レビュー

企業内でファイル共有をする際のアクセス制御を考える仕事で使うNAS 第3回(2/4 ページ)

連載第3回では、WindowsサーバからASUSTOR NASに移行する際のポイントとして「Windows ACL」を取り上げ、アクセス制御の具体例を見ていく。

アクセス制御の適用先と継承

 Windows ACLの適用先はフォルダ、サブフォルダ、ファイルの組合せで計7パターンがある。「許可の編集」では「これらの許可をコンテナー内のオブジェクトまたはコンテナーにのみ適用する」というチェックボックスがある。これと「適用先」の2つの組合せによって実際に適用される対象が変化する。

 トップレベルに近いフォルダ(上位のフォルダ)はアクセス制御を厳し目にしておかないと管理が破綻しがちになる。例えば、「\\AS\Documents」直下に「Lv1」など、機密レベルで分類したフォルダを作成していたとする。その同じ階層に勝手にフォルダを作られてしまうと機密管理から外れたものが出てきてしまう。

 その半面、プロジェクトごとのフォルダの下でのサブフォルダ作成をメンバーに許可しない場合、非常に使い勝手の悪い管理になることは明らかだろう。作成されたサブフォルダにはプロジェクトメンバーへのアクセス権を与える必要があるが、そのためにプロジェクトメンバー自身にアクセス許可の変更権限を与えるのは行き過ぎだ。

advertisement

 このような場合に上位フォルダからのアクセス制御が継承されると、利用者の立場としてフォルダやファイルを作成しながら、管理上破綻しない形で自動的にアクセス制御を行うことができる。「これらの許可をコンテナー内のオブジェクトまたはコンテナーにのみ適用する」のチェックが外れている場合(デフォルト)、指定したアクセス制御は下層フォルダに再帰的に設定される。

このようなフォルダ構成で適用先を変えて「Documents」に適用する
このフォルダのみ。チェックボックスによる変化はない
このフォルダ、サブフォルダ、ファイル。チェックボックスにチェックが入っていない場合はすべてのフォルダ/ファイル、入っていた場合は直下のサブフォルダ/ファイルまで
このフォルダとサブフォルダ。チェックボックスにチェックが入っていない場合はこのフォルダとすべてのサブフォルダ、入っていた場合は直下のサブフォルダまで
このフォルダとファイル。チェックボックスにチェックが入っていた場合はこのフォルダとすべてのファイル、入っていない場合は直下のファイルまで
サブフォルダとファイルのみ。チェックボックスにチェックが入っていない場合はこのフォルダを除くすべて。入っていた場合は直下のサブフォルダ/ファイルのみ
サブフォルダーのみ。チェックボックスにチェックが入っていない場合はすべてのサブフォルダ、入っていた場合は直下のサブフォルダのみ
ファイルのみ。チェックボックスにチェックが入っていない場合はすべてのファイル、入っていた場合は直下のファイルのみ

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. スマートウォッチとの“2台持ち”がはかどる! 約12gで画面レスの「Google Fitbit Air」とパーソナルAIコーチの実力を試す
  2. おもちゃと侮るなかれ! レトロな画面&レバー搭載タイプライター風キーボード「EPOMAKER Glyph」は実用性抜群の“しごでき”モデルだった
  3. 所有しているのに、手元にないように感じる不思議さ ミニスパコン「NVIDIA DGX Spark」と過ごした1カ月
  4. 「実は社長を狙ってました(笑)」──元日本MS幹部が語るグーグル・クラウドへ移籍した理由と「伸び代しかない」日本のAI市場の今後
  5. 一部PCでWindows 11(バージョン 24H2/25H2)で5月のセキュリティ更新をインストールできない事象 今後の更新で解消予定(暫定回避策あり)
  6. ロジクール、マウス「MX MASTER 4」に触覚フィードバック機能を提供開始 スナップなど特定のOS操作で振動
  7. 新開発の「ボールローラー支持」で滑らかさと静音性を実現! 全ボタン静音化&オンボードメモリを搭載したエレコムの新型トラックボール「IST PLUS」登場
  8. 付属PCが増加中! 「Microsoft 365 Personal(24か月版)/Office Home & Business 2024オプション付」って何?
  9. アンカー、くぎを刺しても燃えないモバイルバッテリーを今夏に発売
  10. カインズ、コクヨと共同開発したDIY家具を発売 学校の机や椅子のフレームを再構成