• ベストアンサー

WindowsのNTFSアクセス権について

WindowsのNTFSアクセス権についての質問です。親フォルダ自体は読み取り、中の子フォルダ/ファイルは読み書き可能にしたいです。また新規に作成した子ファイル/フォルダにも読み書きが必要です。特殊なアクセス権設定が必要と思いますが、具体的にどのような設定を行えばよいでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • zzzz0000
  • ベストアンサー率68% (127/186)
回答No.3

試行錯誤すれば正解にたどり着くとは思いますが、おおよそのことを言ってみます。 一般ユーザーに対し、「その上のフォルダ」に適用先="このフォルダのみ"として"サブフォルダとファイルの削除"などの書き込み権限の許可をはずす必要があるのでは?と思います。 「親フォルダ1,2,3...」に適用先="このフォルダのみ"として"削除"権限をはずす必要があるかどうかはよくわかりません。 一方で「その上のフォルダ」にAdministratorsグループを追加して、適用先="このフォルダ、サブフォルダおよびファイル"としてフルコントロールを与えておくと権限変更が楽だと思います。 コマンドラインで制御するのならcaclsやxcaclsを使います。 ご存知のとおりattribは属性の設定ツールであって、このようなアクセス権の設定にはまったく関係が無いです。

pair10
質問者

お礼

回答ありがとうございます。 オーソドックスなケースですので、設定事例があるかと思い 質問させていただきました。 あきらめて試行錯誤してみます。

その他の回答 (2)

noname#109697
noname#109697
回答No.2

フォルダやファイルごとにアクセス権を設定する場合は、フォルダやファイルのプロパティを開き、セキュリティタブから設定を行って下さい。 また、No1の方が言う様に、「ファイル名を指定して実行」から attrib コマンドで属性を変更する事も出来ます。 詳細はコマンドプロンプトのヘルプを参照して下さい。 ご参考までに...

pair10
質問者

補足

回答ありがとうございます。 残念ながら上記のとおり、読み取り属性では不完全と考えます。

noname#66624
noname#66624
回答No.1

>親フォルダ自体は読み取り これはそのフォルダ全体が読み取り専用属性の意味ですか? >中の子フォルダ/ファイルは読み書き可能にしたいです これは親と呼ばれるフォルダ内の下位のフォルダやファイルがフルコントロールと意味ですか? そもそも矛盾していませんか まぁそれでもアレコレ小難しい条件をやらユーザー毎のアクセス権限やらつけるならできるだろうけどね ATTRIBコマンドがその主体になります

pair10
質問者

補足

回答ありがとうございます。 管理者が課の数だけ、親フォルダを用意し、 課のメンバーはその中に自由にフォルダやファイルを置ける。 ただし親フォルダの削除やアクセス権変更はできないということを 行いたいわけです。 親フォルダ自体に、フル/変更権限を継承付きで与えると 親フォルダも削除できるので困っています。 親フォルダに詳細なセキュリティ設定で「このフォルダのみ:読み取り、サブフォルダとファイル:変更」でOKかと思ったのですが、 削除できてしまいます。 属性の読み取り専用は知っていますが、そもそもアクセス権があれば 解除なり削除なりできてしまいますよね?

関連するQ&A