に共有フォルダを作成し、「グループA」に書き込み・読み取りの権限を与える 以上の設定で、ドメインユーザは「\\サーバA\共有フォルダ名」でアクセスすることが可能か、 アドバイスを頂けると助かります。

  • WIndows7のアクセス権・フォルダ共有設定

    Windows7 ultimateのPC2台を家庭でLAN接続しています。 それぞれのPC間でファイルやフォルダの共有を行いたいのですが、ユーザー別に アクセス制御することができません。具体的には、 ・フォルダやファイルのプロパティからセキュリティか共有TABを開き、グループ名または ユーザー名を追加する際、LAN上の異なるPCに登録されているユーザー名を指定する ことができません。 「場所」をクリックしてもPCを変更することができません。 Everyoneにアクセス権を与えて、ユーザー全員がそれぞれのPCにアクセスすることは既に できています。 上記のように異なるコンピューター上のユーザーを個々にアクセス制御するにはどのように したらよいのでしょうか?

  • Windows 7 同士のファイル共有で困っています

    Windows 7 同士のファイル共有で困っています Windows 7 Professional のパソコンに保存してあるデータをネットワーク経由で共有し、アクセス許可・禁止も管理したかったので、ファイル置場のパソコンを以下のように設定しました。 ■コントロールパネル>ネットワークと共有センター>共有の詳細設定の変更 ファイルとプリンタの共有を有効にする パスワード保護の共有を有効にする (ユーザー別にアクセス許可・禁止を設定したいから) ユーザーアカウントとパスワードを使用して他のコンピューターに接続する (ホームグループを停止) ■コンピュータの管理>ローカルユーザーとグループ アクセスする人数分のユーザーを作成。 各自のパソコンにログインするときのユーザー名、パスワードと同一。 ■C: ドライブ内の適当なフォルダ このフォルダの中に共有用のフォルダを複数作成。 フォルダのプロパティの「共有」タブでEveryoneに読み書きを付与。 「セキュリティ」タブでsystem、管理者の他に、上記で作成したユーザーに読み書きを付与。 このように設定し、ユーザー名とパスワードの一致によってNTFSアクセス権による許可・禁止ができると思ったのですが、「\\ホスト名」で共有フォルダの一覧は表示されるものの、その中のフォルダを開くことができません。 「~に対するアクセス許可がありません。ネットワーク管理者にアクセス許可を要求してください。」 と言われます。Windows XPのパソコンも何台かあり、こちらは期待通りに許可したフォルダにだけアクセスできます。Windows 7 Home Premium、Windows 7 Professionalからのみアクセスできず、NTFSアクセス権に「Everyone」を入れるとアクセスできます。 Guestアカウントは今のところ有効になっています。 どなたかおわかりの方、ご教示ください。

  • server2008上の共有フォルダについて

    もしかして初歩的なものかもしれません。カテゴリも違ったらすみません。 WindowsServer2008上に共有フォルダを作成し、同じネットワークに接続されているPCからアクセスをしたいのですが、 現状は、 【共有フォルダ】:Everyoneフルコン   【共有1】     Everyone削除     アクセス可能ユーザー:user1(パスワードあり)   【共有2】     Everyone削除     アクセス可能ユーザー:user2(パスワードあり) 上記のような状態です。 この状態で、接続されているPCにuser1でログインすると【共有1】フォルダは見えますが、通常【共有2】フォルダは見えません。 これを、2008のサーバーマネージャーの役割の「共有~・・・」で「アクセスベースで列挙する」のチェックを外すことにより、【共有2】も見えるようになりました。 そこで、user1でログインしている状態で、見えた【共有2】を開こうとすると、権限が無いと、容赦なくはじかれます。 それを、ユーザー名(user2)・パスワードを入力することでアクセスする方法はないでしょうか? 毎回パスワード等聞かれても問題ないです。 いちいちwindowsのユーザの切り替えやログオフをして入るのが手間なんです。 何卒宜しくお願い致します。 ちなみに接続されているPCは、7・XPです。

  • 共有フォルダのアクセス制御(Win7)

    Win7Pro・6台で共有フォルダでファイルのやり取りを行なっています。 また、私のPCに、限られたPCからだけアクセスできるフォルダも作っていました。 ところがある日突然、アクセス制御をかけたフォルダだけ見えなくなったと報告がありました。 everyoneに設定してあるフォルダは問題無く見えます。 相手機にユーザーアカウントを新たに作って、自機でアクセス制御の設定を行なうと、正常に動作します。 相手機のユーザーアカウントを司るファイルに問題があるのかな?と思いますが、数台で発生しております。 何が問題なのでしょうか?