• ベストアンサー

アクセス許可とセキュリティの違いについて

はじめまして、こんにちは。 今、Windows2003ServerのOSのPCの管理をしている者です。 基本的な質問で申し訳ありませんが、共有フォルダを 作成、設定する際の「共有」→「アクセス許可」と 「セキュリティ」での設定の違いは何でしょうか? 過去ログを見ていたのですが、ちょっと理解できなかったので、 質問します。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • anmochi
  • ベストアンサー率65% (1332/2045)
回答No.2

> 2つ以上の > 共有が出来ると書いてありますが、どのように設定を行うのでしょうか?  ではANo.1で使っているのでC:\Shareを共有するとしましょうか。実戦形式で話を進めるので説明に沿って実際に操作してみて欲しい。C:\Shareフォルダを作ってくれても良いし、適当なフォルダで読み替えてくれても良い。ここで、C:\ShareはFAT32上にあるか、セキュリティでEveryoneフルコントロールにしておいてもらいたい。  まずマイコンピュータからCドライブを開いて、Shareフォルダを右クリックしてプロパティを開くよね。そうすると「共有」タブがある訳だ。  共有タブを開くと、まず「このフォルダを共有する」、「しない」というラジオボックスがある。共有するの方にチェックをつけると1個目の共有が作れる。これは標準でフォルダ名、ここでは「Share」になり、既に別の場所にShareという共有を作っていれば空になる。名前を直す事もできる。それではまずここで「ReadShare」という名前にして、アクセス許可は「Everyone 読み込み」。  この設定をして「適用」ボタンを押すと、「新しい共有」と言うボタンが出現する。今度はこいつを押しましょう。すると、小窓が出て共有名を聞かれるので「WriteShare」と入れて元の画面に戻る。 「共有名」の所が、テキストボックスからドロップダウンリストに変わり「ReadShare」と「WriteShare」の2つが選べるようになるので、WriteShareを選んでアクセス許可を「Everyone フルコントロール」に変えてみよう。  では実際にどうなったか確かめてみましょう。別のマシン(別に今のマシンでも良い)で、マイネットワークからコンピュータを見てみると、\\Server\ReadShareと\\Server\WriteShareの2つができている事に気づく。  そして、どっちを開いても同じ中身が見えるのだが、ReadShareは書き込みができなく、WriteShareはできる。  以上のように、1つのフォルダに対して複数の共有名で共有ができる。これの応用編として、C:\Shareを「Share(Everyoneリードオンリー)」と「Share$(Everyone フルコントロール)」という2つの共有を作る。共有名が$で終わると、マイネットワーク上からは見えなくなり、共有名直打ちでないとアクセスできなくなるので、これを利用して、普段は全員リードオンリーだが、中身を変える必要がある時はShare$にアクセスしてファイルを書き込む、などの運用ができる。

arumo
質問者

お礼

ありがとうございます。 「新しい共有」っていうボタンが、どんな機能をするのかわからなくて、 押してませんでした。丁寧な説明でよくわかりました。 応用編も非常に参考になりました、活用させていただきます。 お礼が遅くなってすみません。ありがとうございました。

その他の回答 (1)

  • anmochi
  • ベストアンサー率65% (1332/2045)
回答No.1

共有-アクセス許可:フォルダの共有名に対してアクセスの可否を設定する(SMB(Windowsのフォルダ共有)の機能) セキュリティ:フォルダそのものに対してアクセスの可否を設定する(NTFSの機能)  次のシナリオを考える。フォルダ共有って1つのフォルダに対して2つ以上の共有名で共有できるやんね。例えば C:\Share - Everyone リードオンリー、Admins フルコントロール、PowUsers フルコントロール というフォルダがあったとして、これをShareとShare$の2つで共有する。 Share - Everyone リードオンリー、Guests 全拒否 Share$ - Admins フルコントロール すると、マトリックスで書くと次のようになる。(ずれているかも知れないがよろしく)         ローカル Share Share$ Admins      読書   読  読書 PowUsers     読書   読  拒否 Guests      読    拒否 拒否 それ以外の人   読    読  拒否  ローカルというのは、そのパソコンに直ログオンしてC:\Shareを開く事を指す。このように、セキュリティはそのフォルダそのもの、共有のアクセス許可は、共有されている名前ごとに可否を設定するものだ。  ちなみに、許可と拒否が同時に該当するようなメンバーは拒否が優先される。

arumo
質問者

補足

回答ありがとうございました。 NTFSっていうことがよくわかってなかったので、混乱していましたが、 すっきりしました。ありがとうございます。 追加質問ですが、回答文の中に1つのフォルダに対して、2つ以上の 共有が出来ると書いてありますが、どのように設定を行うのでしょうか?

関連するQ&A