運用中のサーバのドライブに共有フォルダを作り、任意のユーザにはそのフォルダ以外が見えないような設定を入れたいです。
任意のユーザに対しドライブのアクセス拒否をした上で1つのフォルダには許可設定をすることで実現可能だと考えていますが、運用中の環境変更ができないためドライブの設定変更はできません。
任意のユーザはドメインユーザを想定していますが、ドメイングループの権限としては全ドライブにフル権限を付与しています。
制約が多いのですが、上記の場合、フル権限のドメイングループに所属しながら任意のユーザのアクセス権限を操作し、特定のフォルダ以外はアクセス不可のユーザを作成することは可能でしょうか。
環境はWindows10です。
あなたの回答
tips
プレビュー