- - PR -
ファイルのアクセス権でフルコントロールは危険?
1
投稿者 | 投稿内容 | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2006-06-16 17:12
ファイルサーバーのフォルダやファイルにアクセス権を設定する際、
一般ユーザーに、フルコントロールを設定することは、通常しないものでしょうか。 今まであまり気にせず、ユーザーの管理するフォルダには、フルコントロールを 設定してしまっていましたが、アクセス権の変更も出きてしまう事に気づきました。 みなさんは、どのように設定されていますか? <読み取り>、<読み取りと実行>、<書き込み>、<変更>、<フォルダ内容の一覧表示> それぞれを設定した方がよいのかな・・ [ メッセージ編集済み 編集者: fjdsskl 編集日時 2006-06-16 17:16 ] | ||||||||||||||||
|
投稿日時: 2006-06-16 17:51
ファイルを自由に読み書きさせたいだけなら、
変更までで十分です。 アクセス権の管理も任せるならフルコントロールで。 アクセス権管理を誰にどこまで任せるか次第でしょう。 _________________ Mattun Microsoft MVP for Directory Services (Oct 2006-Sep 2007) | ||||||||||||||||
|
投稿日時: 2006-06-16 19:21
一般ユーザーが初心者で、全てのフォルダをばっさり削除されるってこともありますからねぇ。 | ||||||||||||||||
|
投稿日時: 2006-06-16 21:57
有難うございます。 参考にして、社内のルールを決めていきたいと思います。 | ||||||||||||||||
|
投稿日時: 2006-06-17 07:09
それはフルコントロール権限か変更権限か、には関係ないでしょう。 その観点だと、削除権限を与えるか否か、になりますが、 ファイルに対してユーザからの削除を与えない、っていうのは かなり自由度を奪う、管理者の負担を増やす運用です。 ファイル配置に全然変化がなく、自由度与えなくていい場合を除いて。 その辺は万が一のことを起きたときでも迅速に復旧させる方法を 考えて対応する問題かと思います。 _________________ Mattun Microsoft MVP for Directory Services (Oct 2006-Sep 2007) | ||||||||||||||||
|
投稿日時: 2006-06-17 09:06
おはようございます.
ということを考慮して,volume shadow copy service などを利用するのも 一つの方法論だと思います -> スレ主様 | ||||||||||||||||
|
投稿日時: 2006-06-18 11:44
関係ありませんねぇ。 正しくは、
です。 | ||||||||||||||||
|
投稿日時: 2006-06-19 19:58
volume shadow copy service いいですね。
kazさん、有難うございます。 しばらく、見れていませんでしたが、 みなさんに、感謝です。 |
1