共有フォルダのアクセス権

Anonymous
2014-08-08T06:28:30+00:00

お世話になります。

ファイルサーバー:WindowsServer2012

クライアント:Windows7Pro

※ドメイン環境

今回、ファイルサーバー上の共有フォルダのアクセス権を以下のように変更しました。

 グループ1 変更 ⇒ 読み取りと実行

 グループ2 変更 ⇒ 読み取りと実行

 グループ3 変更 ⇒ 変更(権限の変更無し)

グループ1にはユーザーAが含まれております。

クライアントPCにユーザーAがログオンし、共有フォルダへアクセスしました。

共有フォルダ内で、新規にファイルが作れないことを確認しようとしたところ、普通に作れてしまいました。

今回、ユーザーAの所属するグループ1は「読み取りと実行」に変更したため、当該フォルダ内に新規にファイルを作成できないという認識なのですが。。

当該フォルダにて右クリック⇒プロパティ⇒セキュリティを見てみると、上記の権限にはなっております。

クライアントPCにてログオンし直してみたり、PC再起動してみるも状況変わらずです。

※本来ならファイルサーバーも再起動したいところですが、多数のユーザーがアクセスしているためすぐに出来ない状況です。

どのようなことが考えられますでしょうか。

なお、当該フォルダに対してはグループ1~3及びファイルサーバーのローカルAdministratorsが設定されておりません。

ユーザーAを個別に権限を与えている訳ではありませんし、Everyoneもありません。ユーザーAはローカルAdministratorsにも含まれておりません。

ご教授の程、宜しくお願い致します。

家庭向け Windows | 以前の Windows バージョン | ファイル、フォルダー、ストレージ

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

34 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2014-08-25T10:18:19+00:00

    uhamさま

    ご回答ありがとうございます。

    また、ご連絡が遅くなり申し訳ございません。

    教えて頂いたコマンドを試してみました。

    やり方が悪いのか、そのフォルダの中にあるファイルやフォルダ個々に対しての権限が表示されました。

    あるファイルに対しての権限は以下の通りです。

    ドメイン名\グループ1:(I)(RX)

    ドメイン名\グループ2:(I)(RX)

    ドメイン名\グループ3:(I)(M)

    NT AUTHIRITY\SYSTEM:(I)(F)

    BUILTIN\Administrators:(I)(F)

     ・

     ・

    でした。ユーザーAはグループ1のみに所属しております。

    基本的なことで申し訳ございませんが、当該フォルダの『共有アクセス許可』はEveryone:フルコントロールとなっておりましたが、共有アクセス許可でEveryoneフルコントロールとなっていたとしても、NTFSアクセス権の方が読み取りで設定されていたら、厳しい方の権限(読み取り)が優先される・・・という認識ですが、間違っておりますでしょうか。

    あと、教えて頂いたリンク先を確認してみましたところ、

    R (読み取り専用のアクセス許可)

    RX(読み取りし、実行のアクセス権)

    との記載がありましたが、本来であれば『R』になってないといけないのでしょうか。

    度々申し訳ございませんが、ご教授の程よろしくお願い致します。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Hebikuzure aka Murachi Akira 335.5K 評価のポイント MVP ボランティア モデレーター
    2014-08-11T07:29:45+00:00

    uham さんが書かれているように、サーバー上で NTFS アクセス権が適切になっているか調査されるのが良いと思います。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2014-08-11T00:08:19+00:00

    Hebikuzureさま

    ご回答ありがとうございます。

    また、説明不足で申し訳ございません。

    > ファイルサーバー上の共有フォルダのアクセス権を以下のように変更しました。

    これはNTFSアクセス権の方です。

    共有アクセス権を確認したところ、Everyoneフルコントロールになっておりました。

    ユーザーAでアクセスしたとき、Everyoneの権限でファイルの追加ができてしまっているのでしょうか。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2014-08-08T08:22:20+00:00

    ファイルサーバー上でicacls で確認したらいかがでしょう?

    コマンドウインドウで目的のディレクトリに移動します。

    例えば共有フォルダが share1 

    ドメイン名がDomdomだとします。

    以下を実行します。

    c:\share1>icacls * /t

    以下のように回答されます。

    Domdom\グループ1:(I)(R

    NT AUTHORITY\Domdom:(I)(F)

    Domdom\ユーザーA:(I)(F)

    Domdom\ユーザーB:(I)(M)

    Domdom\ユーザーC:(I)(F)

    icaclsについて簡単な情報は

    [Icacls

    http://technet.microsoft.com/ja-jp/library/cc753525(v=ws.10).aspx

    にあります。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  5. Hebikuzure aka Murachi Akira 335.5K 評価のポイント MVP ボランティア モデレーター
    2014-08-08T07:52:58+00:00

    > ファイルサーバー上の共有フォルダのアクセス権を以下のように変更しました。

    これは共有アクセス権を設定したという事でしょうか。NTFS アクセス権は触っていないのでしょうか。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません