NTFSと共有フォルダのアクセス許可を組み合わせる|[連載]初級アドミンの多忙なる一日|トピックス|Computerworld

CW_Welcomeバナー

header_cwr_head_mid_fl_logo

CW_ADJUST_ウルトラバナー

CW_ウルトラバナー_Topics02

CW_ウルトラバナー_Topics04

CW_ウルトラバナー_Topics05

CW_ウルトラバナー_Topics06

CW_ウルトラバナー_Topics07

CW_ウルトラバナー_Topics08

[連載]初級アドミンの多忙なる一日

RSS
【初級アドミン ファイル共有編 第4回】

NTFSと共有フォルダのアクセス許可を組み合わせる

初級アドミンの多忙なる一日
(2008年09月29日)

 Windowsでは、「共有フォルダのアクセス許可」と「NTFSのアクセス許可」という2つのアクセス許可を併用することができる。それぞれの意味は「ネットワークアクセス用」「ローカル用」と分けることができるが、これらを組み合わせることで柔軟なファイル共有管理が可能となる。

人物紹介

一条乱太一条乱太 IS部門の新人。探究心は人一倍。目指すは日本を代表するネットワーク技術者!
綱元世界綱元世界 IS部門3年目の若手社員。超一流のアドミンになることを夢見ている。やる気はいつも人二倍
糸無課長糸無課長 IS部門課長。厳しいところもあるが、実力があり、部下に慕われるよき上司。頭髪の話は御法度

共有フォルダの アクセス許可の弱点

 A社情報システム部門の一条乱太くんは、教育係の綱本先輩とWindowsのファイルシステムNTFSについて学んでいるところだ。ファイル共有編 第2回/第3回では、NTFSの技術について学んだ。今回は、ファイル共有の実践編だ。

綱本先輩いよいよ本題のアクセス許可の設定に入るぞ。
乱太くんWindowsでは、フォルダのプロパティを開くと、「共有」タブと「セキュリティ」タブがありますね。
綱本先輩うん、「ファイル共有編 第1回」で解説したとおりだな。Windowsの場合、ファイルとフォルダのアクセス許可として「共有フォルダのアクセス許可」(画面1)と「NTFSのアクセス許可」(画面2)の2つの方法を選択することができる。これら2つのタブは、それぞれのアクセス許可を設定するために用意されているものなんだよ。
乱太くんなぜ2つもあるんですか?
綱本先輩もともとは共有フォルダアクセス許可しかなかったそうだよ。

画面1● フォルダのプロパティの「共有」タブで、共有フォルダのアクセス許可を設定できる
画面2● フォルダのプロパティの「セキュリティ」タブでは、NTFSのアクセス許可を設定できる

 ネットワークが登場して間もないころは、サーバマシンやクライアントマシンもまだ非力であったため、クライアントアプリケーションをサーバ側で実行して作業を行うなどという運用は考えられなかった。サーバはサーバの仕事、クライアントはクライアントの仕事を行うことしかできないというわけだ。そのため、共有フォルダのアクセス許可を設定してネットワークからのアクセスのみを管理すれば、フォルダを閲覧・操作できるユーザーを限定することができた。

 ところが、その後コンピュータの性能が向上してくると、サーバ側でアプリケーションを起動して作業しても、パフォーマンスに影響を及ぼすことがなくなった。サーバで直接ファイルを開いて作業しても、パフォーマンスの変化に気づくユーザーはいないということだ。

 共有フォルダアクセス許可は、前述したように、ネットワークからのアクセスのみを管理する手法であり、サーバに直接ログオンすればどのファイルでも閲覧・操作できてしまう。そこで、サーバ上でアクセス許可を設定する必要が出てきたのだ。

乱太くんサーバにログオンして作業を行うというのがピンと来ないんですが…。
綱本先輩何しろ当時は、PC一式で100万円くらいはかかっていた時代だ。サーバ専用にするのはもったいないから、ちょっとした作業は行わせていた企業が多かったそうだよ。
乱太くん100万円か…確かにもったいない。
綱本先輩それに、1人1台のマシンを導入するなんて夢のまた夢さ。だから、1台のマシンを共用するのがふつうだった。
乱太くんとすると、共有フォルダのアクセス許可では、だれでもサーバ上のデータを見ることができてしまいますね。
綱本先輩そういうこと。そこで重要なデータを扱うサーバマシンには、NTFSのアクセス許可が可能なWindows NT系OSを採用するケースが増えていったんだ。

記事詳細テキストバナー

ページの先頭へ戻る