特定のフォルダ内ファイルをadministrator権限アカウントのみ書き替え可能とし、User権限アカウントからは書き換え不可としたい

windows7(64bit)でのファイルアクセス制限について質問させて頂きます。

あるフォルダ内のファイルに対し、

administratorからは書き替え可能とし、

Userからは読み込みと実行のみ可能で書き換え不可にしようと試みています。

フォルダのプロパティ→「セキュリティ」タブから

Userのアクセス許可の書き込みに対し「許可」も「拒否」も両方チェック無しにすると

Userから書き換えが出来てしまいます。

そこでUserのアクセス許可の書き込みに対し「拒否」にチェックを入れると、

administratorからも書き換えが出来なくなりました。

また、フォルダ自体を読み取り専用に設定しても、

同様にadministratorから書き換えできなくなってしまいます。

「セキュリティ」タブの「詳細設定」→「アクセス許可の変更」から

「子オブジェクトのアクセス許可全てを、このオブジェクトからの継承可能なアクセス許可で置き換える」に

チェックを入れてみましたが依然状況は変わりません。

件名の対応を行う方法についてご存知の方がいらっしゃいましたら、

ご教示頂けますでしょうか。宜しくお願い致します。

制限したいUserがAdministratorsグループに所属していないか確認

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

制限したいUserがAdministratorsグループに所属していないか確認

ご回答頂き有難うございます。

net localgroup users」および「net localgroup administrators」コマンドを用い、

UserがAdministratorsに所属していないことについては確認いたしました。

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

下記手順で設定されてみてはいかがでしょうか?

①「このオブジェクトの親から継承可能なアクセス許可を含める」チェックボックスにチェックマークが付いている場合は当該チェックボックスのチェックマークを外し,更にチェックマークを外すことにより表示される「Windowsセキュリティ」ダイアログボックスの「削除」ボタンを押す.

 最初から「このオブジェクトの親から継承可能なアクセス許可を含める」のチェックボックスにチェックマークが付いていない場合には全ての「アクセス許可エントリ」を削除する.

 画像

 画像

 画像

②下記2つのアクセス許可エントリを追加する.

 [1]Administrators

  名前:Administrators

  適用先:このフォルダー、サブフォルダーおよびファイル

  アクセス許可:フルコントロール 許可

  画像

 [2]Users

  名前:Users

  適用先:このフォルダー、サブフォルダーおよびファイル

  アクセス許可:フォルダーのスキャン/ファイルの実行 許可

         フォルダーの一覧/データの読み取り  許可

         属性の読み取り            許可

         拡張属性の読み取り          許可

         アクセス許可の読み取り        許可

  画像

 画像

③「適用」ボタンを押した上で「OK」ボタンを押してセキュリティの詳細設定ダイアログボックスを閉じる.

④期待通りのアクセス制御になっているか確認する.

2 ユーザーがこの回答を役に立ったと思いました。

·

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

Authenticated Users]に【変更】と【書き込み】のアクセス権があることががネックになっていると思います。

次の方法でアクセス権の設定を行ってみてください。

操作手順を間違えるとフォルダー操作が難しくなってしまうので、仮のフォルダーを作ってから試した方がいいと思います。

管理者権限があるユーザーでログインする。

フォルダーを右クリックして「プロパティ」の「セキュリティ」タブでアクセス権などを変更する。

「詳細設定」で【継承の無効化】をクリックして「このオブジェクトから継承されたアクセス許可をすべて削除します」を選択する。

「詳細設定」で「アクセス許可」タブの[アクセス許可の変更]をクリックして、「このオブジェクトの親からの継承可能なアクセス許可を含める」のチェックを外す。

警告が出るが[削除]をクリックする。

【新しいフォルダーへのユーザー アクセスをすべて拒否しました。誰も 新しいフォルダー にアクセスできなくなり、所有者だけがアクセス許可を変更できます。続行しますか】

という警告がでますが、「はい」で続行します。

フォルダーを開こうとすると【このフォルダーにアクセスする許可がありません】となりますが、「続行」を選択すれば開けます。

この状態でログインユーザーだけに「フルコントロール」のアクセス権が付与されています。

管理者ユーザーにもアクセス権を付与する場合は、「編集」で「追加」を選択し、「詳細設定」を選択したうえで「検索」すれば候補が出ますので、その中から選択してください・

管理者ユーザーは【Administrators の方なので間違えないようにしてください。

Administrator】の方はビルトインAdministratorになります。

「セキュリティ」タブに戻って【Administrators】に「フルコントロール」のアクセス権が付与できます。

次に、「追加」の[選択するオブジェクト名を入力してください ]の欄に、【Authenticated Users】と入力して「名前の確認」をクリックして「OK」し、次のアクセス権などを付与します。

・読み取りと実行

・フォルダーの内容の一覧表示

・読み取り

なお、管理者ユーザーと同じ方法で「SYSTEM」にも「フルコントロール」のアクセス権を付与しておいた方がいいと思います。

また、必要があればUsers(****)についても、下のアクセス権を付与しておけば、[Authenticated Users]以外のアクセス権は通常のフォルダーと同じになります。

・読み取りと実行

・フォルダーの内容の一覧表示

・読み取り

 訂正:Windows 10 と勘違いしていましたので、Windows 7 の内容に合うよう一部を訂正しました。

2 ユーザーがこの回答を役に立ったと思いました。

·

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

Wondows 10 と勘違いしていましたので、前の投稿をWindows 7 の内容になるように訂正しました。

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

 
 

質問情報


最終更新日: 2024年10月30日 表示数 8,673 適用先: