- 締切済み
特定ユーザー間のネットワークについて。
何度か複数PCでのネットワーク内の 特定ユーザ間ネットワーク、フォルダ共有について 教えていただいてきました。 今まで教えていただいた方にはご迷惑と思いますが、 未だに疑問がある部分を教えてください。 複数台がLANで繋がれている状態で 特定ユーザー間(二人)でのみ フォルダ・ファイルを共有する場合なんですが お互いのアカウント・パスワードを 互いのPCに設定しました。 ワークグループも同じネームにしました。 共有したいフォルダも設定しました。 フォルダのプロパティ→共有タブで Everyoneを消して、互いのアカウントを検索して 追加しました。 ここで、以前、プロパティーの 「セキュリティータブ」の内容は 互いのアカウントの追加など、内容の変更を しなくても良いと教えていただいたんですが、 確かに、私のPCで管理者をログオフして 相手のアカウント(標準ユーザ)でログインして ネットワークの私の共有フォルダにはアクセスできます。 相手は居たり居なかったりなので確認方法が上記のように 限られていて、他人のPCを勝手に触るのも気が引けて 二人以外のPCからアクセスできるか できないかっていうセキュリティーテストみたいなことが 第三者に頼めない状態なのでできなくて 確証が得られなくて不安です。 そこでなんですが 今の設定であれば、二人以外にはネットワーク上の 二人以外のユーザから二人の間で設定した共有フォルダに アクセスされる心配はないんでしょうか? もしかしてなんですが アカウント・パスワードが互いのPCに設定されていて ワークグループが同じネーム。 共有したいフォルダの プロパティー→共有→グループ名またはユーザ名が 互いのアカウントだけ。 ネットワークと共有センターの 「接続またはセットアップ設定」で 「ファイルとプリンタの共有を設定します」の先で 上から二番目の 「このコンピュータにアカウントとパスワードがあるどのユーザーとの 共有をきょかします」 ってとこにチェックで設定してあれば 今は私と相手のアカウント・パスワードしか作成してないので フォルダのプロパティーでセキュリティーはいじらなくても 共有フォルダへのアクセス制限部分でのセキュリティーは なんら問題なくいけてますか? ど~~か教えてください。 長文になり失礼しました。
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- mbcmu
- ベストアンサー率68% (15/22)
察しますに、フォルダのプロパティに出てくる「共有」タブと「セキュリティ」タブの両方にユーザーを選択できるのに「セキュリティ」の方には必要がない理由が一つ、あとは漠然とした不安があるのがもう一つ、というところでしょうか。 「共有」で設定するのは、「外から誰を入れるか」です。 対して「セキュリティ」で設定するのは、「中にいる誰に何を許すか」と言いましょうか。 この場合ネットワーク共有で中に入れた人も含みますが、例えば同じPCを家族共同で使う場合などに関係してきます。 奥の部屋(共有フォルダの下にあるサブフォルダなど)には鍵を掛けておくようなイメージでしょうか。 「共有」は入り口を作るだけです。その中は細かく制御できません。 「セキュリティ」は入り口を作るものではありませんが、各フォルダやファイル単位まで個別に制御できます(ある1つの画像ファイルだけ表示拒否などもできます)。 solidgirlさんの用途ならきっと「セキュリティ」の設定は要らないでしょう。 それから漠然と「安全か」という点について。 参考URLがもしかしたら役に立つかもしれません。「黄色いアンチウィルスの会社」SymantecのSecurity Checkというオンライン(無料)サービスです。 インターネット越しに抜け穴を確認しにくる比較的単純なツールですが、やってみるくらいの価値はあるでしょう。 他にはMicrosoft Baseline Security Analyzerというのもあります。 安全は色々な要素で簡単に揺らぎますが、その設定と危機管理意識ならある程度「安心」ではないでしょうか。 身近なところでは、無線LANの設定にはご注意下さい。下手すると近所中にプライベートを撒いてしまいますので。 それでは。
- gunma
- ベストアンサー率47% (470/984)
共有のアクセス権の設定はネットワークに対しての設定です。 各フォルダのプロパティーの「セキュリティータブ」の設定はネットワークからのログオンとコンソールからのログオンに対してのアクセス権の設定です。 コンソールからのログオンとは、あなたのパソコンを操作してログオンします。 他人にログオンされないように、アカント名、パスワードで保護します。 あなたのパソコンがネットワークに接続されていると、ネットワークからもログオンできます。 しかし、勝手にログオンされないように、アカント名、パスワードで保護します、その設定が「共有のアクセス権の設定」です。 ネットワークからログオンされないように設定すれば、ログオンしたユーザーに対しての「セキュリティータブ」の設定は必要ないでしょう。 ANo.1で回答したファイヤーウォールの設定は、使用しているアンチウィルスソフトにより異なるため、ソフト名を補足するか、別質問にしてください。
- gunma
- ベストアンサー率47% (470/984)
前の質問に、回答した者ですが、共有のアクセス権の設定をすれば、 設定した相手以外からはアクセスできません。 それでも、ご心配ならば、ファイヤーウォールで相手のMACアドレスや相手のIPアドレスのフィルターを設定して、 相手のパケット以外は通過させないように、設定してください。