
NTFS ファイルシステムで Windows 2012R2 を実行しているコンピューターに共有フォルダーがあります。
コンピューター上のローカル グループ管理者の一部であるローカル ユーザー X が存在します。
共有フォルダーは、共有アクセス許可とローカル セキュリティアクセス許可に対して次のように構成されます。
- 共有 -> アクセス許可 -> ユーザー X のフル コントロール
- セキュリティ -> グループ管理者のフルコントロール(ユーザー X への参照なし)
問題は、ネットワーク ファイル共有とユーザー X の資格情報を使用してリモート コンピューター (Windows 10) 経由で接続すると、ユーザー X は共有フォルダー内のファイルにアクセスできますが (読み取り)、編集 (書き込み、変更、削除) できないことです。
フォルダー/ファイルのアクセス許可にはユーザー X への参照がありません (許可も拒否もなし)。しかし、ユーザー X はグループ管理者の一部であり、グループ管理者は共有フォルダーに対するフル コントロールのアクセス許可を持っているため、ユーザー X がファイルを変更できないのはなぜでしょうか。