Как да зададете разрешения за файлове и папки в Windows
Обикновено не се налага да се притеснявате за разрешенията в Windows, защото това вече е взето под внимание от операционната система. Всеки потребител има свой собствен профил и собствен набор от разрешения, който предотвратява неоторизиран достъп до файлове и папки.
Има случаи обаче, когато може да искате да конфигурирате ръчно разрешенията за набор от файлове или папки, за да предотвратите достъпа на други потребители до данните. Тази публикация предполага, че другите „хора“ също имат достъп до същия компютър, който използвате.
Ако не, може просто да шифровате твърдия диск и това е всичко. Въпреки това, когато други могат да получат достъп до компютъра, като семейство или приятели, тогава разрешенията могат да бъдат полезни.
Разбира се, има и други алтернативи като скриване на файлове и папки с помощта на файлови атрибути или чрез командния ред, за да скриете данните. Можете дори да скриете цял диск в Windows, ако желаете.
Ако искате да зададете разрешения, за да споделяте файлове с други хора, разгледайте публикацията ми за създаване на споделена мрежа или как да споделяте файлове между компютри, таблети и телефони.
Защита на данните
Единственият друг случай, в който ще трябва да се забъркваш с разрешения за папки или файлове, е когато получиш грешка при отказване на разрешение при опит за достъп до данни. Това означава, че можете да поемете собствеността върху файловете, които не принадлежат на текущия ви потребителски акаунт и все още да имате достъп до тях.
Това е важно, защото това означава, че задаването на разрешения за файл или папка не гарантира сигурността на този файл или папка. В Windows администратор на всеки компютър с Windows може да замени разрешенията за набор от файлове и папки, като поеме собствеността върху тях. След като сте собственик, можете да зададете свои собствени разрешения.
Какво означава това на английски? По принцип, ако имате данни, които не искате другите да виждат, трябва или да не ги съхранявате на този компютър или да използвате инструмент за шифроване като TrueCrypt.
За тези технологично подготвени читатели най-вероятно ще кажете: "Хей, почакай, TrueCrypt е преустановен поради уязвимости в сигурността и не трябва да се използва!" Фаза I и Фаза II са завършени.
Единствената версия, която трябва да изтеглите е TrueCrypt 7.1a, тази, която е качена в проверено огледало в GitHub. Ако не ви харесва да използвате TrueCrypt, единственото друго предложение, което имам, е VeraCrypt, който беше наследник на TrueCrypt, но поправя много от недостатъците..
Разрешения за файлове и папки
Сега, след като получихме всичко това, нека поговорим за разрешенията в Windows. Всеки файл и всяка папка в Windows има свой собствен набор от разрешения. Разрешенията могат да бъдат разделени на Списъци за контрол на достъпа с потребителите и съответните им права. Ето пример с потребителския списък най-горе и правата в долната част:
Разрешенията също са наследени или не. Обикновено в Windows всеки файл или папка получава своите разрешения от родителската папка. Тази йерархия продължава да върви чак до корена на твърдия диск. Най-простите разрешения имат поне трима потребители: СИСТЕМА, която в момента се регистрира в потребителския акаунт и групата на администраторите.
Тези разрешения обикновено идват от C: \ Users \ Потребител на твърдия диск. Можете да получите достъп до тези разрешения, като щракнете с десен бутон върху файл или папка, като изберете Имоти и след това кликнете върху Сигурност раздел. За да редактирате разрешения за определен потребител, кликнете върху него и след това кликнете върху него редактиране бутон.
Обърнете внимание, че ако разрешенията са сиви, както в примера по-горе, разрешенията се наследяват от съдържащата се папка. Ще говоря за това как можете да премахнете наследените разрешения по-долу, но първо нека да разберем различните видове разрешения.
Видове разрешения
В Windows съществуват основно шест типа разрешения: Пълен контрол, Промяна, Четене и изпълнение, Списък Съдържание на папки, Прочети, и пиша. Списък Съдържание на папки е единственото разрешение, което се отнася само за папки. Има повече атрибути, но никога няма да се налага да се притеснявате за тях.
Какво означава всеки от тези разрешения? Ето една хубава диаграма от уебсайта на Microsoft, която прекъсва какво означава всяко разрешение за файлове и папки:
Сега, след като разберете какво контролира всяко разрешение, нека да разгледаме модифицирането на някои разрешения и да проверим резултатите.
Редактиране на разрешения
Преди да можете да редактирате разрешения, трябва да имате собственост върху файла или папката. Ако собственикът е друг потребителски акаунт или системен профил като Local System или TrustedInstaller, няма да можете да редактирате разрешенията.
Прочетете предишната ми публикация за това как да прехвърлите собствеността върху файлове и папки в Windows, ако в момента не сте собственик. Сега, след като сте собственик, нека да измъкнем още няколко неща:
-
Ако сте задали Пълен контрол разрешения за папка за потребител, потребителят ще може да изтрива всеки файл или подпапка, независимо от разрешенията, които са зададени за тези файлове или подпапки..
-
По подразбиране разрешенията са наследени, така че ако искате потребителски разрешения за файл или папка, първо трябва да деактивирате наследяването.
-
Откажи разрешенията отхвърлят Разрешаване на разрешения, така че ги използвайте пестеливо и за предпочитане само за конкретни потребители, а не за групи
Ако щракнете с десния бутон върху файл или папка, изберете Имоти и кликнете върху Сигурност в раздела, сега можем да опитаме да редактираме някои разрешения. Продължете и кликнете върху редактиране , за да започнете.
В този момент има няколко неща, които можете да направите. Първо, ще забележите, че Позволява колона вероятно е сиво и не може да се редактира. Това е заради наследството, за което говорих по-рано.
Можете обаче да проверите елементите на отричам колона. Така че, ако искате да блокирате достъпа до папка за конкретен потребител или група, кликнете върху Добави първо и след като веднъж е добавен, можете да проверите отричам бутон до Пълен контрол.
Когато кликнете върху Добави трябва да въведете потребителското име или името на групата в полето и да кликнете върху Проверете имената за да се уверите, че е правилно. Ако не си спомняте името на потребителя или групата, кликнете върху бутона Разширени и просто щракнете върху Намери сега. Тя ще ви покаже всички потребители и групи.
Кликнете върху OK и потребителят или групата ще бъдат добавени към списъка за контрол на достъпа. Сега можете да проверите Позволява колона или отричам колона. Както споменах, опитайте се да използвате отричам само за потребители вместо за групи.
Сега какво ще стане, ако се опитаме да премахнем потребител или група от списъка. Е, можете лесно да премахнете току-що добавения от вас потребител, но ако се опитате да премахнете някой от елементите, които вече са били там, ще получите съобщение за грешка.
За да деактивирате наследяването, трябва да се върнете в основния раздел за сигурност на файла или папката и да кликнете върху напреднал бутон в долната част.
В Windows 7 ще имате допълнителен раздел за собственик. В Windows 10 те просто са се преместили на върха и трябва да кликнете промяна. Както и да е, в Windows 7 кликнете върху Промяна на разрешения в долната част на първия раздел.
На Разширени настройки за защита , отмаркирайте отметката Включете наследствени разрешения от родителя на този обект кутия.
Когато го направите, ще се появи друг диалогов прозорец и той ще ви попита дали искате да конвертирате наследените разрешения към изрични разрешения или просто искате да премахнете всички наследени разрешения..
Освен ако не знаете точно какви разрешения искате, предлагам да изберете Добави (изрични разрешения) и след това просто премахнете всичко, което не желаете след това. По принцип кликнете върху Добави ще запази всички същите разрешения, но сега те няма да бъдат оцветени в сиво и можете да кликнете Премахване , за да изтриете всеки потребител или група. Кликването Премахване, ще ви стартира с чист лист.
В Windows 10 тя изглежда малко по-различно. След кликване върху напреднал , трябва да кликнете върху Деактивиране на наследяването.
Когато кликнете върху този бутон, ще получите същите опции като в Windows 7, но само в различна форма. Най- превръщам опцията е същата като Добави а вторият вариант е същият като Премахване.
Единственото нещо, което трябва да разберете сега, е Ефективни разрешения или Ефективен достъп раздел. И така, какво е ефективно разрешение? Е, да видим примера по-горе. Имам текстов файл и моята сметка, Aseem, има пълен контрол. Сега какво ще стане, ако добавя друг елемент към списъка, така че групата Потребители е отказано Пълен контрол.
Единственият проблем тук е, че Азим сметка също е част от Потребители група. Така че имам пълен контрол в едно разрешение и отказвам в друг, кой печели? Както споменах по-горе, Deny винаги надделява Allow, така Deny ще спечели, но можем да потвърдим и ръчно.
Кликнете върху напреднал и отидете на Ефективни разрешения или ефективен достъп раздел. В Windows 7 щракнете върху бутона Избери и въведете името на потребителя или групата. В Windows 10 щракнете върху Изберете потребител връзка.
В Windows 7, след като изберете потребителя, той незабавно ще покаже разрешенията в полето по-долу. Както виждате, всички разрешения не са маркирани, което има смисъл.
В Windows 10 трябва да кликнете върху Вижте ефективен достъп след избор на потребителя. Също така ще получите хубав червен X без достъп и зелена отметка за разрешен достъп, което е малко по-лесно за четене.
Сега вече знаете всичко, което трябва да знаете за файловете и папките на Windows. Това отнема някои играе около себе си, за да получите цаката на всичко това.
Основните неща, които трябва да разберете, е, че трябва да сте собственик, за да редактирате разрешения и че всеки администратор може да поеме собствеността върху файловете и папките, независимо от разрешенията за тези обекти. Ако имате някакви въпроси, можете да публикувате коментар. Наслади се!