ようこそ!
答えてねっと for Businessは、
マイクロソフトが運営する
ビジネスで使うパソコンや
ITに関するQ&Aサイトです。

質問

コンピュータ名での共有アクセス許可について

製品名:デスクトップ OS、サーバー OS/Windows Server 2003

現象:できない/その他

懸賞ポイントが設定されています。 100

この質問は解決で締め切られています

ドメイン環境下にあるサーバから共有フォルダを作成し、同じドメイン上にある特定のPCからのみアクセスを許可したいと考えています。

共有フォルダに対して特定のコンピュータにだけフルコントロールのアクセス許可を与え、「Everyone」を削除しましたが、アクセス許可を与えたコンピュータから共有フォルダにアクセスできません。

ユーザごとのアクセス許可は問題なく設定ができます。

アクセス許可の設定をする際に"オブジェクトの種類"の中にユーザやグループなどの項目は最初からチェックが入っていますが、コンピュータはチェックが入っていません。もちろんチェックを入れることでドメイン内のコンピュータを見つけることはできます。

ユーザごとにアクセス権を設定するもので、このような設定はイレギュラーだと思うのですが、ご存知の方がいらっしゃいましたら、ご教授ください。

よろしくお願いいたします。

質問者からのコメント

  • 投稿日時:2008/07/18 13:54

みなさん、たくさんの回答をいただき、ありがとうございました。

分からないことがあった時にみなさんにお会いすることがあるかもしれません。

その時はよろしくお願いいたします。

また、みなさんのような回答ができるよう、私も精進したいと思います。

回答1 (この回答は質問に対する回答です)

  • 投稿ID:A2008050027
  • 投稿日時:2008/07/11 11:46

「共有とセキュリティ」タブのところでセキュリティの設定は行いましたか?
セキュリティの詳細設定で、所有者:administrator
アクセス許可:administrator,userA フルコントロールにして、
「親からの継承可能。。。。」:オフ
「子オブジェクトすべて。。。」:オン
にすると、クライアントからアクセスできると思います。

  •  

回答2 (この回答は回答1に対する回答です)

  • 投稿ID:A2008050036
  • 投稿日時:2008/07/11 13:17

回答ありがとうございます。

残念ながらご教授いただいた方法ではこちらの思うような設定はできませんでした。

デフォルトでは、所有者は administrators になっており、「親からの・・・」:オン、「子オブジェクトすべて・・・」:オフになっていました。

ユーザアカウントごとの設定であれば上記のデフォルト設定であっても共有アクセス許可は問題なくできますし、また設定通りのアクセス制限がかかります。



  •  

回答3 (この回答は回答2に対する回答です)

  • 投稿ID:A2008050060
  • 投稿日時:2008/07/11 15:17

すいません、特定のユーザーと勘違いをしていました。
アクセス権とセキュリティですが、
共に、administrator とコンピュータAだけににフルコントロールを与えて
、「親からの・・・」:オフ、「子オブジェクトすべて・・・」:オンの設定で
フォルダーXを作成して、コンピュータAからしかアクセスできない事は
確認しました。

  •  

回答4 (この回答は回答3に対する回答です)

  • 投稿ID:A2008050096
  • 投稿日時:2008/07/11 20:38

何度もありがとうございます。

再度、トライをしてみましたが残念ながらうまくいきませんでした・・・。

sunesune様の環境ではうまくいっているようなのですが、コンピュータAには administrator
以外のユーザアカウントでログオンされているのですよね?

  •  

回答9 (この回答は回答4に対する回答です)

  • 投稿ID:A2008050141
  • 投稿日時:2008/07/14 10:13

そのとおりです。
コンピュータAには administrator以外のユーザアカウントでログオンしています。
コンピュータAは、クライアントPCから初回、ActiveDirectoryに参加した時に
サーバー側に自動作成されたコンピュータアカウントです。
「ActiveDirectory ユーザーとコンピュータ」で手動作成したコンピュータアカウントでは
ありません。

  •  

回答5 (この回答は質問に対する回答です)

  • 投稿ID:A2008050111
  • 投稿日時:2008/07/12 13:26

質問をさせていただきます。

共有フォルダに対して、特定コンピュータ名で利用したいとのことですが、
特定コンピュータにログオンするすべてのユーザが、
その共有フォルダにアクセス権を持つということですか?



  •  

回答7 (この回答は回答5に対する回答です)

  • 投稿ID:A2008050124
  • 投稿日時:2008/07/13 12:27

お返事が遅くなり、失礼いたしました。

はい、その通りです。

やはり、チャブーン@さんがおっしゃられているように難しいことなの
でしょうか?

  •  

回答6 (この回答は質問に対する回答です)

  • 投稿ID:A2008050115
  • 投稿日時:2008/07/12 15:00
  • 最も役に立った投稿として評価されました

チャブーンです。

おそらくご要望は、ユーザに関係なく「コンピュータベースの認証」でアクセス許可リスト(ACL)で制御したい、ということだと思います。

残念ながら Windows では、コンピュータベースで ACL を制御することはほぼ不可能です。基本的に ACL はユーザーレベルで機能します。

この場合、クライアントを Guest として匿名アクセスさせる設定にし、サーバも Guest 認証を有効にします。その上で、サーバ上のセキュリティポリシーの "ネットワークログオンを拒否する" にアクセスするコンピュータ『以外の』コンピュータを登録する、ことで実現できるかもしれません。ですが、このような設定は現実的でないので、基本的にムリと考えた方がいいでしょう。

  •  

回答8 (この回答は回答6に対する回答です)

  • 投稿ID:A2008050125
  • 投稿日時:2008/07/13 12:31

ご回答ありがとうございます。
お返事が遅くなり、失礼をいたしました。

なるほど、やはりユーザレベルでのアクセス制御が基本なのですね。ご教授いただいた実現できるかもしれない方法ですと、リスクが高いだけであまりメリットがありませんね・・・。

別の手段を考えてみたいと思います。ありがとうございます。

  •  

回答10 (この回答は質問に対する回答です)

  • 投稿ID:A2008050219
  • 投稿日時:2008/07/15 10:12

質問の主旨とはずれるかもしれませんが、ご回答させて戴きます。
ファイアーウォール設定で、特定のIPアドレス(ネットワークアドレス)だけにファイル共有を許可する事ができます。
許可したいクライアントPCのIPアドレスが、特定のネットワークアドレスで指定できれば良いのですが・・。

  •