- ベストアンサー
1台のPC上で複数のユーザーアカウントでの運用
1台のPC上でAとBと2つのアカウントを作っています。 Aは管理者権限で Bは標準ユーザーで運用しています。 今問題になっているのは Bアカウントでログイン時に作られるユーザープロファイル(マイピクチャなど)がAアカウントでログインすると簡単にアクセスできてしまいますAdministrator権限なので当たり前といえば当たり前なのですが Bからしてみればプライバシーが無いということでどうにかして BのユーザープロファイルをAからアクセスできないように出来ませんでしょうか? AアカウントはノンパスワードなのでAにログインは出来る環境ですので C:\ユーザー配下のBのフォルダの セキュリティタブからB以外のアクセスをフルコントロールから拒否にしたら Bユーザーでログインしてもユーザープロファイル自体が読み込めなくなって慌てて元に戻しました^^;; どうにか方法はありませんでしょうか? できることは A(administrator権限)にログインは出来る状態 Bはadministratorに権限移行は可能。(できれば標準ユーザのまま) このような環境で Bユーザーのプロファイルを管理者からも見せなくすることはできますでしょうか?
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
C:\ユーザー配下のBのフォルダの セキュリティタブからB以外のアクセスをフルコントロールから拒否にしたら Bユーザーでログインしてもユーザープロファイル自体が読み込めなくなってしまうのは SYSTEMまで拒否にしたからです。 Aはadministrator権限を持つadministratorSグループに属しています。 C:\ユーザー配下のBのフォルダのセキュリティタブからB以外のアクセス権を削除します、SYSTEMはフルコントロールで残す。 削除するのは、administrators、Usersです。 BはUsersに属していますが、CというUser権限のアカント(Usersグループ属した)を作成されるとアクセスされてしまうからです。 削除するには親(C:\)からアクセス権を継承していますから、継承をはずします。 普通の場合、継承をはずすと、アクセス権はだれもいなくなります。 次に、Bのアクセス権を設定します。 追加ボタン->詳細設定ボタン->今すぐ検索ボタンをクリックしていくと、 検索結果のなかにBがあると思いますので、アクセス権を設定して追加してください、SYSTEMもフルコントロールで追加です。 継承は、今度は自分が親なので、子、孫にも同じアクセス権を設定するにチェックを入れてください。 これで、たとえばDという、管理者アカントを作成しても、B以外はアクセスできなくなります。 administratorはアカント名でadministratorsはグループ名です。 他に所有権が関係してきますが、別の質問にしてください。
その他の回答 (1)
> Administrator権限なので当たり前といえば当たり前 そのとおりです。ですから、 > 管理者からも見せなくすることはできますでしょうか? というのは、おかしな質問ということになります。 「標準ユーザーアカウントをもうひとつ作成」もしくは「Guestアカウントを有効」にして、Cアカウントを作成してはいかがでしょうか。 Aユーザーに今後はCアカウントで作業していただいてください。 Aの管理者アカウントには、パスワードをかけておくことをおすすめします。
お礼
お礼が遅れまして申し訳ありません。 > Administrator権限なので当たり前といえば当たり前 そのとおりです。ですから、 > 管理者からも見せなくすることはできますでしょうか? というのは、おかしな質問ということになります。 ですよね。私も考えながら「そんなこと可能なのか?」と思いましたが セキュリティをSYSTEMとBのみフルコンでほかのユーザは削除(拒否でなく)を実行することで実現しました。 ありがとうございました!
お礼
お礼が遅れました申し訳ありません。 拒否にチェックをいれると許可より優先されてしまうため SYSTEM拒否→ユーザプロファイル読み込み不良となるのですね。 gunmaさまのおっしゃるとおり「拒否」ではなくadministratorsとAのユーザーを削除することで解決しました。 ありがとうございました!