共有フォルダのアクセス権

Anonymous
2014-08-08T06:28:30+00:00

お世話になります。

ファイルサーバー:WindowsServer2012

クライアント:Windows7Pro

※ドメイン環境

今回、ファイルサーバー上の共有フォルダのアクセス権を以下のように変更しました。

 グループ1 変更 ⇒ 読み取りと実行

 グループ2 変更 ⇒ 読み取りと実行

 グループ3 変更 ⇒ 変更(権限の変更無し)

グループ1にはユーザーAが含まれております。

クライアントPCにユーザーAがログオンし、共有フォルダへアクセスしました。

共有フォルダ内で、新規にファイルが作れないことを確認しようとしたところ、普通に作れてしまいました。

今回、ユーザーAの所属するグループ1は「読み取りと実行」に変更したため、当該フォルダ内に新規にファイルを作成できないという認識なのですが。。

当該フォルダにて右クリック⇒プロパティ⇒セキュリティを見てみると、上記の権限にはなっております。

クライアントPCにてログオンし直してみたり、PC再起動してみるも状況変わらずです。

※本来ならファイルサーバーも再起動したいところですが、多数のユーザーがアクセスしているためすぐに出来ない状況です。

どのようなことが考えられますでしょうか。

なお、当該フォルダに対してはグループ1~3及びファイルサーバーのローカルAdministratorsが設定されておりません。

ユーザーAを個別に権限を与えている訳ではありませんし、Everyoneもありません。ユーザーAはローカルAdministratorsにも含まれておりません。

ご教授の程、宜しくお願い致します。

家庭向け Windows | 以前の Windows バージョン | ファイル、フォルダー、ストレージ

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

34 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2014-08-27T09:07:24+00:00

    くろねこです。

    設定の内容を確認しました。

    上記の内容になっているのであれば、再起動しても動作は期待通りになりません。

    確認事項ですが、

    • ユーザーAは本当にほかのグループに属していないか
    • グループ1に属しているほかのユーザーは新規にフォルダが作成できなくなっていますか

    有効なアクセス許可ツール はどのように表示されますか

    上記を確認すると、問題が見えてくると思います。

    ユーザーAがほかのグループに所属しているのであれば、理由がわかるので適切に行動できると思います。

    グループ1のほかのユーザーもユーザーAと同じ挙動をするのであれば、グループ自体がほかのグループに入っているなどの状況が想定できます。

    ユーザーAが複数のグループに属しているのであれば、1つのグループ(グループ1)に限定してみましょう。

    ユーザーAが所属するグループをツリーで表現すると問題の原因がわかりやすいと思います。

    以上、早く問題が解決するとよいですね。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2014-08-27T07:49:36+00:00

    くろねこ様

    ご連絡ありがとうございます。

    >有効なアクセス許可ツールですが、今回は問題となっているユーザーを指定する方がよいかと思います。

    ユーザーAを指定しましたところ、以下のようになっておりました。

     ×フルコントロール

     ○フォルダーのスキャン/ファイルの実行

     ○フォルダーの一覧/データの読み取り

     ○属性の読み取り

     ○拡張属性の読み取り

     ○ファイルの作成/データの書込み

     ○フォルダーの作成/データの追加

     ×属性の書込み

     ×拡張属性の書込み

     ×サブフォルダーとファイルの削除

     ×削除

     ○アクセス許可の読み取り

     ×アクセス許可の変更

     ×所有件の取得

    ※実際には○ではなくチェックのようなアイコンです。

    ファイル作成/データの書込み、フォルダーの作成/データの追加が○になっている為、共有フォルダ直下に作れてしまうのですね。。

    近日中に再起動してみて確認してみたいと思います。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2014-08-27T04:58:30+00:00

    uham様

    くろねこ様

    テストの為にサーバー上に新規で共有フォルダを作成し、そのフォルダに権限付けしてみました。

     新規共有フォルダ

       サブフォルダ

       テキストファイル

    という構成です。

    なお、新規共有フォルダに対して、

     グループ1(読み取りと実行)

     グループ2(読み取りと実行)

     グループ3(変更)

    の権限付けをしました。

    ユーザーAはグループ1に所属してます。

    ユーザーAにて新規共有フォルダへアクセスし、テキストファイルを開くと「読み取り専用」となりました。

    但し、新規共有フォルダ直下にフォルダやファイルを作成できてしまいます。

    ユーザーAが作成したファイルの権限を見てみると、

     ユーザーA(フルコントロール)

     グループ1(読み取りと実行)

     グループ2(読み取りと実行)

     グループ3(変更)

    となっておりました。

    同じグループ1に所属するユーザーBにてアクセスし、ユーザーAが作成したファイルを開くと「読み取り専用」となりました。

    また、同様にユーザーBにて共有フォルダ直下にフォルダやファイルが作成できてしまいます。

    逆にユーザーBで作成したファイルをユーザーAで開くと「読み取り専用」となります。

    <結果>

    既存の共有フォルダの権限変更を行った結果と、本日テストで新規のフォルダに対して権限付けした結果が同じでした。前者の権限設定に何か問題があると思い、新規のフォルダでテストしてみたのですが。。

    私の権限付けのやり方に問題があるのでしょうか。

     ちなみに、

      1.サーバーのCドライブ直下にフォルダ作成。

      2.当該フォルダを右クリック ⇒ プロパティ ⇒ [共有]タブの「詳細な共有」を開く。

      3.「このフォルダーを共有する」にチェックを入れる。

       また、「アクセス許可」を開き、デフォルトでEveryoneが読み取りのみチェックが入っているので

       変更とフルコントロールにチェックを入れてOK。

      4.次に[セキュリティ]タブを開き、「編集」⇒「追加」でグループ1~3を追加(ドメインのグループ)

      5.追加したら、それぞれのグループのアクセス許可を設定

       デフォルトは「読み取りと実行」、「フォルダーの内容の一覧表示」、「読み取り」に

       チェックが入っているので、グループ3に対してのみ「変更」にチェックを入れる。

       ※「変更」にチェックを入れると、自動的に「書込み」にもチェックが入る。

     とやりました。

    共有フォルダ内のファイルに対しては「読み取り専用」で開くので、読み取り権限自体は適用されていると思っているのですが、グループ1、2のユーザーは当該共有フォルダに新規でフォルダ/ファイルを作らせないようにする為には、更に別の権限付けをしなければならないのでしょうか。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2014-08-27T04:40:43+00:00

    くろねこです。

    有効なアクセス許可ツールですが、今回は問題となっているユーザーを指定する方がよいかと思います。

    上記のスクリーンショットでは、全部×が付いているのでこのグループの方はアクセス権がない状態でしょうか。

    私の環境ではイラストではなくチェックボックスのため、同じではないですが試してみると下記の4か所だけチェックが付きました。

    • フォルダーのスキャン/ファイルの実行
    • フォルダーの一覧/データの読み取り
    • 属性の読み取り
    • 拡張属性の読み取り

    この状態で、新規フォルダを読み取ろうとすると権限がなく、UAC(ユーザーアカウントコントロール)が表示されました。

    ふぃいいあああさんの環境でも、上記のような状態であり、かつ問題が発生している場合サーバーの状態がおかしくなっている可能性があります。

    再起動が単純でわかりやすい方法だと思うので検討頂ければと思います。

    再起動以外ですと下記のような事象が考えられますが、解決が難しいと思います。

    • アクセストークンが存在している
    • グループポリシーが適切に適用されていない

    以上、ご確認をよろしくお願いいたします。

    午後から会議のためここを参照できません><。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  5. Anonymous
    2014-08-26T10:26:42+00:00

    共有フォルダのプロパティ⇒セキュリティ⇒詳細設定⇒[有効なアクセス]タブ

    でグループ1を指定し、有効なアクセス許可の表示をしたものが以下です。

    これで何か分かりますでしょうか。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません