---
sourceDocument: オーストラリア ServiceNow AI Platform の機能
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/servicenow-platform

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア ServiceNow AI Platform の機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Windows MID サーバーのファイル権限の適用

# Windows MID サーバーのファイル権限の適用 {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

セキュリティを強化するために、Windows MID サーバーでは Windows ファイルの権限制限が適用されます。適用によって、MID サーバーファイルへのアクセスがユーザーとグループの制限付き許可リストに制限されます。

|-|
|   |
[ ]

{#mid-non-admin-permission__table_p53_ms4_nhb}

Windows MID サーバーのファイル権限の適用は、Orlando での起動時に MID サーバーで有効になります。デフォルトでは、エージェントフォルダーは、ローカルアドミングループ、システムアカウント、作成者の所有者、および Windows MID サーバーが使用しているユーザーアカウントの 4 つのユーザーアカウントとグループにロックされています。許可されたユーザーアカウントのリストは、MID サーバーパラメーター mid.windows_host.file_permissions.allow_list によって制御される許可リストによって管理されます。このパラメーターは、カンマで区切られたグループ名、ユーザー名、およびセキュリティ識別子 (SID) の文字列を受け取ります。グループ名とユーザー名は、SAM アカウントの命名要件に従う必要があります。ドメインアカウントは、SID を使用して指定する必要があります。

## ファイル権限の変更をロールバック {#mid-non-admin-permission__section_xk3_kmb_sjb}

ファイルの権限に対する変更が記録され、最後に使用された設定がバックアップとして /etc フォルダーに保存されます。ファイルは fileperm.aclsave です。コマンドプロンプトを開き、コマンド icacls \<agent_folder\> /restore \<agent_folder\>/etc/fileperm.aclsave を実行します。ここで、\<agent_folder\> はエージェントフォルダーの名前です。

## 非アドミニストレーターとして MID サーバーを実行する {#mid-non-admin-permission__section_yk3_kmb_sjb}

非アドミンユーザーとして MID サーバーを実行するには、まずアドミンアカウントを使用して MID サーバーをインストールする必要があります。その後、非アドミンユーザーを追加してリストを許可し、MID サーバーを再起動します。新しい適用ルールが実行されると、MID サーバーを非アドミンサービスアカウントに切り替えることができます。非アドミンの Windows MID サーバーの設定または Linux MID Server 向けの [Linux MID サーバーを非ルートユーザーとして実行](https://servicenow-prod.fluidtopics.net/vN5QdKvbD2UcIrZprr3nWg#non-admin-linux-mid-install "セキュリティを向上させるために、Linux マシンで非ルートユーザーとして MID サーバーを実行します。複数の MID サーバーをサービスとしてインストールして、システムの再起動後にそれらを単独で起動できるようにすることができます。") の場合の詳細については、「 [Windows への MID サーバーの手動インストール](https://servicenow-prod.fluidtopics.net/_lhlMttXlYbUixhI38FxMw#mid-windows-manual-install "ZIP ファイルインストールパッケージを使用して MID サーバーをインストールし、アクティブであることを確認します。")」を参照してください。

