くろねこです。
取りあえず、下記の設定は外した方が良いと思われます。
- 許可 CREATOR OWNER フルコントロール C:\ サブフォルダーとファイルのみ
理由として、変更権限しか無いユーザーが作成したファイルやフォルダに対して作成者がフルコントロールを持つからです。
また、権限変更前に作成されたファイルやフォルダは、今回のように所属グループの権限を「読み取りと実行」に変更してもフルコントロールを持つからです。
(権限は足し算でどこか1つで今日されていれば良いからです。)
あと、ちょっと気になっていたのですが...
共有フォルダ配下のファイルは「読み取り専用」で開くので、「読み取りと実行」の権限は効いているように思えます。私のドメインアカウントはグループ1に属しておりますが、ファイルサーバーのAdministratorsグループにも属しておりますので、私はファイルを編集することが出来ます。試しにAdministratorsから私のアカウントを削除し、ログインし直すと、ファイルの編集不可でしたのでグループ1の権限(読み取りと実行)が効いているのだと思います。
あ、読み取りと実行だと、フォルダやファイルの新規作成は出来ないはずなんですよね。。
ということは、ちゃんと権限が適用されてない??
読解力が無く申し訳ないのですが、以前の投稿内容ですが下記で合っていますか。
- グループ1のユーザーは、共有フォルダ配下のファイルは「読み取り専用」で開くので、「読み取りと実行」の権限は効いている。
- ふぃいいあああさんは、ファイルサーバーのAdministratorsグループにも属しているので、フォルダやファイルの新規作成が可能。
- ふぃいいあああさんがAdministratorsから抜けると、ファイルの編集不可
上記の内容に問題はないように見えますが、「あ、読み取りと実行だと、フォルダやファイルの新規作成は出来ないはず」の部分が分からなくて3番目の状態でもフォルダやファイルの新規作成が出来たと言うことですかね。
そうなると、ファイルサーバーがおかしくなってるのか?(もう全然わからない)、もしくはやはりグループがおかしいか(新規のセキュリティグループを作成して全員そっちに移してみるとか(グループをそこかしこで使ってると面倒ですけど))ぐらいしか思いつきません。
回答になっていませんが、よろしくお願いします。