親子におすすめの新型プラネタリウムとは?

セキュリティタブで他のPCからアクセスを許可する際の【グループ名またはユーザー名】についての質問です。

以前の質問:「アクセス出来ない共有ドライブについて」 http://oshiete.goo.ne.jp/qa/6523937.html

が解決した後、新たに確認したい事ができましたので別に質問を立てさせていただきます。

全ての共有ドライブにアクセスできるようになったわけですが、

その方法はコマンドプロンプトからCACLSコマンドを使ったり、共有フォルダのプロパティ>セキュリティタブの【everyone】のアクセス制限の内容を変更することでした。

(いままでは共有タブのアクセス許可しかみてなかったみたいです。)

別のドライブでは【everyone】がなかったので、フォルダのプロパティ>セキュリティタブ>編集>追加 から【everyone】を追加してアクセス可能になりました。


それで質問なのですが

他のPCからのアクセス許可する際の【グループ名またはユーザー名】は【everyone】でするのが普通なのででしょうか。

例えば私の環境 PC1:Windows7 UL 、 PC2:WindowsVista HPで、PC2からPC1の共有フォルダを見たい場合なのですが(現在はeveryoneでアクセス可能にしています。)

PC1の共有フォルダのプロパティ>セキュリティタブ>編集>追加>(ユーザー、グループ名の)場所

とみるとPC1しかでていません。PC2も選択肢としてあるのなら、PC2のユーザー名を登録して別にアクセス許可ができそうですし

【everyone】を使うよりも、そうしたした方がいいように思うのですが、、

セキュリティについては詳しくないので勘違いとか有りましたらご指摘ください。

それではよろしくお願い致します。

このQ&Aに関連する最新のQ&A

A 回答 (3件)

>セキュリティタブの「グループ名またはユーザー名」の欄に


>PC2のアカウントを表示しなくてはならないと思うのですが、
[グループ名またはユーザー名] 欄にユーザー名を追加するためには、当該PC にそのユーザーアカウントを作成する必要があります。
具体的には、PC2 のユーザー名と同じユーザー(パスワードも同一にする)を PC1 に作成します。
新規作成したユーザーで1回ログオンすれば、そのユーザー名のプロファイルが作成されるので、セキュリティタブの [グループ名またはユーザー名] 欄に、当該ユーザー名を追加することが可能になります。
手順は下記ページを参照してください。
http://homepage2.nifty.com/o-nikko/soft/windows/ …

上記手順の中でユーザー名を [選択するオブジェクト名を入力して・・・] 欄に、入力する方法として [検索] をクリックしていますが、ユーザー名を直接キー入力してもできます。
※ 基本手順としては[検索] をクリックする方法でしょう。
    • good
    • 0
この回答へのお礼

遅くなりましてすいません。

なるほどです。

色々教えていただきできるようになりました。

ありがとうございました。^^

お礼日時:2011/02/17 02:20

セキュリティを考えるのであればeveryoneというのは好ましくないんです。


ただ、アクセス権の設定はそのPCに作成されたアカウントしか設定できません。
例えば
PC1 で test1 test2 というアカウントがあるとします。
PC2 で test2 というアカウントがあるとします。test2はパスワードも同じ設定
PC1でフォルダを作り、アクセス権をtest1 test2でつけます。
PC1、PC2ともにtest2でログオンするときはそのままひらけますよね。
だけとPC1が test1でログオンしていると PC2からフォルダを開こうとすると
アカウント名:test1 パスワード:test1のパスワードを入力しなければいけないですよね。
ようはアクセスされる側のIDやパスワードがわからなければいけないのでeveryoneを使うのが普通になるんじゃないでしょうか。両方のPCに同じアカウントとパスワードを作成しなければいけませんし。
私はWEBサーバーを構築し外部に公開しているためセキュリティのためeveryoneのアクセス権のあるフォルダは作っていません。どのPCにも同じアカウントを作成しています。

会社のPCなどでActiveDirectryなどを使っていればアクセス権もドメインサーバー上で検索をかけれるので他人のアカウントでも簡単に設定ができるんです。

この回答への補足

色々例を上げていただきありがとうございます。

私の環境は PC1とPC2はアカウント名は同じですがパスワードは違うようにしています。
(特に理由はなく別のほうがいいかな、、、という気持ちです。)

コンピューター名 PC1:アカウント名 TARO パスワード 0000
コンピューター名 PC2:アカウント名 TARO パスワード 9999 とすると

現在、PC1の共有フォルダのセキュリティタブの「グループ名またはユーザー名」に
質問にも書いた理由で
【TARO(PC1¥TARO)】は作れるけど【TARO(PC2¥TARO)】は作れないのです。
【TARO(PC2¥TARO)】が作れないと【everyone】を使わないPC2からのアクセスは出来ないと考えているんですが当っていますでしょうか。
当っていましたら、【TARO(PC2¥TARO)】を追加できる方法ありましたら教えてください。
勘違いしていれば指摘していただけると助かります。

-----------
ActiveDirectry 初めて聞きました。

軽く調べてみましたが難しそうですね。

OS標準でPC2からPC1の共有フォルダへ【everyone】以外からのアクセスが出来なければ考えてみたいと思います。;;

よろしくお願い致します。

補足日時:2011/02/16 01:57
    • good
    • 0

>【everyone】でするのが普通なのででしょうか。


そのフォルダ(ファイル)に必要なセキュリティレベルによります。
例えば、誰にでも「読み取り」を許可する場合には、Everyone:R に設定することが必要です。反対に、特定なユーザーだけに書き込み許可を与える場合は、その "ユーザー名":W の設定になります。
Everyone は文字通り誰でもアクセス可能になるので、アクセスを許可するユーザーを限定したい場合には適切ではありません。
即ち、アクセス権は「必要なセキュリティレベル」に基づいて、対象の"ユーザー・ユーザーグループ" と "許可の種類" の組み合わせで設定します。

(注1)Everyone に「拒否」を付与すると、誰もアクセスが不可能になります。
 尚、Authenticated Users についても同様なことが言えます。
 基本的には「拒否」の設定はしないことが賢明です。
(注2)cacls コマンドは十分理解した上で使用しないと、無用なトラブルに陥りますので注意が必要です。

>PC2のユーザー名を登録して別にアクセス許可ができそうですし
アクセスするユーザーを限定する場合には、その通りの設定が必要です。
この場合には Everyone を削除します。

この回答への補足

度々ありがとうございます。

試しに【everyone】でアクセスできているPC1の共有フォルダのセキュリティタブから

【everyone】を削除してみました。当然アクセスはできなくなりましたが

PC1の共有フォルダのプロパティ>セキュリティタブ>編集>追加>(ユーザー、グループ名の)場所

でPC2が一覧にないのは変わりませんでした。

【everyone】を使わずにPC2からアクセスするためには、セキュリティタブの「グループ名またはユーザー名」の欄にPC2のアカウントを表示しなくてはならないと思うのですが、

具体的にどうすばいいでしょうか。

今しばらくよろしくお願い致します。

補足日時:2011/02/16 01:03
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Qアクセス拒否に…セキュリティタブがでない;;

質問が重複しているものが多いのですが、
どうしてもわからない部分があるので新しく質問させていただきました。
よろしくお願いいたします。

Cドラをリカバリしたのですが、Dにあるフォルダが一部アクセス拒否になってしまいました。
(一番大切フォルダが…;;)

自分なりに調べてみたのですが、
『セーフモードで起動してAdministratorでログインし、
そのフォルダのプロパティを開いて、セキュリティタブから設定する』と記載されていたので
上記のとおりおこなってみたのですが、セキュリティタブがでません…。

「セキュリティ」タブが無いなら、コントロールパネルの
「フォルダオプション」→「表示」で「簡易ファイルの共有を使用する」をオフにする。
とありましたが、XP Home Editionなので、「簡易ファイルの共有を使用する」がありませんでした。

何かほかに設定してないところがあるのでしょうか?
どうか御回答のほど宜しくお願いします。

Aベストアンサー

えーとですね・・・どう説明すると手順が最小で済みますかね・・・

まず、SetACL.exeをc:\windowsにコピーしてください。

次に、プログラム(P)→アクセサリ→コマンドプロンプトを選択してください。

コマンドプロンプトのウィンドウが表示されたら、前の回答にあった「setacl -on "d:\folder" -ot file -rec cont_obj -actn setowner -ownr "n:user"」(フォルダ名とユーザ名は自分のものに変更してください)をキーボードから入力して[Enter]します。

メッセージがたくさん表示されますが、驚かないように。

メッセージが止まったら、そのメッセージをざっと眺めて、その中に「Error」という表示がないかどうか確かめてください。もし「Error」が表示されるとすれば、そのときにはあちこちに大量に表示されるはずなので、最後の5行くらいを見るだけでいいです。

「Error」がないようであれば、次は「cacls "d:\folder" /t /g user:f」(フォルダ名とユーザ名は自分のものに変更してください)をキーボードから入力して[Enter]します。[Enter]すると「よろしいですか?」と聞いてくるのでY[Enter]します。

またメッセージがたくさん表示されますが、驚かないように。

今度は、もしエラーが起きていたらメッセージは数行だけ表示され、その中に「アクセスが拒否されました」という表示があります。

「アクセスが拒否されました」がないようであれば処理は完了しています。もうコマンドプロンプトのウィンドウは閉じても大丈夫です。エクスプローラ等で、フォルダやファイルが見えるかどうか確かめてみてください。

えーとですね・・・どう説明すると手順が最小で済みますかね・・・

まず、SetACL.exeをc:\windowsにコピーしてください。

次に、プログラム(P)→アクセサリ→コマンドプロンプトを選択してください。

コマンドプロンプトのウィンドウが表示されたら、前の回答にあった「setacl -on "d:\folder" -ot file -rec cont_obj -actn setowner -ownr "n:user"」(フォルダ名とユーザ名は自分のものに変更してください)をキーボードから入力して[Enter]します。

メッセージがたくさん表示されますが、驚かないよ...続きを読む

Qセキュリティタブが表示されない

フォルダのプロパティにおけるセキュリティタブが表示されなくなってしまいました。

どうやったら再度表示されるようになりますか?

なお使用OSはWindows8です。

Aベストアンサー

> グループポリシーは無いです。
グループポリシーといってもレジストリ変更のことですから、
レジストリを編集するようなツールで変更した、ということはありませんか。
ツールを使ったのであれば、そのツールでもとに戻せばいいです。

QUSBメモリの認識拒否

つい昨日のこと、いつも使っているUSBメモリ(2GB)をスロットに差したところ、「E:\にアクセスできません。アクセスが拒否されました。」というメッセージが出てくるのです。
え、いきなり何?と呼べど叫べど、以来USBメモリを認識してくれません。

別のUSBメモリ(8GB)を差してもまったく同じです。これでは仕事先にデータを見せに行ったり、貰ったりができず、仕事にかなり差し障りが出てしまいます。とても困ります。

どなたか教えてください!
因みにOSは7です。

Aベストアンサー

> 「E:\にアクセスできません。アクセスが拒否されました。」というメッセージが出てくるのです。

この時、「エクスプローラ」で表示させようとしていますか。
もしそうであれば、E:\ のプロパティを表示させてみてください。
属性を教えてください。
読み取り専用、隠しファイル等にチェックがついていますか。
次に、「セキュリティ」タブを開いてください。
ここに何か「条件」が記載されていませんか。
例えば、
このオブジェクトのプロパティを表示するには、読み取りアクセス許可が必要です。

等の何かありますか。
それらの条件に従ってやっていくことになります。
補足してください。

あるいは、安全な取り外しをしないまま引っこ抜いた場合は、論理破壊が発生していないかです。
可能性としては、いろいろなパソコンにまわして読み書きしている場合は、各パソコンの運用状態が悪いと、データが吹っ飛ぶといった最悪なことが発生します。
特に、Windows 8 のOSが絡んだ時で、ある条件のときに発生する可能性もあります。
2台とも同じであれば、最後の可能性はないと思われますけど。

> 「E:\にアクセスできません。アクセスが拒否されました。」というメッセージが出てくるのです。

この時、「エクスプローラ」で表示させようとしていますか。
もしそうであれば、E:\ のプロパティを表示させてみてください。
属性を教えてください。
読み取り専用、隠しファイル等にチェックがついていますか。
次に、「セキュリティ」タブを開いてください。
ここに何か「条件」が記載されていませんか。
例えば、
このオブジェクトのプロパティを表示するには、読み取りアクセス許可が必要です。

等の何かあ...続きを読む

Qフォルダのプロパティでセキュリティタブが表示されない

WindowsXPにてフォルダのプロパティを開くと、
セキュリティタブが表示されません。
ユーザーはAdministrator権限を持っているユーザーです。
何かに設定があるのでしょうか?

Aベストアンサー

そのフォルダのあるパーティション(ディスク)のファイルシステムはNTFSでしょうか。ファイルシステムがFATですとセキュリティタブは表示されません。

初期化形式が分からない場合は、マイコンピュータを開いて、ディスクのプロパティを開いてください。ファイルシステムの欄に「NTFS」とか「FAT32」とか書いてあります。

Qeveryoneがフルコンなら誰でもアクセス可?

Windows 7 Ultimateの「フォルダを右クリックする→プロパティ→セキュリティ」にあるeveryoneをフルコントロールにしておくと、そのworkgroup内のユーザーであればどんなユーザーでもそのフォルダにアクセスできるのでしょうか。

Aベストアンサー

>同じworkgroup内のユーザーでなければ、そもそもLAN上に出てこないですよね。
「ネットワーク」に表示されないだけで、アドレスを直接入力すればアクセスすることはできます。

LAN上の他のコンピュータからのアクセスはローカルのファイルのアクセス権(右クリックのセキュリティから表示される)と、共有のアクセス権の双方に関わります。これらは別々に指定することが可能です。
で、共有ファイルにアクセスするためにはそのコンピュータ上のユーザIDとパスワードが必要です。これを知らなければアクセスできません。

http://mbsupport.dip.jp/watson/network_02.htm
http://win7.jp/h7k1120.htm

Qアクセス出来ない共有ドライブについて

2台のPCをフレッツのルーターを介してつなげています。


PC1 ・・・Windows7 UL:内蔵HDD¥C、¥D、¥E&外付HDD¥G、¥H
PC2・・・ WindowsVista HP:内蔵HDD¥C、¥D


【ルーター】━━━━━━━━━━【PC1】━━━━━【外付HDD¥G・¥H】
  ┃
  ┗━━━━━━━━━━━━【PC2】

PC2からPC1の¥D・¥E・¥G・¥HにアクセスするためにPC1のドライブアイコンプロパティから共有設定しています。

単純にルートからまるごと共有していて、共有名を設定し、アクセス許可は「Everyone」で「フルコントロール」にしています。

PC2のネットワークアイコンからPC1のアカウント名とパスワードを入れてPC1を開くと¥D・¥E・¥G・¥H全てのアイコンがきちんと見えています。

ところが¥E・¥G・¥Hは中身を見れるのですが、¥Dがネットワーエラーと出てアクセス出来ません。(画像1)

「診断」ボタンを押した結果は(画像2)になります。(ドライブ名がNになってますが質問用に単純化したくて変えました。HDDはもっと多いです。)


全て同じようにPC1のドライブアイコンのプロパティから共有設定しているのにアクセス出来ないドライブがある理由がわからないのですが

どの辺を確認すればいいでしょうか。

情報が足りない場合はご指摘ください。

何卒よろしくお願い致します。

2台のPCをフレッツのルーターを介してつなげています。


PC1 ・・・Windows7 UL:内蔵HDD¥C、¥D、¥E&外付HDD¥G、¥H
PC2・・・ WindowsVista HP:内蔵HDD¥C、¥D


【ルーター】━━━━━━━━━━【PC1】━━━━━【外付HDD¥G・¥H】
  ┃
  ┗━━━━━━━━━━━━【PC2】

PC2からPC1の¥D・¥E・¥G・¥HにアクセスするためにPC1のドライブアイコンプロパティから共有設定しています。

単純にルートからまるごと共有していて、共有名を設定し、アクセス許可は「Everyone」で「フルコントロール」にしています。

PC2の...続きを読む

Aベストアンサー

>(特殊なアクセス)の行がアクセス出来ない方は1つ、
Users:R があるので、Users については少なくても読み取りができます。
PC2 からのアクセスは、PC1のアカウント名を使っているようですが、アカウントの種類は何でしょうか?
念のために、次のコマンドで Everyone に読み取り許可を付与してアクセス確認を行ってみてください。
 cacls N:\ /e /g everyone:r

QWindows7のアクセス許可

windows7のHome Premiumを使っています。デスクトップ上で急に新規にフォルダを作ったり、データをペーストすることができなくなりました。「この操作を実行するアクセス許可が必要です」と出てきます。ドライブやフォルダーのプロパティから共有やセキュリティなどのチェックをいろいろ試みましたが、まったく効き目がありません。データやフォルダのコピー、移動、削除、名前の変更がまるきりできなくなったのはたいへん困ります。締切が迫っているのに仕事は遅れる一方です。

そして、goold-manとHAMASAKI0810という二人の方から回答を頂きましたが、残念ながらうまく行きませんでした。「教えて!goo」の中で調べてもいい回答が見つかりません。

私がやったこと
   ↓
フォルダを右クリック→プロパティ→セキュリティタブ→systemやAdministatorsの下の6項目中5項目に許可のチェックが入り、「特殊なアクセス許可」のみ許可のチェックなし。

特殊なアクセス許可をクリック→詳細設定→アクセス許可→種類=許可、アクセス許可=フルコントロール、継承元=継承なし、適用先=このフォルダー、サブフォルダー

以上のようにたどりましたが効果なし。

さらに

「このオブジェクトの親からの継承可能なアクセス許可を含める」
「子オブジェクトのアクセス許可すべてを、このオブジェクトからの継承可能なアクセス許可で置き換える」

この二項目にチェックを入れ→アクセス許可エントリの管理→OK→このオブジェクトの子孫すべてに対して明示的に定義されたアクセス許可を、Dataから継承可能なアクセス許可に置き換えます。続行しますか→はい→セキュリティの適用エラー。セキュリティ情報を適用中にエラーが発生しました

ここでストップです。間違ったことをやってるんでしょうか?
すみません、誰か教えてください!

ただ、いつも思うのですが、回答者の方々はかなりのベテランばかりと見え、初心者に対する回答であっても「これくらいのことは当然知ってる筈だ」という感じで言葉が少なすぎます。恐縮ですが、小学生に言って聞かせるような感じで教えて頂けますか。

windows7のHome Premiumを使っています。デスクトップ上で急に新規にフォルダを作ったり、データをペーストすることができなくなりました。「この操作を実行するアクセス許可が必要です」と出てきます。ドライブやフォルダーのプロパティから共有やセキュリティなどのチェックをいろいろ試みましたが、まったく効き目がありません。データやフォルダのコピー、移動、削除、名前の変更がまるきりできなくなったのはたいへん困ります。締切が迫っているのに仕事は遅れる一方です。

そして、goold-manとHAMASAKI0810...続きを読む

Aベストアンサー

No.5の補足です。
自分で読み直してみて,まぎらわしい部分がありますので,念のため修正しておきます。

> もしも当該フォルダ(デスクトップ つまり C:\Users\user1\Desktop)に user1 が存在しないのならば user1 を作成すればアクセスできるようになるはずです。

もしも「デスクトップのプロパティ」の「セキュリティ」タブの「グループ名またはユーザー名」の中に user1 が存在しないのならば user1 というオブジェクトを追加作成すればアクセスできるようになるはずです。

QAuthenticated Userって何ですか?

Windows系サーバにあるAuthenticated Userって何ですか?
ネットで調べてもいまいちよく理解できません。
わかりやすく説明してくれる方がいらっしゃいましたらお願いします。

Aベストアンサー

ドメインに参加することを許可されたユーザ。
(ドメインにアカウントのあるユーザ)
ローカルで言えば一般ユーザ(User)と変わりないです。

QCドライブ全てをEveryoneフルコントロールにする方法を教えてくだ

Cドライブ全てをEveryoneフルコントロールにする方法を教えてください

今までは当方のOSはWindowsXPかWindows2000でした。
Windows2000やWindowsXPでCドライブ(ルートディレクトリ)のセキュリティのアクセス許可を「Everyoneフルコントロール」にし、「子オブジェクトのアクセス許可全てをこのオブジェクトからの継承可能なアクセス許可で置き換え」をしていました。
これでWindowsフォルダやProgram FilesフォルダもEveryoneフルコントロールになっているのを確認できていました。

Windows7を導入する事になりました。
上記と同じ事を行なうと…
Cドライブ(ルートディレクトリ)上ではEveryoneフルコントロールにはなっています。が…
「子オブジェクトのアクセス許可全てをこのオブジェクトからの継承可能なアクセス許可で置き換える」をすると…
> c:\windows C:\Program Files
> アクセスが拒否されました
となってしまいます。

確認の為にWindowsフォルダやProgram Filesフォルダでセキュリティを確認すると…
CREATER OWNER、SYSTEM、Administrator、Users、TrustedInstallerはありますがEveryoneがありません。
またこれらのユーザ達どれもフルコントロールになっていません。
ルートディレクトリではEveryoneフルコントロールになっているのに下位階層に反映されません。

どうにかして、WindowsフォルダやProgram FilesフォルダをEveryoneフルコントロールにする事ができないでしょうか?

教えてください。よろしくお願いいたします。

Cドライブ全てをEveryoneフルコントロールにする方法を教えてください

今までは当方のOSはWindowsXPかWindows2000でした。
Windows2000やWindowsXPでCドライブ(ルートディレクトリ)のセキュリティのアクセス許可を「Everyoneフルコントロール」にし、「子オブジェクトのアクセス許可全てをこのオブジェクトからの継承可能なアクセス許可で置き換え」をしていました。
これでWindowsフォルダやProgram FilesフォルダもEveryoneフルコントロールになっているのを確認できていました。

Windows7を導入する事にな...続きを読む

Aベストアンサー

No.4 の補足です。
やってみることが肝心、ということでやってみました。
icacls "C:\Program Files" /grant Everyone:(F) /T
を実行してみると、親フォルダも含めて傘下のフォルダ、ファイルにEveryoneが付与され、フルコントロールになりました。
ただし、予想通りでしたが、うまくいかないフォルダも存在して、その時点で処理停止します。
うまくいかない場合は、いったん takeownコマンドで所有者を管理者に変更して行なえばOKでした。
とりあえず Program Files だけ試しましたが、
おそらく Windowsフォルダ、Cドライブにも通用するものと思います。
自己責任で試してみてください。

Qこのフォルダーにアクセスする許可がありません・・どうすれば?

このフォルダーにアクセスする許可がありません・・どうすれば?

パソコン初心者です。以前使っていたパソコンにコーヒーをこぼしてしまい、パソコンを壊してしまいました。デジカメのデータなどバックアップをとっていなかったので、何とか取り出せないか奮闘中です。

HDDを専用のケースに入れて読み取る方法を教えていただき、早速HDDケースを買って接続しました。
(以前の質問 → http://oshiete.goo.ne.jp/qa/6154145.html )

幸運にもきちんと接続してくれたのですが、ファイルを開こうとすると、「このフォルダーにアクセスする許可がありません」と表示されてしまいます。

これはHDDが壊れてしまっているのでしょうか。もしくは何か操作すればファイルを開くことができるようになるのでしょうか。

また、一定時間外付けHDDの操作をしていないと接続が切れてしまうのも気になっています。やっぱりHDD自体が壊れてしまったのでしょうか・・・。

お詳しい方いらっしゃいましたら、教えていただけるとうれしいです。よろしくお願いいたします。

Aベストアンサー

windows7の場合は、こちらが参考になります。

ファイルまたはフォルダを開くときに発生する「アクセス拒否」に関するトラブルシューティング
http://windows.microsoft.com/ja-JP/windows-vista/Troubleshoot-access-denied-when-opening-files-or-folders

ここから、「全てを表示」をクリック。

「新しいバージョンのWindowsをインストールした・・・・」を参考に。


人気Q&Aランキング