web-dev-qa-db-ja.com

リモートインした場合のフォルダーに対する完全なアクセス許可。ただし、ネットワーク経由でのみ読み取り可能

サーバーにリモートデスクトップを使用する場合、D:\MyFolderを完全に制御できますが、エクスプローラー(\\MyServer\MyFolder)からアクセスする場合、読み取り権限しかなく、ファイルにコピーしたり、フォルダーを追加したりすることはできません。など。私がリモートにいる場合、私はこれをうまく行うことができます。

リモートデスクトップでは、有効なアクセス許可にすべてのアクセス許可が一覧表示されますが、マシンのエクスプローラーで実行すると、Windows can't calculate effective permissions for <User>と表示されます。

マシンはローカルマシンと同じドメインにないため、ログインするときにMyServer\MyUserを使用します。また、有効なアクセス許可を探すときにそのユーザーを使用しますが、そのエラーが発生します。

これを引き起こしている可能性のあるアイデアはありますか?それとも、私の設定に固有のものになりすぎますか?それは私と私のネットワーク管理者を困惑させました。

その他の情報:私のマシンはWindows 7、サーバーはWindows Server2008です

2
DLeh

Windowsでフォルダを共有する場合、制御する必要のあるアクセス許可のセットがtwoあります。

1つは、ファイルシステムのアクセス許可です。ファイルシステムにRDCを入力して変更できるため、完全なアクセス権や変更アクセス権があるようです。

次に、共有レベルのアクセス許可があります。共有のアクセス許可は、ファイルやフォルダーのアクセス許可とは別のものであり、高度な共有ダイアログで設定されます。

これら2つの権限の組み合わせにより、共有への効果的なアクセスが可能になります。最も制限の厳しい権限が優先されます。したがって、フォルダへのフルアクセス権はあるが、共有が読み取り専用である場合、共有へのアクセス中は読み取り専用アクセス権しかありません。同じことが逆にも当てはまります。共有に対する完全なアクセス許可を持っているが、共有への書き込みアクセスが拒否されている場合、そのリソースに書き込むことはできません。

有効なアクセス許可を計算できないことに関しては、soundsそのフォルダの高度なセキュリティ設定でそのフォルダに対する特別なアクセス許可を持っていないようです。

3
Keltari

USERパラメータを使用して、ドライブをNet Useでマッピングしてみてください。例:

Net Use Z: \\MyServer\MyFolder /USER: MyServersDomain\MyUserOnMyServersDomain

パスワードの入力を求められます。ドライブマッピングが成功すると、Z:\として共有にアクセスできるようになります。

異なるアカウントでの複数の接続についてエラーが発生した場合は、すべてのネットワークドライブを切断してみてください(注:これにより、現在開いている他のネットワーク共有接続もすべて削除されます)、再試行してください。

すべてのネットワークドライブを切断するには:

Net Use * /D

それでもフォルダに書き込めない場合は、共有の共有権限を確認してください。アクセス許可は、「共有」と「セキュリティ」の2つの部分に分割される場合があることに注意してください。ローカルでフォルダにアクセスする場合、[セキュリティ]タブの権限のみが適用されます。リモートでアクセスする場合は、「共有」と「セキュリティ」の両方が適用されます。2つのうち最も許容度の低いものが優先されます。したがって、「セキュリティ」へのフルアクセス権があり、「共有」への読み取りアクセス権のみがある場合、ローカルでフォルダを使用して好きなことを行うことができますが、リモートでアクセスする場合は読み取り専用に制限されます。

サーバーの管理者である場合は、フォルダーレベルの共有の代わりに組み込みの管理共有を使用することで、この制限を効果的に回避できます。 D:\MyFolderのローカルパスの例では、次のように実行できます。

Net Use Z: \\MyServer\D$\MyFolder /USER: MyServersDomain\MyUserOnMyServersDomain

いくつかの点で、共有を設定する代わりにこれを行う方が良い場合があります(フォルダへのリモートアクセスが必要なすべての人が管理者である場合)。共有のアクセス許可を台無しにし、誤って他の人にアクセスを許可する必要がないためですあなたが彼らに持たせたいよりも。

0
Iszi

Q:これを引き起こしている可能性のあるアイデアはありますか?

A:はい。共有権限では、十分なアクセス権が付与されません。ネットワーク経由で共有フォルダーにアクセスする場合、共有とNTFSのアクセス許可が連携して機能し、共有フォルダーへのアクセスを制御します。ローカルでフォルダにアクセスする場合、NTFSアクセス許可のみがフォルダへのアクセスを制御します。

0
joeqwerty

ついにそれを理解した。アクセスしていた共有フォルダが判明しました(例:\\MyServer\SharedFolder)読み取り専用のアクセス許可がありました。

0
DLeh