質問編集履歴

3

追記:試行結果の報告

2018/11/08 06:44

投稿

dai3922
dai3922

スコア34

test CHANGED
File without changes
test CHANGED
@@ -98,7 +98,7 @@
98
98
 
99
99
  各クライアントPCにある各ユーザ、今回アクセスさせたいadmintestはいずれもAdministratorsグループに所属していますが、「admintestのみ設定フォルダへアクセス可能、それ以外のユーザはアクセス不可」と設定することは可能でしょうか?
100
100
 
101
- また、下記も試しましたが、admintestが設定フォルダにアクセス出来なくなってしまいます。
101
+ また、下記も試しましたが、EVERYONEの設定の方が強いらしく、admintestが設定フォルダにアクセス出来なくなってしまいます。
102
102
 
103
103
  ```バッチ
104
104
 

2

追記:試行結果の報告

2018/11/08 06:44

投稿

dai3922
dai3922

スコア34

test CHANGED
File without changes
test CHANGED
@@ -97,3 +97,17 @@
97
97
  リストに存在しないユーザ名の為、設定フォルダへのアクセスが出来てしまいます。
98
98
 
99
99
  各クライアントPCにある各ユーザ、今回アクセスさせたいadmintestはいずれもAdministratorsグループに所属していますが、「admintestのみ設定フォルダへアクセス可能、それ以外のユーザはアクセス不可」と設定することは可能でしょうか?
100
+
101
+ また、下記も試しましたが、admintestが設定フォルダにアクセス出来なくなってしまいます。
102
+
103
+ ```バッチ
104
+
105
+ rem everyoneのアクセス権を拒否
106
+
107
+ icacls c:\Test_directory /deny everyone:(RD,WD)
108
+
109
+ rem admintestのみアクセス権拒否を解除
110
+
111
+ icacls c:\Test_directory /remove:d admintest
112
+
113
+ ```

1

条件の追記

2018/11/08 05:45

投稿

dai3922
dai3922

スコア34

test CHANGED
File without changes
test CHANGED
@@ -77,3 +77,23 @@
77
77
  以上です。
78
78
 
79
79
  説明がわかりにくく申し訳ありませんが、上記お教え頂けますでしょうか。
80
+
81
+
82
+
83
+ 【2018/11/08 14:29追記】
84
+
85
+ 以下のようにリスト(テキストファイル)に記載してあるユーザ名を指定し、そのユーザ名では設定フォルダへのアクセスができなくなることを確認しました。
86
+
87
+ ```バッチ
88
+
89
+ rem リストにあるユーザ名からのアクセスを拒否
90
+
91
+ FOR /F "tokens=1-7 skip=1 delims=," %%i IN (%master_userlist%) DO icacls c:\Test_directory /deny %%i:(RD,WD)
92
+
93
+ ```
94
+
95
+ しかし問題点として、各クライアントPCで新規ユーザを作成された場合、
96
+
97
+ リストに存在しないユーザ名の為、設定フォルダへのアクセスが出来てしまいます。
98
+
99
+ 各クライアントPCにある各ユーザ、今回アクセスさせたいadmintestはいずれもAdministratorsグループに所属していますが、「admintestのみ設定フォルダへアクセス可能、それ以外のユーザはアクセス不可」と設定することは可能でしょうか?