ディレクトリおよびファイルに対する NTFS のアクセス権を設定する

NTFS のアクセス権を設定して、Web サーバーにあるディレクトリやファイルへのアクセスを制御できます。NTFS のアクセス権を使うと、有効な Windows ユーザー アカウントを持つ、特定のユーザーやユーザーのグループに許可するアクセスのレベルを設定できます。ディレクトリおよびファイルのアクセス権の適切な構成は、権限のないアクセスを阻止するうえで重要です。詳細については、「アクセス制御について」および Windows のマニュアルを参照してください。

ディレクトリまたはファイルを共有している場合、NTFS のディレクトリとファイルに設定されている既定のアクセス権では、すべてのユーザーが含まれる Windows ユーザー グループの "Everyone" に、"フル コントロール" のアクセス権が与えられます。つまり、すべてのユーザーに対してディレクトリやファイルの変更、移動、削除を行い、NTFS のアクセス権を変更する権限が与えられます。この既定の設定は、すべてのディレクトリとファイルに適切であるとは限りません。

サーバーのセキュリティを保持するには、サーバーを使用する必要のないユーザーやグループ、または範囲の広すぎるグループを削除します。しかし、Everyone グループを随意アクセス制御リストから削除して、Web リソースでの変更を加えないと、非匿名アクセスでも失敗することになります。非匿名アクセスを正常に実行するには、次の権限を特定のユーザーまたはユーザー グループに追加する必要があります。

   サーバーのファイル システムが NTFS として構成されていない場合、ドライブ、ディレクトリ、またはファイルのプロパティ シートに [セキュリティ] タブが表示されません。ファイル システムの NTFS への変換については、Windows のマニュアルを参照してください。

ディレクトリおよびファイルに対する NTFS のアクセス権を変更するには
  1. [マイ コンピュータ] を開いて、保護するドライブ、ディレクトリ、またはファイルを右クリックし、[プロパティ] をクリックして、プロパティ シートを開きます。
  2. [セキュリティ] プロパティ シートを選択し、アクセス権を変更する Windows アカウントをクリックします。
  3. [アクセス許可] で、選択したユーザーまたはグループに与えるアクセス権の種類を選択します。アクセスを明確に許可するには [許可] を指定し、アクセスを明確に拒否するには [拒否] を指定します。さらに詳細に設定するには、[詳細] をクリックします。
  4. 各種アクセス権の詳細については、Windows のマニュアルを参照してください。

    重要   [拒否] を指定するときは注意が必要です。[拒否] は [許可] に優先します。Everyone グループに対して [拒否] を設定すると、管理者を含むそのレベルのあらゆるアクセスについて、リソースが閉じられる場合があります。

ディレクトリおよびファイルに対する NTFS のアクセス権について Windows アカウントを追加または削除するには
  1. [セキュリティ] プロパティ シートの [追加] をクリックして、ユーザーおよびグループを追加します。
  2. [セキュリティ] プロパティ シートの [削除] をクリックして、ユーザーおよびグループを削除します。
  3. [ユーザー、コンピュータ、または グループの選択] ダイアログ ボックスで、一覧に表示されたコンピュータまたはドメインをクリックするか、[名前] ボックスに名前を入力します。
  4. ユーザーやグループを続けて追加できます。一覧には、クリックや入力で指定したユーザーとグループが表示されます。
  5. [OK] をクリックして、これらのユーザーとグループを [セキュリティ] プロパティ シートの一覧に追加します。
  6. ボックスの一覧で、ディレクトリまたはファイルへのアクセス権を与えるユーザーまたはグループを選択します。

   NTFS のアクセス権と Web サーバーの権限が競合している場合、最も制限の厳しい設定が使用されます。つまり、アクセスを許可する権限よりもアクセスを明示的に禁止する権限が、常に優先されます。


© 1997-2001 Microsoft Corporation.All rights reserved.