uham様
くろねこ様
テストの為にサーバー上に新規で共有フォルダを作成し、そのフォルダに権限付けしてみました。
新規共有フォルダ
サブフォルダ
テキストファイル
という構成です。
なお、新規共有フォルダに対して、
グループ1(読み取りと実行)
グループ2(読み取りと実行)
グループ3(変更)
の権限付けをしました。
ユーザーAはグループ1に所属してます。
ユーザーAにて新規共有フォルダへアクセスし、テキストファイルを開くと「読み取り専用」となりました。
但し、新規共有フォルダ直下にフォルダやファイルを作成できてしまいます。
ユーザーAが作成したファイルの権限を見てみると、
ユーザーA(フルコントロール)
グループ1(読み取りと実行)
グループ2(読み取りと実行)
グループ3(変更)
となっておりました。
同じグループ1に所属するユーザーBにてアクセスし、ユーザーAが作成したファイルを開くと「読み取り専用」となりました。
また、同様にユーザーBにて共有フォルダ直下にフォルダやファイルが作成できてしまいます。
逆にユーザーBで作成したファイルをユーザーAで開くと「読み取り専用」となります。
<結果>
既存の共有フォルダの権限変更を行った結果と、本日テストで新規のフォルダに対して権限付けした結果が同じでした。前者の権限設定に何か問題があると思い、新規のフォルダでテストしてみたのですが。。
私の権限付けのやり方に問題があるのでしょうか。
ちなみに、
1.サーバーのCドライブ直下にフォルダ作成。
2.当該フォルダを右クリック ⇒ プロパティ ⇒ [共有]タブの「詳細な共有」を開く。
3.「このフォルダーを共有する」にチェックを入れる。
また、「アクセス許可」を開き、デフォルトでEveryoneが読み取りのみチェックが入っているので
変更とフルコントロールにチェックを入れてOK。
4.次に[セキュリティ]タブを開き、「編集」⇒「追加」でグループ1~3を追加(ドメインのグループ)
5.追加したら、それぞれのグループのアクセス許可を設定
デフォルトは「読み取りと実行」、「フォルダーの内容の一覧表示」、「読み取り」に
チェックが入っているので、グループ3に対してのみ「変更」にチェックを入れる。
※「変更」にチェックを入れると、自動的に「書込み」にもチェックが入る。
とやりました。
共有フォルダ内のファイルに対しては「読み取り専用」で開くので、読み取り権限自体は適用されていると思っているのですが、グループ1、2のユーザーは当該共有フォルダに新規でフォルダ/ファイルを作らせないようにする為には、更に別の権限付けをしなければならないのでしょうか。