くろねこ様
ご連絡ありがとうございます。
>ユーザーAは所有者ではないですよね。
⇒ 所有者はサーバーのローカルAdministratorsです。
>フォルダのアクセス権変更時にサブフォルダまで変更を選択されていますよね。
⇒ 共有フォルダの中には数百のフォルダ/ファイルがあり、特定のフォルダ(個別に権限を割り当てたもの)
以外は継承は有効になっているので、意識せずに一番上の階層のフォルダの権限を変更
しました。よって、変更した権限が(個別に権限を割り当てたもの以外の)サブフォルダには
反映されるという認識です。
以前より詳細は見ているのですが、
種類 プリンシパル アクセス 継承元 適用先
許可 グループ1 読み取りと実行 なし このフォルダー、サブフォルダーおよびファイル
許可 グループ2 読み取りと実行 なし このフォルダー、サブフォルダーおよびファイル
許可 グループ3 変更 なし このフォルダー、サブフォルダーおよびファイル
許可 Administrators フルコントロール C:\ このフォルダー、サブフォルダーおよびファイル
・ ・ ・ ・ ・
・ ・ ・ ・ ・
となっております。
なお、サブフォルダの詳細は、
種類 プリンシパル アクセス 継承元 適用先
許可 グループ1 読み取りと実行 C:\xx\ このフォルダー、サブフォルダーおよびファイル
許可 グループ2 読み取りと実行 C:\xx\ このフォルダー、サブフォルダーおよびファイル
許可 グループ3 変更 C:\xx\ このフォルダー、サブフォルダーおよびファイル
許可 Administrators フルコントロール C:\ このフォルダー、サブフォルダーおよびファイル
・ ・ ・ ・ ・
・ ・ ・ ・ ・
となってます。継承元は上位の共有フォルダのパス。
また、グループ1の「高度なアクセス許可」を見てみると、
・フォルダーのスキャン/ファイルの実行
・フォルダーの一覧/データの読み取り
・属性の読み取り
・拡張属性の読み取り
・アクセス許可の読み取り
にのみチェックが付いており、
・ファイルの作成/データの書込み
・フォルダーの作成/データの追加
などにはチェックは付いておりません。