共有フォルダのアクセス権

Anonymous
2014-08-08T06:28:30+00:00

お世話になります。

ファイルサーバー:WindowsServer2012

クライアント:Windows7Pro

※ドメイン環境

今回、ファイルサーバー上の共有フォルダのアクセス権を以下のように変更しました。

 グループ1 変更 ⇒ 読み取りと実行

 グループ2 変更 ⇒ 読み取りと実行

 グループ3 変更 ⇒ 変更(権限の変更無し)

グループ1にはユーザーAが含まれております。

クライアントPCにユーザーAがログオンし、共有フォルダへアクセスしました。

共有フォルダ内で、新規にファイルが作れないことを確認しようとしたところ、普通に作れてしまいました。

今回、ユーザーAの所属するグループ1は「読み取りと実行」に変更したため、当該フォルダ内に新規にファイルを作成できないという認識なのですが。。

当該フォルダにて右クリック⇒プロパティ⇒セキュリティを見てみると、上記の権限にはなっております。

クライアントPCにてログオンし直してみたり、PC再起動してみるも状況変わらずです。

※本来ならファイルサーバーも再起動したいところですが、多数のユーザーがアクセスしているためすぐに出来ない状況です。

どのようなことが考えられますでしょうか。

なお、当該フォルダに対してはグループ1~3及びファイルサーバーのローカルAdministratorsが設定されておりません。

ユーザーAを個別に権限を与えている訳ではありませんし、Everyoneもありません。ユーザーAはローカルAdministratorsにも含まれておりません。

ご教授の程、宜しくお願い致します。

家庭向け Windows | 以前の Windows バージョン | ファイル、フォルダー、ストレージ

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

34 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2014-08-28T03:08:43+00:00

    くろねこ様

    説明不足ですみません。

    クライアントPCにログインしてコマンド実行致しました。

    念のため?ファイルサーバーにユーザーAでログオンして確認した方がよいのでしょうか。

    ファイルサーバーには通常、ローカルAdministratorでログインしている状態で、かつ

    Administratorにて毎分あるタスクを実行しているため、一般ユーザーであるユーザーAで

    ログインするのは困難な状況です。

    ユーザーAにてログインすることにより、何か確証(ファイルサーバーに対してAdmin権限有りとか?)を

    得られるのであれば、近日中に実施したいと思います。

    できれば、ユーザーAでファイルサーバーにログインせずに同等の内容がわかるようなコマンドなりが

    あればよいのですが。。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Anonymous
    2014-08-28T02:57:35+00:00

    くろねこです。

    ユーザーAのコマンド実行結果から...

    このコマンドをどの環境で行ったかにもよりますが、ファイルサーバー上で行ったとすると

    BUILTIN\Administrators

    管理者ですね...

    クライアント上で行ったのであれば、ファイルサーバー上で再確認した方がよいかと思います。

    以上、だんだん佳境に入ってるかな?と思います。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2014-08-28T00:46:21+00:00

    さっそく教えて頂いたコマンドを試してみました。

    ユーザーAにてログインしコマンドを実行したところ・・・

    GROUP INFORMATION


    Everyone

    BUILTIN\Administrators

    BUILTIN\Users

    NT AUTHORITY\INTERACTIVE

    NT AUTHORITY\Authenticated Users

    NT AUTHORITY\This Organization

    LOCAL

    ドメイン名\グループ9

    ドメイン名\グループ1

    Mandatory Label\High Mandatory Level

    と表示されました。

    なお、グループ9はグループ1~3を含むグループですが、共有フォルダのNTFSアクセス許可にはグループ9は入れておりません。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Anonymous
    2014-08-27T23:41:08+00:00

    ユーザーが所属しているグループを調べる場合、一般的には「ADユーザーとコンピュータ」スナップインを使用して、対象ユーザーのプロパティから「所属するグループ」をみて確認すると思います。

    でもこの方法ではBuiltinのグループや、ネストして参加しているグループは解りません。

    私もユーザーAグループの参加グループがネストしていると思います。

    whoami

    コマンドで現在ログインしているユーザーが所属している直接、間接的なグループが表示されます。

    例えば

    c:.whoami/groups

    結果(抜粋)

    GROUP INFORMATION


    グループ名                                         種類                       SID                            属性

    ===================================================================

    Everyone                                           よく知られたグループ   S-1-1-0       固****グループ, 既****で有効, 有効なグループ

    BUILTIN\Administrators                    エイリアス                S-1-5-32-544      固****グループ, 既****で有効, 有効なグループ、グループ所有者

    BUILTIN\Users                                   エイリアス                       S-1-5-32 -545     固****グループ, 既****で有効, 有効なグループ

    NT AUTHORITY\INTERACTIVE          よく知られたグループ       S-1-5-4                固****グループ, 既****で有効, 有効なグループ

    何故か Domain Users が表示されませんけれど・・・・・・

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  5. Anonymous
    2014-08-27T11:15:05+00:00

    くろねこ様

    グループやユーザーを管理しているのは別の担当者であるため、これについては明日ご報告させて頂きます。

    なお、同グループに所属する他のユーザーも有効なアクセス許可ツールで見るとユーザーAと同じでした。

    話が飛んで申し訳ございませんが、共有フォルダの権限付けは前にお伝えした通りです。

    グループ1~3は一つの部署をグループ分けしたものです。

    で、試しにこの部署以外のユーザー(要するにグループ1~3のどれにも属さないユーザー)を有効なアクセスツールで見てみたのですが、権限としてはユーザーAと同じでした。。

    かなり混乱してきました。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません