学生向けのベーシックノートパソコン、ホームシアター向けの最高のミニPC、 などを提供する Blackview ストアへようこそ。このガイドがお役に立てば幸いです。
管理 Windows 11/10 のフォルダーまたはファイルのアクセス許可 コンピューターを共有する場合、機密文書を保護する場合、仕事用ファイルを管理する場合、複数のユーザーアカウントのアクセスを設定する場合に不可欠です。Windows には、ファイルやフォルダーの読み取り、変更、実行、所有権の取得を誰に許可するかを制御する複数の組み込み方法があります。状況に応じて、エクスプローラー、セキュリティタブ、詳細なセキュリティ設定、コマンドプロンプト、PowerShell、または共有フォルダーの設定を使用できます。
Windows のアクセス許可を理解することは、管理者や上級ユーザーにとって特に重要です。アクセス許可を誤って変更すると、アプリケーションが必要なファイルにアクセスできなくなったり、重要なフォルダーからユーザーを締め出したりする可能性があります。大幅な変更を行う前に、基本的なアクセス許可、継承、所有権、ネットワーク共有のアクセス許可の違いを理解することをおすすめします。
このガイドでは Windows 11 および Windows 10 でフォルダーまたはファイルのアクセス許可を設定する方法。グラフィカルな方法とコマンドラインの方法があります。2つのオペレーティングシステムではインターフェースが若干異なりますが、基盤となる NTFS アクセス許可システムはほぼ同じです。

- こちらもお読みください:Windows 10/11 でアプリを非表示にする方法
- デスクトップからごみ箱を非表示にする方法
- Windows 10/11 でドライブを非表示にする方法
- Windows でファイルをロックする方法
Windows のファイルとフォルダーのアクセス許可を理解する
Windows NTFS のアクセス許可は、ユーザーまたはグループがファイルやフォルダーに対して実行できる操作を決定します。
一般的なアクセス許可には次のものがあります:
- フルコントロール: ユーザーはファイルの読み取り、変更、削除、作成、アクセス許可の変更ができます。
- 変更: ユーザーはファイルの読み取り、書き込み、変更、削除ができます。
- 読み取りと実行: ユーザーはファイルを開き、実行可能なプログラムを実行できます。
- フォルダーの内容の一覧表示: ユーザーはファイルとサブフォルダーを表示できます。
- 読み取り: ユーザーはファイルを表示して開くことができます。
- 書き込み: ユーザーはファイルやフォルダーを作成または変更できます。
Windowsの権限は通常、ユーザーまたはグループに割り当てられます。たとえば、あるWindowsアカウントに 読み取り アクセス権を付与する一方で、別のアカウントには 変更 アクセス。
区別することも重要です NTFS権限 から 共有権限。NTFS権限はローカルアクセスと共有NTFSボリューム経由のアクセスを制御する一方、共有権限は主にネットワーク経由でフォルダーにアクセスする場合に適用されます。
Windows 11でフォルダーまたはファイルの権限を設定する方法
Windows 11では、権限を管理する方法がいくつかあります。最も一般的なのは、ファイルエクスプローラーを使用する方法です。
方法1:ファイルエクスプローラーで権限を変更する
ほとんどのユーザーにとって、これが最も簡単なグラフィカル方式です。
- 開く ファイル エクスプローラー.
- 権限を変更するファイルまたはフォルダーに移動します。
- 項目を右クリックします。
- 選択 プロパティ.
- [共有]を開きます セキュリティ タブ。
- 「グループ名またはユーザー名」でユーザーまたはグループを選択します。 グループ名またはユーザー名.
- [クリック] 編集.
- 許可または拒否する権限を選択します。
- 確認 許可 または 拒否 必要な権限に対して。
- [クリック] 適用.
- [クリック] OK 変更を保存します。
たとえば、別のユーザーがドキュメントを表示するだけでよい場合は、 読み取りと実行 および 読み取り 一方で、次を避けます 変更 または フルコントロール.
方法2:「セキュリティの詳細設定」を使用する
「セキュリティの詳細設定」では、特に継承や所有権を変更する場合に、より詳細な制御が可能です。
- ファイルまたはフォルダーを右クリックします。
- 選択 プロパティ.
- 開く セキュリティ.
- [クリック] 詳細設定.
- 現在の所有者と権限エントリを確認します。
- [クリック] 変更 所有権を移転する必要がある場合は、所有者の横にある
- 適切なWindowsユーザーまたはグループを入力します。
- [クリック] 名前の確認 そして OK.
- カスタム権限エントリを作成するには、 追加.
- [クリック] プリンシパルを選択します.
- ユーザーまたはグループを入力します。
- 必要な権限を選択します。
- 権限をフォルダー、サブフォルダー、ファイル、またはそれらの組み合わせのどれに適用するかを選択します。
- [クリック] OK そして 適用.
特定のサブフォルダーまたはファイルだけの権限を制御する必要がある場合、高度な設定が特に役立ちます。
方法3:ファイルまたはフォルダーの所有権を取得する
方法3:ファイルまたはフォルダーの所有権を取得する
- 開く プロパティ 別のアカウントがオブジェクトを所有しているためにWindowsで権限を変更できない場合は、最初に所有権を取得する必要があります。
- 選択 セキュリティ.
- [クリック] 詳細設定.
- ファイルまたはフォルダーの 所有者 フィールド。
- [クリック] 変更.
- 管理者アカウントまたは別の承認済みアカウントを入力します。
- 選択 名前の確認.
- [クリック] OK.
- 利用できる場合は、子オブジェクトの所有権を置き換えるオプションを有効にします。
- [クリック] 適用.
- セキュリティ設定に戻り、必要な権限を割り当てます。
特定の管理上の理由がない限り、保護されたWindowsシステムファイルの所有権を取得しないでください。
方法4:コマンドプロンプトを使用して権限を設定する
上級ユーザーは icacls NTFS権限を管理するコマンド。
- 開く 管理者としてコマンド プロンプトを開く.
-
を使用します
icacls既存の権限を表示するには:icacls "C:\Example\Folder" -
次のようなコマンドでユーザーに権限を付与します。
icacls "C:\Example\Folder" /grant Username:(M) -
置き換えます
Username適切なアカウントを指定して。 -
を使用します
(R)読み取りアクセスの場合、および(F)フル コントロールの場合。 -
追加
/Tファイルとサブフォルダーに変更を再帰的に適用する必要がある場合。 -
次のコマンドで結果を確認します
icaclsもう一度実行します。
コマンド ラインでアクセス許可を変更すると一度に多数のファイルに影響する可能性があるため、Enter キーを押す前にパスを再確認してください。
方法 5:PowerShell を使用する
PowerShell は、多数のファイルのアクセス許可を管理する管理者に役立ちます。
- 開く 管理者として PowerShell を開く.
-
現在のアクセス制御リストを確認します。
Get-Acl "C:\Example\Folder" - PowerShell の ACL 関連コマンドを使用して、アクセス ルールを作成または変更します。
- 更新した ACL を対象のファイルまたはフォルダーに適用します。
-
を使用します
Get-Acl結果を確認するためにもう一度実行します。
PowerShell は、複数のフォルダーにわたるアクセス許可管理を自動化する必要がある場合に特に便利です。
Windows 10 でフォルダーまたはファイルのアクセス許可を設定する方法
Windows 10 では基本的に同じ NTFS アクセス許可システムが使用されますが、ファイル エクスプローラーのインターフェイスは異なる場合があります。
方法 1:ファイル エクスプローラーのセキュリティ設定
- 開く ファイル エクスプローラー.
- 対象のファイルまたはフォルダーを見つけます。
- それを右クリックします。
- 選択 プロパティ.
- [編集]をクリックします セキュリティ タブ。
- ユーザーまたはグループを選択します。
- [クリック] 編集.
- 目的の項目を選択します 許可 または 拒否 アクセス許可。
- [クリック] 適用.
- [クリック] OK.
この方法は、個別のファイルとフォルダー全体の両方で使用できます。
方法 2:詳細なセキュリティ設定
- ファイルまたはフォルダーを右クリックします。
- 選択 プロパティ.
- 開く セキュリティ.
- [クリック] 詳細設定.
- 既存のアクセス許可エントリを確認します。
- 選択 追加 新しいアクセス許可ルールを作成します。
- 選択 プリンシパルを選択します.
- 目的の Windows アカウントまたはグループを入力します。
- 必要なアクセス レベルを選択します。
- アクセス許可をフォルダー、ファイル、サブフォルダー、または該当するすべてのオブジェクトに適用するかどうかを指定します。
- [クリック] OK.
- [クリック] 適用.
このウィンドウで、アクセス許可の継承を無効にしたり変更したりすることもできます。
方法 3:Windows 10 で所有権を変更する
- 項目の[セキュリティ]を開きます プロパティ.
- 選択 セキュリティ.
- [クリック] 詳細設定.
- [所有者]を見つけます 所有者 フィールド。
- [クリック] 変更.
- 管理者アカウントを入力します。
- 選択 名前の確認.
- [クリック] OK.
- 所有権の変更を適用します。
- [セキュリティ]タブに戻り、必要なアクセス許可を設定します。
方法 4:ICACLS を使用したコマンド プロンプト
- 開く 管理者としてコマンド プロンプトを開く.
-
既存のアクセス許可を確認します。
icacls "C:\Example\Folder" -
読み取りアクセス許可を付与します。
icacls "C:\Example\Folder" /grant Username:(R) -
変更アクセス許可を付与します。
icacls "C:\Example\Folder" /grant Username:(M) -
必要な場合にのみフル コントロールを付与します。
icacls "C:\Example\Folder" /grant Username:(F) -
を使用します
/Tフォルダー ツリー全体に変更を意図的に適用する場合。
方法 5:共有フォルダーのアクセス許可を管理する
フォルダーにローカルネットワーク経由でアクセスする場合、Windows 10 には共有を制御する設定も用意されています。
- フォルダーを右クリックします。
- 選択 プロパティ.
- [共有]を開きます 共有 タブ。
- [クリック] [詳細な共有].
- 有効にする このフォルダーを共有する.
- [クリック] アクセス許可.
- 適切なユーザーまたはグループを選択します。
- 選択 読み取り, 変更、または フルコントロール.
- [クリック] 適用.
- [クリック] OK.
ネットワークアクセスは、次の両方の影響を受ける可能性があることを覚えておいてください。 共有アクセス許可と NTFS アクセス許可。両方が適用される場合、実効アクセスは通常、より制限の厳しい組み合わせによって制限されます。
Windows 11 と Windows 10:どの方法を使うべきか?
一般的なユーザーには、 [エクスプローラー] > [プロパティ] > [セキュリティ] 通常、最も簡単な解決策です。
より高度な要件の場合:
- を使用します [セキュリティの詳細設定] 継承と所有権には
- を使用します コマンド プロンプトと ICACLS 迅速な管理上の変更には
- を使用します PowerShell 自動化や大規模なアクセス許可管理には
- を使用します 共有設定 フォルダーをネットワーク経由でアクセスする必要がある場合に使用します。
- を使用します 最小権限の原則 ユーザーに実際に必要なアクセス許可だけを付与します。
システムディレクトリのアクセス許可を変更する前に、必要に応じてバックアップまたは復元ポイントを作成してください。付与は避けてください。 Everyone – フルコントロール アクセス拒否のメッセージを解消できるからといって、単純に変更してはいけません。変更すると、機密データが不必要に公開されたり、変更されたりするおそれがあります。
まとめ
設定 Windows 11/10 のファイルとフォルダーのアクセス許可 ユーザーは、プライバシー、共同作業、システムセキュリティをはるかに細かく制御できるようになります。個人文書を保護する場合でも、共有ワークスペースを作成する場合でも、家庭用コンピューターを構成する場合でも、複数のビジネスアカウントを管理する場合でも、Windows にはわかりやすいグラフィカルツールと強力なコマンドラインオプションの両方が用意されています。
最適な方法は、ニーズを満たす最も簡単な方法から始めることです。ほとんどの場合、[セキュリティ]タブで十分です。アクセス許可がより複雑になった場合は、[セキュリティの詳細設定]、所有権の制御、ICACLS、PowerShell によって、Windows のアクセス許可を詳細に管理するために必要な柔軟性が得られます。
ユーザー、グループ、継承、所有権、NTFS アクセス許可、共有アクセス許可の相互作用を理解すれば、不要なセキュリティリスクを避けながら、より正確にアクセスを構成できます。目標は常に明確であるべきです。 適切なユーザーに、適切なファイルへの、適切なレベルのアクセス権だけを付与します。それ以上でもそれ以下でもありません。

