web-dev-qa-db-ja.com

ネットワーク共有からIPアドレスをブロックする方法

コンピューターから一連の.docxファイルを共有する必要があります。これらは、管理者が共有を完全に制御できるように設定されており、「全員」が共有を読み取って実行するためのアクセス権を持っています。ブラックリスト以外のすべての人と共有する方法を見つける必要があります。

物事をより困難にするために、それはユーザー名ではなくIPアドレスでなければなりません。

他にどのような有用な情報が必要かわかりませんが、それが役立つ場合はWindows7マシン上にあります。うまくいけば、そこにいる誰かが私を助けることができます。

1
Kryptos

あなたの質問の要件を完全に理解しているかどうかはわかりませんが、以下を見てください。

Windows共有とWindowsファイルセキュリティの両方に、ユーザー名やコンピューター名、ActiveDirectoryセキュリティグループに基づいてファイルやフォルダーにAllowおよびDenyアクセスするオプションがあります。

したがって、共有/ファイルのセキュリティを設定して、Everyoneを許可し、コンピュータのリストを拒否することができます。これは、拒否するすべてのコンピューターでADセキュリティグループを作成する場合に最適です。このグループを他の場所で再利用したいので、ADセキュリティグループの作成は簡単です。

重要な注意:拒否は常に許可よりも優先されます

1
Keltari

Windowsセキュリティモデルは、IPごとではなく、ユーザーごとのアクセスを制限します。基本的に、ファイルとプリンターの共有サービスのファイアウォールオプションを構成して、特定のIP通信のみを許可できますが、これにより、このコンピューター上のすべての共有がそのIPに対してのみ制限されます。とにかくなりすましになる可能性があるため、IP経由でブロックすることはお勧めしません。これがWindowsファイル共有に関する気の利いたリンクです。

http://windows.Microsoft.com/en-us/windows-Vista/share-files-and-folders-over-the-network-from-windows-Vista-inside-out

「NTFSアクセス許可は、NTFSフォーマットのドライブ上のフォルダとファイルに適用されます。これらは、オブジェクトを非常にきめ細かく制御します。」

1
moofasa