タイトルの通りですが、ドメインネットワーク上に設置した共有フォルダに対して
ユーザごとにアクセス制限を設けたいと考えています。
以下の条件に合う共有フォルダの設定をご教示頂けませんか。
<条件>
環境:Windows Server 2008
1)共有フォルダはドメインに所属しているユーザが所有しているローカルPC(Windows7)に設置
ローカルPCのIPアドレス:111.222.333.444
共有フォルダ名:あいうえお
2)ユーザ別に共有フォルダへ割り当てる権限は次の通り
A.フルコントロールを与えるユーザ
①特定のドメイングループに所属しているユーザ
②ローカルPC(IPアドレス:111.222.333.444)の管理者ユーザ
B.ファイルの出力権限のみ与えるユーザ(出力権限以外は与えたくない)
③.特定のWORKGROUPユーザ
C.全てのアクセス権限がないユーザ
④A.とB.以外のユーザ
3)B.ユーザはパッケージアプリを使ってファイルを出力する
パッケージアプリ側で指定しているファイル出力先:Zドライブ直下を指定
※B.ユーザのローカルPCには以下のネットワークドライブを割り当て済み
Zドライブ:\\111.222.333.444\あいうえお
特に2)のB.とC.を共存させることが難しいと考えています。
特定のWORKGROUPユーザのみアクセス許可を与える方法があれば
良さそうなのですが勉強不足でその指定方法がわかりません。
それ以外に私が考えたこととして、
共有フォルダのアクセス権限でEveryoneに書き込み許可を設定し、
かつA.とB.以外のユーザ(グループ)に1つ1つアクセス拒否制限を加えれば
想定通りの挙動となりそうですが、A.とB.以外のユーザ(グループ)数が
多いためこれは現実的でありません。
何か良い案をお持ちでしたらご回答をお願いいたします。