社内のドメイン環境(Windows2008R2)のメンバーサーバ「サーバA」があります。
この「サーバA」に共有フォルダを作成しました。
指定したドメインユーザが同フォルダにアクセスできるよう設定したいと思います。
その手順ですが、以下で正しいでしょうか?。
・「サーバA」にローカルグループとして「グループA」を作成する。
・「グループA」にドメインユーザを含める。
・「サーバA」に共有フォルダを作成し、「グループA」に書き込み・読み取りの権限を与える
以上の設定で、ドメインユーザは「\\サーバA\共有フォルダ名」でアクセスすることが可能か、
アドバイスを頂けると助かります。
No.2ベストアンサー
- 回答日時:
> サーバAのローカルユーザーやグループは必要ありません。
というANo.1の見解は間違っています。
Microsoftが推奨する,Global group と DomainLocal group(Local groupでも可)の役割の違いを考慮していません。
http://okwave.jp/qa/q3114532.html の私の回答ANo.1
ただし。
ユーザ数が数十名程度の小規模なWindowsネットワークであるなら,グループを多階層化するのも面倒なわけで。
ANo.1のように,グループ化概念をGlobal groupだけに一本化して A-G-P の形でWindowsネットワークを運営している小規模事業者はごく普通に存在しています。
質問者のように A-L-P (A-DL-P) の形で運営するのも間違いではありません。
No.4
- 回答日時:
>こちらで実機で確認したのですが、
>ドメインアカウントをメンバサーバの「ローカルグループ」に
>格納したところ、権限が機能しませんでした。
>ローカルグループはドメイン環境では
>使用できないのでしょうか・・?。
たぶん、考え方以前のところで誤りがあるのだと思います。
上位のディレクトリにある権限を継承しているとか「共有」のアクセス権に問題があるとか。
No.2の方に聞いてはどうですか?
No.3
- 回答日時:
AGDLP(の考え方)には「(サーバ毎の)ローカルグループ」はありませんよ。
「サーバ毎にローカルグループ」が混じると管理が面倒になるので代わりにドメインローカルグループを使用します。
この2つは似て非なるものなので、混ぜて考えてはいけません。
というわけで、No.2さんは勇ましい言葉で「間違いである」と言われていますが、グループの役割を理解されていないという点では「回答全体がヘン」であります。
皆様有難うございました。
こちらで実機で確認したのですが、
ドメインアカウントをメンバサーバの「ローカルグループ」に
格納したところ、権限が機能しませんでした。
ローカルグループはドメイン環境では
使用できないのでしょうか・・?。
No.1
- 回答日時:
正しくないです。
サーバAのローカルユーザーやグループは必要ありません。
通常はドメインにグループを作成して、そこにユーザーを含めてからドメインユーザーに対してアクセス権を設定します。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- サーバー FTPサーバについて詳しい方(アクセス権のないディレクトリを非表示にする方法) 4 2022/08/22 22:33
- サーバー windowsサーバの権限設定、フォルダ削除できないアカウントを作りたい 1 2023/04/07 09:58
- サーバー Windows Server 2019 CALについて 3 2022/04/02 16:40
- Windows 10 外部ドライブにマウントできない問題について 9 2022/03/22 18:08
- WordPress(ワードプレス) WordPressの編集画面がいつもと違うのですがこれは何でしょう? 1 2023/03/29 10:26
- ドメイン・サーバー・クラウドサービス サクラサーバーでのHPのUPについて 1 2023/06/10 11:21
- サーバー Windowsサーバでグループを検索したい 1 2023/04/17 15:30
- SEO 複数のサイト(別々のサーバー)を1代のPCで管理する方法 4 2022/11/27 09:40
- サーバー 別サーバに構築したApache+Tomcatの連携について 2 2023/03/06 23:23
- Google Drive googleドライブ 共有フォルダ 表示 されない 2 2023/07/06 10:37
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ユーザマネージャーの一覧を出...
-
Windows2003R2SP2 グループポ...
-
ファイル・フォルダの「共有」...
-
ユーザーごとに異なるローカルI...
-
サービスのアカウントについて
-
ドメイン環境でローカルアカウ...
-
ローカルユーザでは正常動作な...
-
ローカルアカウントを消して、...
-
ADサーバの共有プリンタ設定
-
mac 壁紙変更方法
-
特定のユーザーをログオン不可...
-
Windows ドメインユーザーとロ...
-
スケジュールしたタスクが起動...
-
インターネット接続なしで使用...
-
ドコモのスマホです クラウドと...
-
コンピュータの管理の項目でロ...
-
ユーザー名を日本語からローマ...
-
win10 でパブリックアカウント
-
ローカル セキュリティ ポリシ...
-
コンピュータの管理
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Androidに関して質問です。私は...
-
ユーザーごとに異なるローカルI...
-
ドメインの一般ユーザーにロー...
-
ファイル・フォルダの「共有」...
-
Administrators設定時のエラー
-
漫画喫茶のローカルフォルダに...
-
タスクマネジャーは管理者によ...
-
ActiveDirectoryで一般ユーザー...
-
ユーザマネージャーの一覧を出...
-
ユーザーが対話的にログオンす...
-
Windows11 を初期状態に戻す方...
-
IPアドレスが変わる原因
-
active directory のユーザをロ...
-
Windows7のLAN Manager認証レベル
-
Windows10でのユーザー追加にお...
-
ドメインローカルグループとグ...
-
ローカルログオン?
-
Windows ドメインユーザーとロ...
-
ドメイン環境でローカルアカウ...
-
sysprep、WSUSのID重複可能性に...
おすすめ情報