عادةً ، لا داعي للقلق بشأن الأذونات في Windows لأن نظام التشغيل يعتني بذلك بالفعل. كل مستخدم لديه ملف التعريف الخاص به ومجموعة الأذونات الخاصة به ، مما يمنع الوصول غير المصرح به إلى الملفات والمجلدات.
ومع ذلك ، هناك أوقات قد ترغب فيها في تكوين الأذونات يدويًا على مجموعة من الملفات أو المجلدات لمنع المستخدمين الآخرين من الوصول إلى البيانات. يفترض هذا المنشور أن "الأشخاص" الآخرين يمكنهم أيضًا الوصول إلى نفس الكمبيوتر الذي تستخدمه.
جدول المحتويات
- أمن البيانات
- أذونات الملفات والمجلدات
- أنواع الأذونات
- تحرير الأذونات
إذا لم يكن الأمر كذلك ، فيمكنك أيضًا تشفير محرك الأقراص الثابتة الخاص بك وهذا كل شيء. ومع ذلك ، عندما يتمكن الآخرون من الوصول إلى الكمبيوتر ، مثل العائلة أو الأصدقاء ، يمكن أن تكون الأذونات في متناول اليد.
بالطبع ، هناك بدائل أخرى مثل إخفاء الملفات والمجلدات باستخدام سمات الملف أو باستخدام موجه الأوامر لإخفاء البيانات . يمكنك حتى إخفاء محرك أقراص كامل في Windows إذا أردت.
إذا كنت تبحث عن تعيين أذونات لمشاركة الملفات مع الآخرين ، فراجع المنشور الخاص بي حول إنشاء مشاركة شبكة مخفية أو كيفية مشاركة الملفات عبر أجهزة الكمبيوتر والأجهزة اللوحية والهواتف .

أمن البيانات
المناسبة الأخرى الوحيدة التي ستحتاج فيها إلى العبث بأذونات المجلد أو الملف هي عندما تحصل على خطأ تم رفض الإذن عند محاولة الوصول إلى البيانات. هذا يعني أنه يمكنك الحصول على ملكية الملفات التي لا تنتمي إلى حساب المستخدم الحالي الخاص بك مع الاستمرار في الوصول إليها.
هذا مهم لأنه يعني أن تعيين الأذونات على ملف أو مجلد لا يضمن أمان هذا الملف أو المجلد. في Windows ، يمكن للمسؤول على أي جهاز كمبيوتر يعمل بنظام Windows تجاوز الأذونات على مجموعة من الملفات والمجلدات عن طريق الحصول على ملكيتها. بمجرد حصولك على الملكية ، يمكنك تعيين الأذونات الخاصة بك.
إذن ماذا يعني هذا باللغة الإنجليزية؟ بشكل أساسي ، إذا كانت لديك بيانات لا تريد أن يراها الآخرون ، فعليك إما عدم تخزينها على هذا الكمبيوتر على الإطلاق أو استخدام أداة تشفير مثل TrueCrypt.
بالنسبة لأولئك القراء المحنكين بالتكنولوجيا ، ستقول على الأرجح "مهلا انتظر ، لقد تم إيقاف TrueCrypt بسبب ثغرات أمنية ويجب عدم استخدامها!" حسنًا ، هذا صحيح ، ومع ذلك ، فقد تم تدقيق TrueCrypt من قبل منظمة مستقلة وتم الانتهاء من المرحلتين الأولى والثانية.
الإصدار الوحيد الذي يجب تنزيله هو TrueCrypt 7.1a ، وهو الإصدار الذي تم تحميله إلى نسخة متطابقة تم التحقق منها على GitHub. إذا لم تكن مرتاحًا على الإطلاق لاستخدام TrueCrypt ، فإن الاقتراح الآخر الوحيد الذي لدي هو VeraCrypt ، الذي كان خليفة TrueCrypt ، ولكنه أصلح العديد من العيوب.
أذونات الملفات والمجلدات
الآن بعد أن خرجنا من كل ذلك بعيدًا ، دعنا نتحدث عن الأذونات في Windows. كل ملف وكل مجلد في Windows له مجموعة الأذونات الخاصة به. يمكن تقسيم الأذونات إلى قوائم التحكم في الوصول مع المستخدمين وحقوقهم المقابلة. فيما يلي مثال مع قائمة المستخدمين في الأعلى والحقوق في الأسفل:

الأذونات إما موروثة أم لا. عادةً في Windows ، يحصل كل ملف أو مجلد على أذوناته من المجلد الأصل. يستمر هذا التسلسل الهرمي في التقدم حتى جذر محرك الأقراص الثابتة. تحتوي أبسط الأذونات على ثلاثة مستخدمين على الأقل: SYSTEM ، مسجل الدخول حاليًا في حساب المستخدم ومجموعة المسؤولين.
تأتي هذه الأذونات عادةً من المجلد C: \ Users \ Username على محرك الأقراص الثابتة. يمكنك الوصول إلى هذه الأذونات عن طريق النقر بزر الماوس الأيمن على ملف أو مجلد ، واختيار خصائص ثم النقر فوق علامة التبويب الأمان . لتعديل الأذونات لمستخدم معين ، انقر فوق هذا المستخدم ثم انقر فوق الزر تحرير .

لاحظ أنه إذا كانت الأذونات رمادية اللون ، كما في المثال أعلاه ، فسيتم توريث الأذونات من المجلد المحتوي. سأتحدث عن كيفية إزالة الأذونات الموروثة أدناه ، ولكن دعنا أولاً نفهم الأنواع المختلفة من الأذونات.
أنواع الأذونات
هناك ستة أنواع أساسية من الأذونات في Windows : التحكم الكامل والتعديل والقراءة والتنفيذ وسرد محتويات المجلد والقراءة والكتابة . سرد محتويات المجلد هو الإذن الوحيد الحصري للمجلدات. هناك سمات أكثر تقدمًا ، لكنك لن تقلق بشأنها أبدًا.
إذن ماذا يعني كل من هذه الأذونات؟ حسنًا ، إليك مخطط جميل من موقع Microsoft على الويب يكسر ما تعنيه كل أذونات للملفات والمجلدات:

الآن بعد أن فهمت ما يتحكم فيه كل إذن ، دعنا نلقي نظرة على تعديل بعض الأذونات والتحقق من النتائج.
تحرير الأذونات
قبل أن تتمكن من تحرير أي أذونات ، يجب أن تكون لديك ملكية الملف أو المجلد. إذا كان المالك هو حساب مستخدم آخر أو حساب نظام مثل Local System أو TrustedInstaller ، فلن تتمكن من تحرير الأذونات.
اقرأ رسالتي السابقة حول كيفية الحصول على ملكية الملفات والمجلدات في Windows إذا لم تكن المالك حاليًا. الآن بعد أن أصبحت المالك ، دعنا نتخلص من بعض الأشياء الأخرى:
-
إذا قمت بتعيين أذونات التحكم الكامل في مجلد لمستخدم ، فسيكون المستخدم قادرًا على حذف أي ملف أو مجلد فرعي بغض النظر عن الأذونات التي تم تعيينها لهذه الملفات أو المجلدات الفرعية.
-
يتم توريث الأذونات الافتراضية ، لذلك إذا كنت تريد أذونات مخصصة لملف أو مجلد ، يجب عليك أولاً تعطيل التوريث.
-
يتجاوز رفض الأذونات أذونات السماح ، لذا استخدمها باعتدال ويفضل فقط على مستخدمين محددين ، وليس مجموعات
إذا قمت بالنقر بزر الماوس الأيمن فوق ملف أو مجلد ، واختر خصائص وانقر فوق علامة التبويب الأمان ، يمكننا الآن محاولة تعديل بعض الأذونات. انطلق وانقر على الزر "تعديل" للبدء.

في هذه المرحلة ، هناك بعض الأشياء التي يمكنك القيام بها. أولاً ، ستلاحظ أن عمود السماح ربما يكون باللون الرمادي ولا يمكن تحريره. هذا بسبب الميراث الذي كنت أتحدث عنه سابقًا.

ومع ذلك ، يمكنك التحقق من العناصر الموجودة في العمود الرفض . لذلك إذا كنت ترغب فقط في حظر الوصول إلى مجلد لمستخدم أو مجموعة معينة ، فانقر فوق الزر "إضافة " أولاً وبمجرد إضافته ، يمكنك تحديد الزر "رفض " بجوار " التحكم الكامل" .

عند النقر فوق الزر "إضافة" ، يجب عليك كتابة اسم المستخدم أو اسم المجموعة في المربع ثم النقر فوق " التحقق من الأسماء" للتأكد من صحتها. إذا كنت لا تتذكر اسم المستخدم أو المجموعة ، فانقر فوق الزر "خيارات متقدمة" ثم انقر فوق " البحث الآن" . سيُظهر لك جميع المستخدمين والمجموعات.

انقر فوق "موافق" وستتم إضافة المستخدم أو المجموعة إلى قائمة التحكم في الوصول. يمكنك الآن التحقق من عمود السماح أو العمود الرفض . كما ذكرنا ، حاول استخدام الرفض للمستخدمين فقط بدلاً من المجموعات.

الآن ماذا يحدث إذا حاولنا إزالة مستخدم أو مجموعة من القائمة. حسنًا ، يمكنك بسهولة إزالة المستخدم الذي أضفته للتو ، ولكن إذا حاولت إزالة أي من العناصر الموجودة بالفعل ، فستتلقى رسالة خطأ.

لتعطيل التوريث ، يجب عليك العودة إلى علامة التبويب "الأمان" الرئيسية للملف أو المجلد والنقر فوق الزر "خيارات متقدمة" في الجزء السفلي.

في Windows 7 ، ستحصل على علامة تبويب إضافية للمالك . في Windows 10 ، قاموا بنقل ذلك إلى الأعلى وعليك النقر فوق تغيير . على أي حال ، في Windows 7 ، انقر فوق تغيير الأذونات أسفل علامة التبويب الأولى.

في مربع الحوار إعدادات الأمان المتقدمة ، قم بإلغاء تحديد المربع تضمين الأذونات القابلة للتوريث من أصل هذا الكائن .

عند القيام بذلك ، سينبثق مربع حوار آخر وسيسألك عما إذا كنت تريد تحويل الأذونات الموروثة إلى أذونات صريحة أو ما إذا كنت تريد فقط إزالة جميع الأذونات الموروثة.

ما لم تكن تعرف حقًا الأذونات التي تريدها بالضبط ، أقترح اختيار إضافة (أذونات صريحة) ثم إزالة كل ما لا تريده بعد ذلك. بشكل أساسي ، سيؤدي النقر فوق "إضافة" إلى الاحتفاظ بنفس الأذونات ، ولكن لن يتم تعطيلها الآن ويمكنك النقر فوق " إزالة" لحذف أي مستخدم أو مجموعة. النقر فوق "إزالة" ، سيبدأ بك مع قائمة نظيفة.
في Windows 10 ، يبدو مختلفًا قليلاً. بعد النقر فوق الزر "خيارات متقدمة " ، يجب النقر فوق " تعطيل الميراث" .

عند النقر فوق هذا الزر ، ستحصل على نفس الخيارات الموجودة في Windows 7 ، ولكن بشكل مختلف فقط. خيار التحويل هو نفسه إضافة والخيار الثاني هو نفسه إزالة .

الشيء الوحيد الذي يجب أن تفهمه الآن هو علامة التبويب "الأذونات الفعالة" أو علامة التبويب "الوصول الفعال" . إذن ما هي الأذونات الفعالة؟ حسنًا ، دعنا نرى المثال أعلاه. لدي ملف نصي وحسابي ، Aseem ، لديه تحكم كامل. الآن ماذا لو أضفت عنصرًا آخر إلى القائمة بحيث يتم رفض المجموعة Users التحكم الكامل .

المشكلة الوحيدة هنا هي أن حساب Aseem هو أيضًا جزء من مجموعة Users . إذن لدي سيطرة كاملة في إذن وأرفض في إذن آخر ، أيهما يفوز؟ حسنًا ، كما ذكرت أعلاه ، يتخطى Deny دائمًا Allow ، لذلك سيفوز Deny ، ولكن يمكننا أيضًا تأكيد ذلك يدويًا.
انقر فوق "خيارات متقدمة" وانتقل إلى علامة التبويب "الأذونات الفعالة" أو علامة التبويب "الوصول الفعال". في Windows 7 ، انقر فوق الزر "تحديد" واكتب اسم المستخدم أو المجموعة. في نظام التشغيل Windows 10 ، انقر فوق ارتباط تحديد مستخدم .
في Windows 7 ، بمجرد تحديد المستخدم ، سيعرض على الفور الأذونات في مربع القائمة أدناه. كما ترى ، لم يتم التحقق من جميع الأذونات ، وهذا أمر منطقي.

في نظام التشغيل Windows 10 ، يجب النقر فوق الزر "عرض الوصول الفعال" بعد تحديد المستخدم. ستحصل أيضًا على علامة X حمراء لطيفة لعدم الوصول وعلامة اختيار خضراء للوصول المسموح به ، وهو أسهل قليلاً في القراءة.

أنت تعرف الآن إلى حد كبير كل ما يمكن معرفته حول أذونات الملفات والمجلدات في Windows. يستغرق الأمر بعضًا من اللعب حولك من أجل الحصول على كل شيء.
النقاط الرئيسية التي يجب فهمها هي أنك تحتاج إلى أن تكون المالك من أجل تحرير الأذونات وأن أي مسؤول يمكنه الحصول على ملكية الملفات والمجلدات بغض النظر عن الأذونات الخاصة بهذه الكائنات. إذا كان لديك أي أسئلة ، فلا تتردد في إرسال تعليق. يتمتع!
قم بتغيير أذونات الملفات والمجلدات التي لا تملكها
وهنا يأتي دور الملكية في الصورة. إذا لم تكن تمتلك مجلدًا أو قام شخص آخر بتعديل الملفات بهذه الطريقة، فيمكنك تغييره. ومع ذلك، لا يمكن إلا لمستخدم مسؤول تغييره نيابةً عنك.

اتبع دليلنا التفصيلي لمعرفة كيفية الحصول على ملكية الملفات والمجلدات التي لا تملكها.