- 締切済み
WindowsStrageServer 2012
WindowsStrageServer 2012をファイルサーバー(←(1)とします)として 他のサーバーWindows Server2008をActiveDirectory←(2)とします連携させて、 (2)で認証を行い利用しています 今までsambaのサーバーを今回(1)に移行することにしたのですが、 sambaでいうホームディレクトリ(自分のアカウント名の自分だけアクセスできるディレクトリ)は WindowsStrageServer 2012ではどのようにしたら作成することができますか? よろしくお願いします
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- maesen
- ベストアンサー率81% (646/790)
>WindowsStrageServer 2012をファイルサーバー(←(1)とします)として >他のサーバーWindows Server2008をActiveDirectory←(2)とします連携させて、 >(2)で認証を行い利用しています (1)のStrageServerは、(2)のADドメインのメンバサーバとなっていると解釈しますがよろしいでしょうか? >今までsambaのサーバーを今回(1)に移行することにしたのですが、 >sambaでいうホームディレクトリ(自分のアカウント名の自分だけアクセスできるディレクトリ)は sambaでいうホームディレクトリは存在しません。 自身でフォルダを作成し、アクセス権を設定する必要があります。 ADドメイン環境なので自分のアカウントというのがドメインユーザーだと想定します。 ドメイン名がexample ユーザー名がuser01 共有フォルダがUSER01(説明が混乱しないように大文字にしています) フォルダを作成するドライブをD: と仮定すると 1. D:にUSER01を作成する 2. USER01を共有フォルダにします。(共有の権限はEveryoneフルコントロール) 3. USER01の「セキュリティ」タブにて、NTFSのアクセス権限をexample\user01 のみになるように設定します こんな感じで作成します。 実際の操作はいろいろなWebサイトに情報があると思います。 これらの設定は手動で実施する必要があります。 GUIでの作成がつらい数のユーザーがあるのならば、コマンドで実施することも可能です。 フォルダの作成は:mkdir 共有フォルダにするには:net share NTFSのアクセス権設定は:icacls 共有フォルダの存在はデフォルトでは他のユーザーから見えます。 (もちろん実際にはアクセス出来ませんが) アクセス権の無い共有フォルダを隠すためにはABE(アクセス・ベースの列挙)を使用することで可能となります。 http://www.atmarkit.co.jp/fwin2k/win2ktips/1116abe2008/abe2008.html なお、ユーザープロファイルは最低一度はそのサーバのローカルにログオンしないと作成されません。 一般的にファイルサーバにはコンロールから個々のユーザーでログオンすることはあまりないので、ユーザープロファイルを使用するのはちょっと考えたほうが良いかと思います。
- toshih2000
- ベストアンサー率22% (120/541)
「Active Directory ユーザーとコンピュータ」 で、各ユーザのプロパティに「プロファイル」タブがあります。 そこで、プロファイルの場所やホームフォルダーの場所を指定できます。 そこに何も設定されていない場合には、通常、ローカルPC上に作成されます。 (既に使用されていると思いますが・・) あとは、No.1 の回答の通り、 好きに作成して、アクセス権を設定してください。 Windowsでは、サーバーごとにホームディレクトリが存在するわけではありません。 なんちゃってシングルログインではありませんので、ご注意を。
お礼
回答どうもありがとうございました。 教えていただいたのを参考に調べたり 設定をやってみましたら、 うまくいきました アクセスベースの列挙という機能だということ もわかり、大変参考になりました。
補足
回答いただきどうもありがとうございます。 (2)の方のActiveDirectoryのユーザー内のプロファイルに(1)のファイルサーバーの各ユーザー名のフォルダを設定すればいいというように、回答していただいた内容を解釈したのですが、そのためにはファイルサーバー(1)の方に各ユーザーのフォルダを手動で作成する必要があるのでしょうか?この個人用ディレクトリは、他のユーザーにも存在が分かるのでしょうか?
Windowsでの一般的なアクセス権の設定は、対象のフォルダ、もしくはファイルのプロパティのセキュリティタブで行います。 このセキュリティタブで、アクセスしたいアカウントのみ設定しておけば、そのアカウントしかアクセスできなくなります。
お礼
回答どうもありがとうございました。 教えていただいたのを参考に調べたり 設定をやってみましたら、 うまくいきました アクセスベースの列挙という機能だということ もわかり、大変参考になりました。
補足
回答どうもありがとうございます。この方法だとできそうですが、これは手動で1アカウントずつ設定していかないといけないのでしょうか?
お礼
回答どうもありがとうございました。 教えていただいたのを参考に調べたり 設定をやってみましたら、 うまくいきました アクセスベースの列挙という機能だということ もわかり、大変参考になりました。