このポリシー設定は、ドメイン コントローラー (DC) 上で Net Logon サービスによって作成された SYSVOL 共有が、以前のアプリケーションとセマンティクスを共有しているファイルで互換性をサポートするかどうかを制御します。
この設定が有効な場合は、呼び出し側に読み取りアクセス許可しかない場合でも、SYSVOL 共有により、共有上のファイルに対する排他的読み取りアクセスの要求を受け入れるファイル共有セマンティクスが優先されます。
この設定が無効な場合、または構成していない場合は、排他的アクセスが要求されて呼び出し側に読み取りアクセス許可しかないときは、SYSVOL 共有により、共有上のファイルに対する共有読み取りアクセスが与えられるようになります。
既定では、排他的アクセスが要求されたとき、SYSVOL 共有により共有上のファイルへの共有読み取りアクセスが与えられます。
注: SYSVOL 共有は、Net Logon サービスによって作成された、ドメインのグループ ポリシー クライアントで使用される共有です。SYSVOL 共有の既定の動作では、SYSVOL 共有上のファイルに対する読み取りアクセス許可しかないアプリケーションは、排他的読み取りアクセスを要求してファイルをロックすることはできません。ファイルがロックされると、グループ ポリシーの設定がドメインのクライアントで更新されなくなる可能性があります。この設定が有効な場合、SYSVOL 共有上でファイルをロックできる機能に依存している読み取りアクセス許可しかないアプリケーションは、グループ ポリシー クライアントによるファイルの読み取りを拒否できるようになります。また、一般的にはドメイン上の SYSVOL 共有の可用性が低くなります。
このポリシー設定を有効にした場合、ドメイン管理者は、ドメインで排他的読み取り機能を使用しているアプリケーションが、管理者に承認されたアプリケーションだけであることを確認する必要があります。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | AllowExclusiveSysvolShareAccess |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |