人気マンガがだれでも無料♪電子コミック読み放題!!

ある共有フォルダのアクセスを特定のアカウントのみに許可したいと思って次のような設定をしました。しかしアクセスできません。どうすればできるかご教授お願いします。

ローカルグループ「Skanri」を新規に作成し、これにローカルアカウントを数個登録しました。この所属させたアカウントはusers権限やadministrator権限を持つものなど違いがあります。次に共有フォルダ「kanri」にSkanriアカウントグループをアクセス権として設定しました。
しかしこのSkanriに所属するアカウントからこのkanri共有フォルダがアクセスできません。

ちなみに、kanriにeveryoneフルコントロールのアクセス権を設定するとアクセスできますので、共有設定は間違いないと思います。
環境はwindows2000serverでドメインは構成しておらずメンバーサーバです。LAN上に複数のxpproクライアントがあり、そこから共有フォルダをアクセスしようとしています。
よろしくお願いします。

このQ&Aに関連する最新のQ&A

A 回答 (7件)

どうにも「アクセスできない」という状況が再現できません。

もはや原因がさっぱり分かりません。こちらのテスト環境がどのような状態になっているか書き出しておきますので、比較対照として参考になれば幸いです。

【サーバ機の状態】
1. 「コンピュータの管理」でアカウントグループSkanriを作成。ユーザアカウントaaaを作成し、Skanriグループのみに所属させる。
2. 「コンピュータの管理」で共有フォルダkanriを作成。共有パスはc:\kanri。共有のアクセス許可はアカウントグループSkanriに対してフルコントロールのみ。
3. 回答No.1の手順を行った結果の内容は以下のとおり。(c:\kanriフォルダはAdministratorアカウントでログインして作成している。)

c:\kanri BUILTIN\Administrators:(OI)(CI)F
      NT AUTHORITY\SYSTEM:(OI)(CI)F
      サーバ名\Administrator:F
      CREATOR OWNER:(OI)(CI)(IO)F
      BUILTIN\Users:(OI)(CI)R
      BUILTIN\Users:(CI)(特殊なアクセス:)
                  FILE_APPEND_DATA

      BUILTIN\Users:(CI)(特殊なアクセス:)
                  FILE_WRITE_DATA

※ここの状態が回答No.1と大きく異なっており、その原因がさっぱり分かりません。質問には書いていない何らかの操作をしているとしか思えないのですが・・・

【クライアント機の状態】
1. 「コンピュータの管理」でアカウントグループSkanriを作成。ユーザアカウントaaaを作成し、Skanriグループのみに所属させる。
2. ユーザアカウントaaaでログオンし、ネットワークドライブの割り当てで「サーバ名\kanri」を「Tドライブ」に割り当て。
3. Tドライブに対する読み出し・書き込みとも制限なく行える。
    • good
    • 0
この回答へのお礼

いろいろ貴重なアドバイスをありがとうございました。回答者さんの方法を見て、クライアント側の設定が違うことに気づきました。ただ、すでに個々のアカウントで登録して運用を始めてしまいましたので、試すのは先になりそうです。
この方法を参考にしてトライしてみたいと思います。
ありがとうございました。

お礼日時:2005/10/15 17:24

なるほど・・・最初の回答No.1の補足、間違っていませんか?



あれは「共有フォルダを持つサーバ上でコマンドプロンプトを開きcaclsを実行」した結果ではなく、共有フォルダを使用しているクライアント上で実行した結果ではありませんか?

最初の補足がクライアント上で実行した結果であれば、これまでずっとやりとりが平行線なのも納得がいきます。

確認願います。

この回答への補足

今、再度確認しましたが間違ってはいないですね。

kanriフォルダの共有アクセス許可にaaaというアカウントを直接設定した場合と、Skanriグループを設定した場合で両方このコマンドでアクセスリストを表示してみましたが同じ結果です。
しかし、aaa直接だとアクセスができて、Skanriグループだと拒否されます。

補足日時:2005/10/12 18:56
    • good
    • 0

個々のPCの共有フォルダにアクセスするより、NASを使ってグループ設定した方が楽なのでは?



また、データの一元化にも有利だと思います。
    • good
    • 0
この回答へのお礼

アドバイスありがとうございます。
NASも良いですよね。最初に考えましたが利用可能なサーバがあるので今回はこの方向でやってみます。

お礼日時:2005/10/12 19:17

d:\kanriフォルダの共有→アクセス許可の操作の際、「Skanriアカウントグループを登録」するはずが、間違えて「kanriアカウントを登録」してしまっていないでしょうか。



同じ操作をして、共有アクセス許可の名前の欄に「kanri」と表示されている(そして「kanri」の文字の前に「横顔1人」のアイコンが表示されている)場合、kanriアカウントを登録してしまっています。

Skanriアカウントグループを登録していれば、共有アクセス許可の名前の欄に「横顔2人」のアイコンと「Skanri」が表示されるはずです。

登録を間違えているようであれば、いったん削除して改めて登録しなおしてみてください。

この回答への補足

登録は間違っていないと思います。kanriというアカウントはそもそも作っていないので。
aaaというユーザアカウントとSkanriというローカルアカウントグループがあるだけです。あとは共有フォルダとしてd:\kanriです。
不思議です。やっぱりグローバルアカウントグループしかできないような気がしてきました・・・。

補足日時:2005/10/12 08:18
    • good
    • 0

> ホスト名\kanri:(0I)(CI)F



この「kanri」がタイプミスではないということですので、この行は

・アカウントグループ「kanri」にフルアクセスを許可している
・ユーザ「kanri」にフルアクセスを許可している

のいずれかを意味します。(どちらなのかは、この行だけでは分かりません。)

「kanri」がアカウントグループの名称だとすると、アカウントグループ「kanri」に属するユーザはすべてフルアクセスが許可されることになります。

「kanri」がユーザ名だとすると、ユーザ「kanri」だけにフルアクセスを許可していることになります。

ご質問には

【共有フォルダ「kanri」にSkanriアカウントグループをアクセス権として設定しました。】

とあるのですが、その設定はどのような操作で行いましたか? 「〇〇で行いました」ではなく、「〇〇を開き××を押し・・・」のように、同じ操作ができるように補足していただけるでしょうか。

この回答への補足

表現があいまいで申し訳ありません。以下の操作を行いました。
・コンピュータの管理からローカルユーザとグループ-グループ-新規グループ作成(Skanriを作成)
・Skanriグループにadministrator権限を持つアカウント「aaa」を登録
・d:\kanriフォルダを右クリックし共有-アクセス許可-「Skanri」グループアカウントをフルコントロールで登録
です。
ひょっとしてグローバルグループでないと出来ないんでしょうか?(ドメインは構成していないのでそれだと無理ですね)

補足日時:2005/10/11 18:57
    • good
    • 0

念のための確認です。



(1)
質問の文章ではアカウントグループの名称が「Skanri」となっており、アカウントグループ「Skanri」にフルアクセスを許可すると

  ホスト名\Skanri:(OI)(CI)F

と表示されるはずです。

補足の文章では

  ホスト名\kanri:(0I)(CI)F

と表示されているということなので、これですとアカウントグループ「kanri」ないしユーザ「kanri」にフルアクセスを許可していることになるのですが、その点はOKでしょうか。(タイプミスでしょうか。)

(2)
クライアントからサーバの共有フォルダにアクセスする際のユーザは、アカウントグループ「Skanri」に属しているユーザでしょうか。以前にAdministrator等でアクセスし、そのときの設定が記録されているということはないでしょうか。

スタート→ファイル名を指定して実行(R)...で

  rundll32 keymgr.dll KRShowKeyMgr

と入力してOKし、「ユーザー名およびパスワードの保存」ダイアログの中にそれらしいログオン情報があったら、いったん削除してみてください。

この回答への補足

何度もありがとうございます。
(1)はタイプミスではなく、kanriと出ています。
(2)は該当のウィンドウには何も保存されていませんでした。
Skanriに登録しているアカウント(仮にaaaとすると)を直接、共有フォルダ「kanri」に登録したところ、aaaというアカウントでアクセスができました。
ちょっと疑問なんですが、
Skanriというローカルグループにアクセス権を与えることが必要なんでしょうか?
質問にも書いていますが、この操作はやっておらず、登録しているアカウント個々のアクセス権しか設定していません。
ただSkanriにアクセス権を登録するような操作は見当たらないので困っています(そんな操作ができるならその方法も教えていただけると解決するかも知れません)
よろしくお願いします。

補足日時:2005/10/11 17:05
    • good
    • 0

共有フォルダのアクセス権でSkanriアカウントグループを設定し、共有フォルダを持つサーバ上でコマンドプロンプトを開き



cacls kanri ※注:「kanri」は共有フォルダのパス、例えばc:\users\kanri等

を実行して表示される内容を補足いただけるでしょうか。

この回答への補足

さっそくの回答ありがとうございます。
ご指摘いただいたコマンドの応答結果です。
>c:\kanri BUILTIN\administrators:(0I)(CI)F
> ホスト名\kanri:(0I)(CI)F
お分かりだと思いますが管理者権限でログインしています。

補足日時:2005/10/11 13:52
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Q共有フォルダに対するアクセス制限について

Windows7(Pro)x3台でフォルダ共有を利用しています。

そのうち、Aに共有フォルダを作って、Bからはアクセス可能で、Cからはアクセスできない
ようにしたいのですが、どうもうまくいきません。

いろいろFAQなどを読むと、だいたい、新しくユーザアカウントを作成して、それにアクセス
制限をかけるようなやり方なのですが、うまくいきません。

もっと簡単な方法はないのでしょうか。
(なんで最近のWindowsはこんなに難しくなってしまったのでしょうか。。。)

※フォルダにパスワードをかけるだけでもイイです。

宜しくお願い致します。

Aベストアンサー

拒否ではなく、許可で設定するのが基本です。

Qフォルダ共有で特定のパソコンからのみアクセス可能にしたい。

フォルダ共有について教えてください。
5台のマシンがあり、すべてWindowsXpProです。
ユーザーアカウントとパスワードはそれぞれのマシンで同じもので設定しています。
1台のマシンの共有フォルダを特定の1台のパソコンからのみアクセスできるように設定したいのですが、どのようにしたらよいでしょうか。

また、フォルダのアクセス権限についても詳しいことを教えてください。

Aベストアンサー

ユーザーアカウントによる制御になります
http://121ware.com/qasearch/1007/app/nec.jsp?007365

QWindows ドメインユーザーとローカルユーザーでのアクセス制限

社内ネットワークを構築する事が決まり、パソコンに詳しいという理由で、以下の環境でActive Directoryを構成することになりました。
サーバー:Windows Server 2012 Foundation
クライアント:Windows Vista, Windows 7 Pro, Windows 10 Pro(すべてドメイン参加可能PC)

現在、PCを利用する者にドメインユーザーを付与し、そのユーザーでログインしてもらい、ファイルサーバー(共有フォルダ)のアクセス可能を実現しています。


そこで質問です。
あるユーザーがローカルユーザーでログインし、共有フォルダにアクセス時のみドメインユーザー・パスワードを入力しアクセスしていることが分かりました。

社内のセキュリティポリシー上、ドメインユーザーでログインして利用してもらいたいので、ローカルユーザーでログインしている者には、共有フォルダのアクセスは不可としたいのですが、何か方法はございますか?

よろしくお願いします m(__)m

Aベストアンサー

#1です。

参考になりそうな話ではあるが…↓

http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=22513&forum=6

あとはルールを徹底して罰則を設けるとか、そういう次元の話になってくる。そもそも、社内のPCだけじゃなく持ち込みPCまでを視野に入れてくるとずいぶん話が最初とは違うじゃないか。
この辺も詰めの甘さが目立つ。後から後からぼろぼろ条件が出てくるようでは、そもそもの設定が甘いという事。
どういうリスクがあって、それはシステムで対処するのか、それ以外で対処するのか(できるのか)、その辺の切り分けも含めて最初からやり直した方がいい。

最初の質問からは想像もできない展開なのでこれ以上は回答しません。

Qeveryoneがフルコンなら誰でもアクセス可?

Windows 7 Ultimateの「フォルダを右クリックする→プロパティ→セキュリティ」にあるeveryoneをフルコントロールにしておくと、そのworkgroup内のユーザーであればどんなユーザーでもそのフォルダにアクセスできるのでしょうか。

Aベストアンサー

>同じworkgroup内のユーザーでなければ、そもそもLAN上に出てこないですよね。
「ネットワーク」に表示されないだけで、アドレスを直接入力すればアクセスすることはできます。

LAN上の他のコンピュータからのアクセスはローカルのファイルのアクセス権(右クリックのセキュリティから表示される)と、共有のアクセス権の双方に関わります。これらは別々に指定することが可能です。
で、共有ファイルにアクセスするためにはそのコンピュータ上のユーザIDとパスワードが必要です。これを知らなければアクセスできません。

http://mbsupport.dip.jp/watson/network_02.htm
http://win7.jp/h7k1120.htm

Q社内PCにてネットワークの見れないPCがある

どうも。 お付き合いできる方が居られれば、知恵をお貸しください。
社内PCでネットワークが見れないPCが何台かあります。
しかも、そのPCごとに内容は違いAのPCはBが見れない…しかし、逆からは見れるとか。
CのPCは、Dが見れない…Cも見れないとか。
セキュリティソフトのファイヤーウォールは切ったり、Win内のファイヤーウォールは切ってもダメです。
で、中には『PCを検索』でIPで探して見ると共有が見れたりするPCもあります。
更には、Adminだとダメでもうひとつアカウント作ってそれでやると見れるとか…(・д・;)
もはや、意味が分かりません。
OSが違えば(XP→98:98→2000)また違う設定が要るんでしょうが、XP→XPでも見れないやつがあるのが解せません。
ちなみに、PINGは飛びます。
ネット、メールも出来ます。
が、特定のPCが見れないんです。
何か原因が考えられるのであれば、是非知恵をお貸しください。
長文、申し訳ありませんでした。

Aベストアンサー

これは、マスタブラウザになるべきマシンが固定していない環境で起こる現象です。
下のURLのNo.2net_lander(私)の回答を参考にしてください。
環境は、少し異なると思いますので、適宜読み替えてください。

参考URL:http://oshiete1.goo.ne.jp/kotaeru.php3?q=1127123

Q共有フォルダにパスワードをかけて ネットワークユーザーのアクセスを限定したい

現在シェアリングオフィスのLAN内で仕事をしております。
そのため複数の会社が混在しております。
そこで、社内の人間だけはファイルを共有できて、他の人はアクセスできないようにしたいのです。

そこで、フォルダにアクセスできるネットワークユーザーを限定したいのです。

そこで以下の情報を参考にしてみました。

http://homepage2.nifty.com/winfaq/accessprivileges.html

エクスプローラを起動し、共有したいフォルダを右クリックして [共有(共有とセキュリティ)] をクリックします。
「このフォルダを共有する」にチェックし、「アクセス許可」ボタンをクリックします。
「追加」ボタンをクリックし、アクセス権を設定したいユーザーまたがグループを追加して「OK」します。
追加したグループまたはユーザーに、適切な許可アクセス権を与えます。


アクセス許可のユーザーを加えようと思ったのですが、「追加」の際にネットワークのユーザーを加えることができません。

「場所」で自分のPCしか選択できず、自分のPC内のユーザーしか追加することができないのです。

どのようにしたら、LAN内の他のPCのユーザーを追加できるのでしょうか?

現在シェアリングオフィスのLAN内で仕事をしております。
そのため複数の会社が混在しております。
そこで、社内の人間だけはファイルを共有できて、他の人はアクセスできないようにしたいのです。

そこで、フォルダにアクセスできるネットワークユーザーを限定したいのです。

そこで以下の情報を参考にしてみました。

http://homepage2.nifty.com/winfaq/accessprivileges.html

エクスプローラを起動し、共有したいフォルダを右クリックして [共有(共有とセキュリティ)] をクリックします。
...続きを読む

Aベストアンサー

質問者さんが使用しているOSが2000もしくはXP proという前提で書きます。 XP home は使った事がないのでよくわかりません。

Active Derectory 等のディレクトリサービスを導入しない限り、
「「場所」で自分のPCしか選択できず、自分のPC内のユーザーしか追加することができないのです。」というのはOSの仕様です。

フォルダを公開したいユーザーを予めご自身のPCに追加しておく必要があります。

QNTFS アクセス権を継承させない方法 について教えて下さい。

NTFS アクセス権を継承させない方法 について教えて下さい。

「親フォルダ―子フォルダA、子フォルダB」のようなフォルダ構造があって、
既にアクセス権が設定されているとします。
この時に親フォルダのアクセス権の設定を変えて、子フォルダAにはそれを
継承させるけど、子フォルダBにはそれを継承させないというようにアクセス権
を設定したいのですが、方法が分かりませんどなたか教えて頂けますでしょうか。

※手で設定することもできるのですが、アクセス権を継承させたい、させたくない
 フォルダ共に膨大で手で設定するのは限界があります。

Aベストアンサー

フォルダのプロパティを表示させ(複数選択しても可能です)、セキュリティタブ下側の[詳細設定ボタン]をクリック、アクセス許可の下の方にある「子オブジェクトに適用するアクセス許可エントリを親から継承し、」(以下略)のチェックボックスをはずすと、同じく「子オブジェクトすべてのアクセス許可エントリを、」(以下略)チェックボックスを使わない限り、親フォルダのアクセス許可を変更しても継承しなくなります。

Qコマンドプロンプトを使ってipアドレスからコンピュータ名を知る方法

ipアドレスは分かっていますがコンピュータ名が分かりません。リモート接続ソフトなどは使えないので、それでコンピュータ名を調べることはできません。
コマンドプロンプトを使ってipアドレスからコンピュータ名を知る方法を教えてください!

Aベストアンサー

なんか回答がバラバラなので整理しましょう。
調査している自分自身が使用している端末は、Windows XPのPCであると仮定します。
また、調べるのは基本的に外部から名前解決可能な名前(No.2さんの言う"2"に相当する名前)とします。

パターン1:
対象のIPアドレスがWindows端末機で、自分が使用している端末と同じネットワークに属しているか同一のWINSサーバを参照しているとき……No.4さんの答えで検索できます。

nbtstat -A <IP Address>

パターン2:
ネットワーク管理者がDNSをきちんと管理しており、対象IPについても管理者の管理下にある場合……以下2つのいずれかの方法で検索できます。

  nslookup <IP address>

または

  nslookup -q=ptr <reverse ip>.in-addr.arpa.
  ex) 192.168.12.1 のIPを調べたい場合、以下のように入力する
  nslookup -q=ptr 1.12.168.192.in-addr.arpa.

  (DNSサーバで逆引きが設定されていないと、正しく検索できない場合があります)

パターン3:
上記以外の場合

外部から名前解決できないので、調べようがありません。または、調べてもそれが正しいホスト名である保証がありません。
そのIPの端末自体に設定されているホスト名を直接調べるしかありませんが、それには実際にそのIPの端末を操作して調べるしかありません。
つまり、No.2さんの回答となるのですが、
IPを使用しているのがWindows PCやUnixサーバなどである保証はないので、確認するコマンドはその端末の種類(OS)によって異なります。

なお、tracert (traceroute)を使用する、という回答がありますが、これはパターン1またはパターン2のいずれかまたは両方を満たしていないと表示されませんので、厳密には正しい答えとはいえません。
(たいていの場合、"tracert <IP address>" や "ping <IP address>"で用が足りてしまうことも多いので、必ずしも間違いではないのですが)

なんか回答がバラバラなので整理しましょう。
調査している自分自身が使用している端末は、Windows XPのPCであると仮定します。
また、調べるのは基本的に外部から名前解決可能な名前(No.2さんの言う"2"に相当する名前)とします。

パターン1:
対象のIPアドレスがWindows端末機で、自分が使用している端末と同じネットワークに属しているか同一のWINSサーバを参照しているとき……No.4さんの答えで検索できます。

nbtstat -A <IP Address>

パターン2:
ネットワーク管理者がDNSをきちんと管理して...続きを読む

QエクセルのIF関数で、文字が入力されていたならば~

エクセルのIF関数で文字が入力されていたならば~、という論理式を組み立てたいと思っています。

=IF(A1="『どんな文字でも』","",+B1-C1)

A1セルに『どんな文字でも』入っていたならば、空白に。
文字が入っていなければB1セルからC1セルを引く、という状態です。

この『どんな文字でも』の部分に何を入れればいいのか教えてください。

またIF関数以外でも同様のことができれば構いません。

宜しくお願いします。

Aベストアンサー

=IF(ISTEXT(A1),"",B1-C1)

でどうでしょうか?

Qバッチファイルでサーバーのファイルをクライアントへコピーしたい

サーバーに保存されているファイルを、
クライアントのCドライブへコピーしたい。

各クライアントにバッチファイルを配布して、
それを実行するだけでコピーされるようにしたいのです。

初心者で申し訳ないのですが、何卒よろしくお願いします。
------------------------

下記の記述ですと、普通にサーバーのCドライブへファイルがコピーされます。
しかし、コピー先はバッチファイルを実行したクライアントのローカルディレクトリにしたいのです。

copy \\サーバー名\フォルダ名\ファイル名 C:\

Aベストアンサー

>下記の記述ですと、普通にサーバーのCドライブへファイルがコピーされます。

そんなはずはありません。何かの勘違いでしょう。

>copy \\サーバー名\フォルダ名\ファイル名 C:\

だと、バッチファイルを実行したPCのC:\にコピーされます。

copy \\サーバー名\フォルダ名\ファイル名 C:
と、最後の \ を削れば、バッチファイルがあるのと同じディレクトリにコピーされます。


人気Q&Aランキング