前提・実現したいこと
環境:windows server 2019 / Active Directory
クライアント端末:Windows 10
利用したい権限:Domain Users、Domain Admins
※その他グループは作成、利用できないとお考え下さい
実現したいこと
▼Domain Users
・下図フォルダの一階層下では追加や削除の操作不可
(例:フォルダAの削除や名称変更、たとえばフォルダDの新規追加、データの追加削除など)
・各フォルダA,B,C内での新規追加や削除可
(例:フォルダA-1の削除、データの追加削除など)
▼Domain Admins
・全フォルダ内でフルコントロール
フォルダ━フォルダA ┃ ┠フォルダA-1 ┃ ┗フォルダA-2 ┃ ┠フォルダB ┃ ┠フォルダB-1 ┃ ┗フォルダB-2 ┃ ┗フォルダC ┠フォルダC-1 ┗フォルダC-2
エラー内容
▼Domain Users
問題なし
▼Domain Admins
Domain Adminsの権限を持つアカウントで、[試したこと]以降フォルダ直下での追加や削除等変更ができない。
しかしフォルダA-1やB-1などには追加や削除可能。
試したこと
①フォルダ:詳細な共有にてDomain Admins,Domain Usersのアクセス権をすべてフルコントロール
②フォルダ:セキュリティ > 詳細設定にて下図通り
③フォルダABC:セキュリティ > 詳細設定 > アクセス許可エントリの拒否を削除しすべてにフルコントロール貸与
・フォルダのセキュリティの詳細設定
その他
私がActiveDirectoryやフォルダ権限に対して知識が足りず、
実現不可の内容でしたら申し訳ございません。
また記述に関して不足や不明点ございましたらお気軽にお伝えください。
お力添えいただけますと幸いです。
回答1件
あなたの回答
tips
プレビュー