- PR -

ファイルのアクセス権でフルコントロールは危険?

1
投稿者投稿内容
fjdsskl
常連さん
会議室デビュー日: 2006/06/13
投稿数: 32
投稿日時: 2006-06-16 17:12
ファイルサーバーのフォルダやファイルにアクセス権を設定する際、
一般ユーザーに、フルコントロールを設定することは、通常しないものでしょうか。
今まであまり気にせず、ユーザーの管理するフォルダには、フルコントロールを
設定してしまっていましたが、アクセス権の変更も出きてしまう事に気づきました。
みなさんは、どのように設定されていますか?

<読み取り>、<読み取りと実行>、<書き込み>、<変更>、<フォルダ内容の一覧表示>
それぞれを設定した方がよいのかな・・

[ メッセージ編集済み 編集者: fjdsskl 編集日時 2006-06-16 17:16 ]
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2006-06-16 17:51
ファイルを自由に読み書きさせたいだけなら、
変更までで十分です。
アクセス権の管理も任せるならフルコントロールで。

アクセス権管理を誰にどこまで任せるか次第でしょう。


_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
R・田中一郎
ぬし
会議室デビュー日: 2005/11/03
投稿数: 979
投稿日時: 2006-06-16 19:21
引用:

fjdssklさんの書き込み (2006-06-16 17:12) より:

一般ユーザーに、フルコントロールを設定することは、通常しないものでしょうか。


一般ユーザーが初心者で、全てのフォルダをばっさり削除されるってこともありますからねぇ。
fjdsskl
常連さん
会議室デビュー日: 2006/06/13
投稿数: 32
投稿日時: 2006-06-16 21:57

有難うございます。

参考にして、社内のルールを決めていきたいと思います。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2006-06-17 07:09
引用:

一般ユーザーが初心者で、全てのフォルダをばっさり削除されるってこともありますからねぇ。


それはフルコントロール権限か変更権限か、には関係ないでしょう。

その観点だと、削除権限を与えるか否か、になりますが、
ファイルに対してユーザからの削除を与えない、っていうのは
かなり自由度を奪う、管理者の負担を増やす運用です。
ファイル配置に全然変化がなく、自由度与えなくていい場合を除いて。

その辺は万が一のことを起きたときでも迅速に復旧させる方法を
考えて対応する問題かと思います。
_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-06-17 09:06
おはようございます.
引用:

ファイルに対してユーザからの削除を与えない、っていうのは
かなり自由度を奪う、管理者の負担を増やす運用です。

その辺は万が一のことを起きたときでも迅速に復旧させる方法を
考えて対応する問題かと思います。


ということを考慮して,volume shadow copy service などを利用するのも
一つの方法論だと思います -> スレ主様
R・田中一郎
ぬし
会議室デビュー日: 2005/11/03
投稿数: 979
投稿日時: 2006-06-18 11:44
引用:

Mattunさんの書き込み (2006-06-17 07:09) より:
引用:

一般ユーザーが初心者で、全てのフォルダをばっさり削除されるってこともありますからねぇ。


それはフルコントロール権限か変更権限か、には関係ないでしょう。


関係ありませんねぇ。

正しくは、
引用:

R・田中一郎さんの書き込み (2006-06-16 19:21) より:
引用:

fjdssklさんの書き込み (2006-06-16 17:12) より:

一般ユーザーに、フルコントロールを設定することは、通常しないものでしょうか。


一般ユーザーが初心者で、全てのフォルダをばっさり削除されるってこともありますからねぇ。


です。
fjdsskl
常連さん
会議室デビュー日: 2006/06/13
投稿数: 32
投稿日時: 2006-06-19 19:58
volume shadow copy service いいですね。
kazさん、有難うございます。

しばらく、見れていませんでしたが、
みなさんに、感謝です。
1

スキルアップ/キャリアアップ(JOB@IT)