- PR -

他のユーザーが作成したファイルを書き込み可能にする方法について

1
投稿者投稿内容
うる
常連さん
会議室デビュー日: 2005/10/16
投稿数: 41
投稿日時: 2007-01-29 14:36
ActiveDirectoryの環境です。
ちょっと困っている事があります。お助け願えませんでしょうか。

ID、adminxxxというDomainAdminの権限を持つ、
IDでログインして、ソフトウェアのインストールを行いました。
次に、ID、A000001という一般ユーザー(PowerUsers権限)でログインし、
そのツールを使用します。
そのツールの環境設定を行おうとすると、設定ファイルがインストールしたディレクトリにあり、
ファイルの書き込み権限が無い為、設定変更内容が保存されません。

こういった問題はどのように解決すればよろしいのでしょうか。
GPOの設定で、解決できたりするのでしょうか?
GPOを見てみたのですが、それらしいものがありませんでした。

admin権限でログインして、PC1台ごとに権限を変更するという方法でも、
可能だと思うのですが、台数が多いのでドメコンサーバー側でなんとかしたいと思っております。
dellgate
大ベテラン
会議室デビュー日: 2004/02/20
投稿数: 198
投稿日時: 2007-01-29 15:13
フォルダアクセス権の問題なので、GPOで権限をどうとか
するよりも、スタートアップスクリプトでアクセス権を
変更して、変更可能にするのはどうでしょう。
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2007-01-29 20:31
引用:
GPOの設定で、解決できたりするのでしょうか?



あるでしょ。

コンピュータの構成
セキュリティの設定
ファイル システム

というか、台数が多い場合には、その手の製品入れてまとめて管理したほうがいいですよ。
Policy だと毎回反映されるわけで、その状況を確実にしたいというならば最適ですが、install するときに変更するようなものは、その installer を呼ぶときに script で一緒に変更するほうが負荷が少ないでしょう。
dellgate
大ベテラン
会議室デビュー日: 2004/02/20
投稿数: 198
投稿日時: 2007-01-30 10:05
うるさんへ
 中途半端な回答で申し訳ありませんでした。

ちゃっぴさんへ
 その項目については失念していました。
 改めて勉強させていただきました。
 ありがとうございます。
1

スキルアップ/キャリアアップ(JOB@IT)