locked
Admimistrator権限のユーザーなのに、フォルダのAdministratorsのアクセス権がフルコントロールで許可されていても、その中でフォルダしか新規作成できない RRS feed

  • 質問

  • お世話になります。

    とあるフォルダの中でテキストファイルを新規作成しようとしたところ、新規作成でフォルダしか表示されませんでした。

    そのフォルダのセキュリティ権限を見てみると、Admimistrator権限はフルコントロールで許可されているにも関わらず、フォルダしか作成できません。

    試しに、Users権限もフルコントロールで許可したところ、フォルダ以外のテキストファイル等も作成できるようになりました。

    現在ログオンしているユーザーがUser権限のユーザーであれば何も不思議ではないのですが、このユーザーはAdministrator権限なのです。

    このような現象はどういったことが考えられるのでしょうか。

    なお、これはエンドユーザー側のPCで起こったことであり、自身の使っているPCでは起こりません。

    心当たりがあれば教えて頂けるとありがたいです。

    以上、よろしくお願いいたします。

    2014年2月3日 5:23

すべての返信

  • 既定では、標準ユーザーと管理者はどちらも標準ユーザーのセキュリティ コンテキストでリソースにアクセスし、アプリケーションを実行します。

    http://technet.microsoft.com/ja-jp/library/dd759106.aspx

    2014年2月3日 5:38
  • HomeCloset様

    ご回答いただきありがとうございます。そうだったのですね。このことは初めて知りました。

    しかしながら、UACの保護レベルを最大にしても、自身のPCではAdministratorのセキュリティコンテキストが効いているような感じがします。他にも何か見ている設定があるのでしょうか。

    2014年2月4日 0:31
  • お客様PCのイベントビューアなどは確認されましたか?

    もしかしたら認証系でなにかエラーが報告されているかもしれません(通信系の障害で変な動作になったことはあります)

    また、とあるフォルダというのは共有フォルダですが?
    共有フォルダに関するアクセス権で何かおかしなことになっていませんか?

    2014年2月4日 0:51
  • jun_4554 さま よろしく。

    アクセス権の設定の問題だと思っています。

    該当フォルダあるいはその親(継承元)のセキュリティの詳細設定がフォルダのみになっていて、
    ファイルにアクセス権が与えられない設定になっているのではありませんか?
    explorer のフォルダのプロパティ > セキュリティ > 詳細設定 と進み、適用先を確認して下さい。

    Users権限もフルコントロールで許可したところ は、新たに acl のエントリを作成したので、
    問題なくアクセス出来る様になったのでしょう。

    uac の昇格メカニズムのベースの 最初のご説明は 今回は関係はないでしょう。
    ファイルのアクセス権がなければ、昇格しても、実行は出来ませんから。

    通常、フルコントロールの表示になっていてかつこの様な設定になるのは ... 、余り考えられませんが ... 。
    尚、アプリやシステム管理上の設定で、最初から、この様な設定になっているとしたら、関係者に問い合わせるべきだと思います。
    下手に弄繰り回すのは ... 。

    2014年2月4日 1:51
  • Chuki様

    ご回答ありがとうございます。

    >もしかしたら認証系でなにかエラーが報告されているかもしれません(通信系の障害で変な動作になったことはあります)

    そうなんですね。ただ、エンドユーザーのPCなので、今は確認する術がありません。すみません。

    >また、とあるフォルダというのは共有フォルダですが?
    >共有フォルダに関するアクセス権で何かおかしなことになっていませんか?

    共有フォルダではないです。

    2014年2月4日 10:22
  • ShiroYuki_Mot様

    エンドユーザーの親フォルダは今はもう確認できない状態です。見てみれば良かったですが。。

    せっかくのアドバイスなのに申し訳ありません。

    また機会があるときに見てみたいと思います。

    2014年2月4日 11:16