次の方法で共有

ドメイン内に作った共有フォルダに対して、WORKGROUPユーザがファイルを出力できるようにしたい

Anonymous
2019-11-08T07:04:54+00:00

タイトルの通りですが、ドメインネットワーク上に設置した共有フォルダに対して

ユーザごとにアクセス制限を設けたいと考えています。

以下の条件に合う共有フォルダの設定をご教示頂けませんか。

<条件>

環境:Windows Server 2008

1)共有フォルダはドメインに所属しているユーザが所有しているローカルPC(Windows7)に設置

 ローカルPCのIPアドレス:111.222.333.444

 共有フォルダ名:あいうえお

2)ユーザ別に共有フォルダへ割り当てる権限は次の通り

 A.フルコントロールを与えるユーザ

  ①特定のドメイングループに所属しているユーザ

  ②ローカルPC(IPアドレス:111.222.333.444)の管理者ユーザ

 B.ファイルの出力権限のみ与えるユーザ(出力権限以外は与えたくない)

  ③.特定のWORKGROUPユーザ

 C.全てのアクセス権限がないユーザ

  ④A.とB.以外のユーザ

3)B.ユーザはパッケージアプリを使ってファイルを出力する

 パッケージアプリ側で指定しているファイル出力先:Zドライブ直下を指定

  ※B.ユーザのローカルPCには以下のネットワークドライブを割り当て済み

   Zドライブ:\\111.222.333.444\あいうえお

特に2)のB.とC.を共存させることが難しいと考えています。

特定のWORKGROUPユーザのみアクセス許可を与える方法があれば

良さそうなのですが勉強不足でその指定方法がわかりません。

それ以外に私が考えたこととして、

共有フォルダのアクセス権限でEveryoneに書き込み許可を設定し、

かつA.とB.以外のユーザ(グループ)に1つ1つアクセス拒否制限を加えれば

想定通りの挙動となりそうですが、A.とB.以外のユーザ(グループ)数が

多いためこれは現実的でありません。

何か良い案をお持ちでしたらご回答をお願いいたします。

家庭向け Windows | 以前の Windows バージョン | ファイル、フォルダー、ストレージ

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません
質問作成者が受け入れた回答
  1. Hebikuzure aka Murachi Akira 320.1K 評価のポイント MVP ボランティア モデレーター
    2019-11-08T08:25:53+00:00
    1. 共有フォルダーをホストしているローカル PC (Windows7) にローカル ユーザーを作成
    2. B ユーザーがネットワーク ドライブを作成する際に「別の資格情報を使用して接続する」で、上で作成したユーザーを指定

    でできるのでは?

    ※「別の資格情報を使用して接続する」でユーザー名を指定する際、単に Username で指定するとドメイン ユーザーになってしまうので、Computername\Username (Computername は共有フォルダーをホストした PC のコンピューター名)で指定すれば良いはず

    2 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

1 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2019-11-11T01:43:33+00:00

    返信遅くなってしまい申し訳ございません。

    ご回答頂いた方法で検証したところ理想通りの状況となりました。

    ご回答ありがとうございました。

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません