none
共有フォルダへのアクセス権 RRS feed

  • 質問

  • Windows Storage Server 2008 R2 をワークグループ環境で運用致します。
    他にサーバーの無い(Active Directoryもドメインコントローラ無い)環境です。

    共有フォルダに対してアクセス権を付与しようとしているのですが旨く行きません。

    共有アクセス権の所で[ユーザ]を指定し[フルコントロール]のアクセス許可を設定すれば権限が旨く設定できて共有フォルダにアクセスできるのですが、同じ[ユーザ]が属している[グループ]を指定し[フルコントロール]のアクセス許可を設定した場合は権限が付与できていないのか「~に対するアクセス許可が有りません」のエラーが出て共有フォルダにアクセス出来ません。

    NTFSアクセス権の所は、[Users]に[フルコントロール]のアクセス許可を与えております。

    [グループ]での指定はできないのでしょうか?よろしくお願い致します。

    2012年5月26日 0:41

回答

  • 当方にWSS2008R2の環境が無かったので、W2008R2とXPで類似環境を作成して検証してみましたが、問題無くアクセスできるようです。念の為確認ですが、サーバー側に「ABCDEF01」ユーザーでローカルログオンできるでしょうか。ログオンできるなら、コマンドプロンプトから「Whoami /all」を実行し、表示される所属グループの一覧に、「VWXYZ」、「Users」、「EveryOne」などが存在しているでしょうか。

    • 回答の候補に設定 星 睦美 2012年6月28日 6:08
    • 回答としてマーク 星 睦美 2012年8月28日 2:25
    2012年6月21日 6:42

すべての返信

  • ワークグループ環境で運用されているということですが、クライアントから共有フォルダへのアクセス時に、WSS2008R2のローカルユーザーでアクセス試行されるのでしょうか?具体的なアクセス手順や、共有のACL(アクセス許可リスト)やNTFSのACLに列挙されている情報、アクセス許可を設定したグループに所属する別のユーザーでアクセス試行すると挙動はどうか?など、もう少し情報を頂くとヒントが掴めるかもしれません。

    2012年5月31日 3:32
  • 具体的な例で書いてみます。

    ●クライアント側
    ユーザー名[ABCDEF01]・パスワード[Sampl012345]でログインしています。
    関係はないもしれませんが、[ABCDEF01]には管理者権限を持たせています。

    ●サーバ側
    ①「ローカルユーザとグループ」の所の「ユーザ」の所で、
      ユーザー名 ABCDEF01
      パスワード Sampl012345
      パスワード無期限
    で登録
    同じく「グループ」の所で
      グループ名 VWXYZ
    を作成し、所属するメンバーの追加で上記の[ABCDEF01]ユーザを追加する。
    ②[マイ コンピュータ]→[ツール]→[フォルダ オプション]で、簡易ファイルの共有を使用する (推奨)]のチェックを外す。
    ③ Dドライブのフォルダ[WORK]の所で右ボタンから「共有とセキュリティ」をクリック
    [共有]タブで[このフォルダをする]を選択して、共有名[WORK]とする
    ④[アクセス許可]をクリックして[追加]をクリックして[ABCDEF01]ユーザを追加しフルコントロールの権限を与える。[Eveyone]は削除する。
    ⑤ [セキュリティ]タブに切替て、[Users]に[フルコントロール]の権限を与える。

    この設定ならばクライアント側から問題無く共有フォルダ[WORK]にアクセスが出来、フォルダ・ファイルの作成・削除が可能です。

    ところが
    ④の所で[ABCDEF01]ユーザを削除し、[VWXYZ]グループを追加しフルコントロールの権限を与える。
    と、共有フォルダ[WORK]にアクセスした時に「~に対するアクセス許可が有りません」のエラーが出て共有フォルダにアクセス出来ません。

    2012年6月18日 6:12
  • 当方にWSS2008R2の環境が無かったので、W2008R2とXPで類似環境を作成して検証してみましたが、問題無くアクセスできるようです。念の為確認ですが、サーバー側に「ABCDEF01」ユーザーでローカルログオンできるでしょうか。ログオンできるなら、コマンドプロンプトから「Whoami /all」を実行し、表示される所属グループの一覧に、「VWXYZ」、「Users」、「EveryOne」などが存在しているでしょうか。

    • 回答の候補に設定 星 睦美 2012年6月28日 6:08
    • 回答としてマーク 星 睦美 2012年8月28日 2:25
    2012年6月21日 6:42
  • 回答有難うございました。

    現在アクセスが出来なかったサーバは既に手元に無い為検証できませんが、1・2週間以内に同一機種を同様のセットアップ致しますのでその際に検証を行って結果をご報告させて頂きます。

    2012年6月25日 4:30
  • Rinda Tatsumi さん、こんにちは
    フォーラム オペレーターの星 睦美です。

    今回はカディス さんからの返信が参考になったのではないかと思いますので、私のほうで[回答としてマーク]をさせていただきました。よろしければ Rinda Tatsumi さんの結果もお知らせいただけると参考になります。

    それでは今後ともTechNet フォーラムをよろしくお願いします。


    日本マイクロソフト株式会社 フォーラム オペレーター 星 睦美

    2012年8月28日 2:28