ファイル共有について

すいません、少し

ファイル共有に関して

お聞きしたいことがあります。



つい最近まで、

Macmini(late2012)を

共有サーバーにしてまして、

OSはEl Capitanだったと思います。


で、その頃は「Server」アプリを

使って、共有していました。




で、今回、

ちょっとマシン構成を変えた

タイミングで、


Macmini(2012)は、

別の用途で使うことにして


Macmini(2010)が余っていたので

Macmini(2010)でafpで共有する程度の

簡単なファイルサーバーに

することにして、


今まで、Macmini(2012)に

ぶら下がっていた外付けHDDを

Macmini(2010)にぶら下げて

共有サーバー化することにしました。




Macmini(2010)は、

初期化して、OSをサポートしている

上限のHigh Sierraにしたので、


「Server」アプリを使うことなく

OS標準の「ファイル共有」で

設定することになりました......


が、このHigh Sierraの

ファイル共有をいくら

設定しなおしても、


特定のユーザーでログイン

しようとしても、


ぶら下がっているHDDが

全て見えてしまんです。



「情報を見る」での共有は

チェックは入れていません。


システム環境設定の

ユーザー&グループで

特定のユーザーを作り


システム環境設定の

「共有」より、

ファイル共有にチェックを入れて

特定のユーザーにのみ

フォルダを共有しています。


everyoneもしくは

ゲストアクセスなどは

アクセス不可としています。




サーバーに接続するときは、

登録した特定のユーザー名で



afp://ユーザー名@192.168.11.xxx


もしくは


afp://ユーザー名:パスワード@192.168.11.xxx


などで、ログインしようとしても

何も変わりません。



afp://192.168.11.xxx


このアクセスで全て見えてしまいます。





OS標準だと、

「情報を見る」からの共有フォルダ

のチェックボックスや

「このボリュームの所有権を無視」


システム環境設定での

「共有」など、


かぶってる?ような内容が

多くて何がどうなってるのか

さっぱりわからない状況です。



Appleのカスタマーサポートに

電話してみましたが、


Macmini(2010)は

長きにわたりご愛顧いただいてる

製品ですので、何が起こるか

想定しにくく、サポートが

できない状況ですと言われました。


新しい機種にHDDを付け替えての

問い合わせなら、対応可と

言われたのですが、


余ってるMacmini(2010)を

ファイルサーバー化したいと

思っているので、ここで

お聞きしようと投稿した次第です。



一旦、ターミナルで

共有設定をリセットするなり、


ライブラリにあるファイルを削除して

リセット、


もしくは、ファインダー操作での

共有設定の変更などなど、


何でもいいんですが、

何か思いつく案はありますか?


何がおかしくてこうなってるのか

わからなく困っています。



外部とのデータの

保管庫的な役割のため、

特定のディレクトリのみの

アクセスにしたいためです。




よろしくお願いいたします。😐

VIN,Mac mini (Mid 2010), macOS High Sierra (10.13.6)

投稿日 2019/01/11 22:27

返信
返信: 23

2019/01/12 20:59 はに への返信

そうですよね。

そうだと思います。


そもそも、

共有していないディレクトリが


ブランクの

誰でもないアカウントで


ただ、サーバーアドレスを

打ち込んだだけで、


ディレクトリが見えることが

(マウントもできるんですが....)

が、おかしすぎると

感じませんか?😕

2019/01/12 19:28 aian2001g への返信

ちょっと訂正です。

確かにアクセス不可にしておけば実行権限もオフになるようです。

なので、walker以外の無関係なユーザから見えないようにしておくためには、そのフォルダーの所有者をwalkerにして、walkerは読み書きできるようにします。しかし、グループ(staff?、お示しの図では取得中になってて設定されてないようですが、何か設定しておく必要があるように思います)とeveryoneは両方ともアクセス不可にしておく必要があるのではないかと思います。

2019/01/12 20:17 はに への返信

昨日の時点では、

一旦、共有を削除して

暫定的に「walker」を

作ったためか、

反映が遅れて「取得中」に

なったのかもです。


再起動も何度か

していますので、

現在は普通の表示に

なっています。


主たる権限のユーザー:walker

同じく読み書きできる権限のグループ:xxxxxx

エブリワン:アクセス不可


読み書きできるグループは、

サーバーのMacにログインしている

管理者ユーザーと、


クライアント端末でログインしている

ユーザーをグループに入れています。




↓現在の状況です(システム環境設定の共有画面)


ユーザがアップロードしたファイル


↓現在の状況です(Finderの情報を見る画面)


ユーザがアップロードしたファイル



ですが、


↓walkerアカウントでログインしようとすると


ユーザがアップロードしたファイル


↓全見え😊



ユーザがアップロードしたファイル




もうね、エルキャピに

戻してみますね😢

2019/01/12 20:56 はに への返信

システム環境設定での「共有」にて

共有をしているディレクトリは

「撮影」と言うフォルダのみです。


Finderの情報を見るにある

「共有フォルダ」なるチェックボックスは

一切、どのHDD及びフォルダにも

チェックボックスは入れていません。


あくまでも、

Macmini(2010)のサーバーで

公開されているディレクトリは


ユーザー「walker」に対して

ディレクトリ「撮影」のみです。


で、グループにある

管理者アカウントでアクセス

しているわけでなく、



afp://walker@192.xxx.xxx.xxx



と、walkerのアカウントで

アクセスしています。




管理者権限として

「aian」がいてるので


afp://192.xxx.xxx.xxx


でアクセスした場合、

キーチェーンが

aianを覚えていて


全ディレクトリが見えるのは

管理者権限があるので、

あり得るのかな....とは思います。



ただ、1ユーザーの


afp://walker@192.xxx.xxx.xxx


でアクセスして、

パスワードも要求無しで

全ディレクトリが表示されるのは

おかしくはないですか?



もちろん、ファイル共有に関して

今まで、管理者であろうとも

「キーチェーンに保存する」

をチェックしてアクセスは

していませんし、

今回のテストアカウントの

「walker」もチェックはしていません。



もともと、下記の記述アドレスで

サーバーに接続すると


afp://192.xxx.xxx.xxx


ユーザー名・パスワード


を求める画面が出てくるのが

一般的なはずなのですが.....

2019/01/13 21:51 ni_ki への返信

こんにちわ。改行が多くて見にくいですか(・_・;)

すいません、Macで見てるのでこちらの方が読みやすいかと思って開業していました😟



で、本題ですが、昨日、そのように思ったのでHigh Sierraのままで

macOS Serverを入れてみたんですが、ほとんどのサービスがなくなっていて

ファイル共有もなかったので、とりあえず、El Capitanをディスクの初期化後、インストールしました。


High Sierraでの共有にこだわるのをやめてダウングレードしました。


で「Server」をインストールしてファイル共有などのサービスが実装されていること

確認しましたので、設定してみようと思います。


今どき自前のファイルサーバーも考えものなんでしょうね...

日常はDropboxやGoogleDriveなどで、ファイルのやり取りをすることが

多いのですが、写真の保管兼共有用途では、NASみたいな使い方で、

ファイルサーバーがあった方が便利ですので、設置しています。


アップルのサポートでは、iCloudDriveと今回のファイル共有の不具合が

関係しているかも.....とも言っていたけど、関係あるのかな....



Apple ID絡みで勝手に覚えるとかあるんですね....

確かに、利便性も向上するかもですが、迷惑な機能とも思えますね。


ありがとうございます。ぼちぼち、設定していきます😀

2019/01/13 17:45 aian2001g への返信

> ディレクトリが見えることが

>(マウントもできるんですが....)

> が、おかしすぎると

> 感じませんか?



見えてマウントできても入れるフォルダーはないわけでしょう?

ならそういう設定なんだから仕方ないと思うけど。

アクセス不可にしてるのは問題のフォルダーのみでボリュームのルート(フォルダーの外側の意、問題のフォルダーが置かれてないボリュームも含む)じゃないですから。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

ファイル共有について

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。