Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

アクセスベースの列挙による共有のフォルダのセキュリティの概要

共同作成者

Access-Based Enumeration(ABE;アクセスベースの列挙)がSMB共有で有効になっている場合、共有内のフォルダまたはファイルに(個人またはグループの権限制限により)アクセスする権限がないユーザの環境には、共有自体は引き続き表示されますが、その共有リソースは表示されます。

従来の共有プロパティでは、共有内のファイルやフォルダの表示や変更を許可するユーザ(個人またはグループ)を指定できます。ただし、権限のないユーザに対して共有内のフォルダやファイルを表示可能とするかどうかを制御することはできません。この状態だと、共有内のこれらのフォルダ名またはファイル名に、顧客名や開発中の製品などの重要な情報が記述されている場合に問題になることがあります。

ABEでは、共有プロパティが拡張され、共有内のファイルやフォルダの列挙も対象になりました。このため、ABEを使用すると、ユーザのアクセス権に基づいて共有内のファイルやフォルダの表示をフィルタリングできます。つまり、共有自体はすべてのユーザに表示されますが、共有内のファイルやフォルダは指定したユーザに対して表示または非表示にすることができます。ABEを使用すると、職場の機密情報を保護するだけでなく、大規模なディレクトリ構造の表示を簡素化して、すべてのコンテンツにアクセスする必要がないユーザにメリットを提供できます。たとえば、共有自体はすべてのユーザに表示されますが、共有内のファイルやフォルダは表示または非表示にできます。