Normalement, vous n'avez pas à vous soucier des autorisations dans Windows car cela est déjà pris en charge par le système d'exploitation. Chaque utilisateur a son propre profil et son propre ensemble d'autorisations, ce qui empêche l'accès non autorisé aux fichiers et dossiers.
Cependant, il peut arriver que vous souhaitiez configurer manuellement les autorisations sur un ensemble de fichiers ou de dossiers afin d'empêcher d'autres utilisateurs d'accéder aux données. Ce message suppose que les autres "personnes" ont également accès au même ordinateur que vous utilisez.
Table des matières
- Sécurité des données
- Autorisations de fichiers et de dossiers
- Types d'autorisation
- Autorisations de modification
Sinon, vous pouvez tout aussi bien chiffrer votre disque dur et c'est tout. Cependant, lorsque d'autres personnes peuvent accéder à l'ordinateur, comme la famille ou les amis, les autorisations peuvent s'avérer utiles.
Bien sûr, il existe d'autres alternatives telles que le masquage de fichiers et de dossiers à l'aide d'attributs de fichier ou en utilisant l' invite de commande pour masquer les données . Vous pouvez même masquer un lecteur entier dans Windows si vous le souhaitez.
Si vous cherchez à définir des autorisations afin de partager des fichiers avec d'autres, consultez mon article sur la création d'un partage réseau caché ou comment partager des fichiers sur des ordinateurs, des tablettes et des téléphones .
Sécurité des données
La seule autre occasion où vous devrez vous occuper des autorisations de dossier ou de fichier est lorsque vous obtenez une erreur d'autorisation refusée lorsque vous essayez d'accéder aux données. Cela signifie que vous pouvez vous approprier des fichiers qui n'appartiennent pas à votre compte d'utilisateur actuel tout en y accédant.
Ceci est important car cela signifie que la définition d'autorisations sur un fichier ou un dossier ne garantit pas la sécurité de ce fichier ou dossier. Sous Windows, un administrateur sur n'importe quel PC Windows peut remplacer les autorisations sur un ensemble de fichiers et de dossiers en s'en appropriant. Une fois que vous en êtes propriétaire, vous pouvez définir vos propres autorisations.
Alors qu'est-ce que cela signifie en anglais? Fondamentalement, si vous avez des données que vous ne voulez pas que les autres voient, vous ne devez pas les stocker du tout sur cet ordinateur ou vous devez utiliser un outil de cryptage comme TrueCrypt.
Pour ces lecteurs férus de technologie, vous direz probablement "Hé, attendez, TrueCrypt a été interrompu en raison de vulnérabilités de sécurité et ne devrait pas être utilisé !" Eh bien, c'est exact, cependant, TrueCrypt a été audité par une organisation indépendante et les phases I et II sont terminées.
La seule version que vous devez télécharger est TrueCrypt 7.1a , celle qui a été téléchargée sur un miroir vérifié sur GitHub. Si vous n'êtes pas du tout à l'aise avec TrueCrypt, la seule autre suggestion que j'ai est VeraCrypt , qui a succédé à TrueCrypt, mais a corrigé de nombreux défauts.
Autorisations de fichiers et de dossiers
Maintenant que nous avons réglé tout cela, parlons des autorisations dans Windows. Chaque fichier et chaque dossier de Windows possède son propre ensemble d'autorisations. Les autorisations peuvent être décomposées en listes de contrôle d'accès avec les utilisateurs et leurs droits correspondants. Voici un exemple avec la liste des utilisateurs en haut et les droits en bas :
Les autorisations sont également héritées ou non. Normalement, sous Windows, chaque fichier ou dossier obtient ses autorisations à partir du dossier parent. Cette hiérarchie continue jusqu'à la racine du disque dur. Les autorisations les plus simples ont au moins trois utilisateurs : SYSTEM, le compte d'utilisateur actuellement connecté et le groupe Administrateurs.
Ces autorisations proviennent généralement du dossier C:\Users\Username sur votre disque dur. Vous pouvez accéder à ces autorisations en cliquant avec le bouton droit sur un fichier ou un dossier, en choisissant Propriétés , puis en cliquant sur l' onglet Sécurité . Pour modifier les autorisations d'un utilisateur particulier, cliquez sur cet utilisateur, puis cliquez sur le bouton Modifier .
Notez que si les autorisations sont grisées, comme dans l'exemple ci-dessus, les autorisations sont héritées du dossier contenant. Je parlerai de la façon dont vous pouvez supprimer les autorisations héritées plus loin, mais comprenons d'abord les différents types d'autorisations.
Types d'autorisation
Il existe essentiellement six types d'autorisations dans Windows : Contrôle total , Modifier , Lire et exécuter , Afficher le contenu du dossier , Lire et Écrire . Lister le contenu du dossier est la seule autorisation exclusive aux dossiers. Il existe des attributs plus avancés, mais vous n'aurez jamais à vous en préoccuper.
Alors, que signifient chacune de ces autorisations ? Eh bien, voici un joli tableau du site Web de Microsoft qui détaille ce que signifie chaque autorisation pour les fichiers et les dossiers :
Maintenant que vous comprenez ce que contrôle chaque autorisation, examinons comment modifier certaines autorisations et vérifier les résultats.
Autorisations de modification
Avant de pouvoir modifier des autorisations, vous devez être propriétaire du fichier ou du dossier. Si le propriétaire est un autre compte d'utilisateur ou un compte système tel que Local System ou TrustedInstaller, vous ne pourrez pas modifier les autorisations.
Lisez mon article précédent sur la façon de s'approprier des fichiers et des dossiers dans Windows si vous n'êtes actuellement pas le propriétaire. Maintenant que vous êtes le propriétaire, éliminons quelques détails :
-
Si vous définissez des autorisations de contrôle total sur un dossier pour un utilisateur, l'utilisateur pourra supprimer n'importe quel fichier ou sous-dossier, quelles que soient les autorisations définies pour ces fichiers ou sous-dossiers.
-
Par défaut, les autorisations sont héritées, donc si vous voulez des autorisations personnalisées pour un fichier ou un dossier, vous devez d'abord désactiver l'héritage.
-
Les autorisations de refus remplacent les autorisations d'autorisation, utilisez-les donc avec parcimonie et de préférence uniquement sur des utilisateurs spécifiques, pas sur des groupes
Si vous cliquez avec le bouton droit sur un fichier ou un dossier, choisissez Propriétés et cliquez sur l' onglet Sécurité , nous pouvons maintenant essayer de modifier certaines autorisations. Allez-y et cliquez sur le bouton Modifier pour commencer.
À ce stade, vous pouvez faire plusieurs choses. Tout d'abord, vous remarquerez que la colonne Autoriser est probablement grisée et ne peut pas être modifiée. C'est à cause de l'héritage dont je parlais plus tôt.
Cependant, vous pouvez vérifier les éléments de la colonne Refuser . Donc, si vous souhaitez simplement bloquer l'accès à un dossier pour un utilisateur ou un groupe spécifique, cliquez d'abord sur le bouton Ajouter et une fois ajouté, vous pouvez cocher le bouton Refuser à côté de Contrôle total .
Lorsque vous cliquez sur le bouton Ajouter , vous devez saisir le nom d'utilisateur ou le nom du groupe dans la case, puis cliquer sur Vérifier les noms pour vous assurer qu'il est correct. Si vous ne vous souvenez pas du nom de l'utilisateur ou du groupe, cliquez sur le bouton Avancé, puis cliquez simplement sur Rechercher maintenant . Il vous montrera tous les utilisateurs et groupes.
Cliquez sur OK et l'utilisateur ou le groupe sera ajouté à la liste de contrôle d'accès. Vous pouvez maintenant vérifier la colonne Autoriser ou la colonne Refuser . Comme mentionné, essayez d'utiliser Refuser uniquement pour les utilisateurs au lieu des groupes.
Maintenant, que se passe-t-il si nous essayons de supprimer un utilisateur ou un groupe de la liste ? Eh bien, vous pouvez facilement supprimer l'utilisateur que vous venez d'ajouter, mais si vous essayez de supprimer l'un des éléments qui s'y trouvaient déjà, vous obtiendrez un message d'erreur.
Pour désactiver l'héritage, vous devez revenir à l'onglet Sécurité principal du fichier ou du dossier et cliquer sur le bouton Avancé en bas.
Sous Windows 7, vous aurez un onglet supplémentaire pour Owner . Dans Windows 10, ils viennent de déplacer cela vers le haut et vous devez cliquer sur Modifier . Quoi qu'il en soit, sous Windows 7, cliquez sur Modifier les autorisations en bas du premier onglet.
Dans la boîte de dialogue Paramètres de sécurité avancés , décochez la case Inclure les autorisations pouvant être héritées du parent de cet objet .
Lorsque vous faites cela, une autre boîte de dialogue apparaîtra et vous demandera si vous souhaitez convertir les autorisations héritées en autorisations explicites ou si vous souhaitez simplement supprimer toutes les autorisations héritées.
À moins que vous ne sachiez exactement quelles autorisations vous souhaitez, je vous suggère de choisir Ajouter (autorisations explicites), puis de supprimer tout ce que vous ne voulez pas par la suite. Fondamentalement, cliquer sur Ajouter conservera toutes les mêmes autorisations, mais maintenant elles ne seront pas grisées et vous pouvez cliquer sur Supprimer pour supprimer n'importe quel utilisateur ou groupe. En cliquant sur Supprimer , vous commencerez avec une table rase.
Dans Windows 10, cela semble légèrement différent. Après avoir cliqué sur le bouton Avancé , vous devez cliquer sur Désactiver l'héritage .
Lorsque vous cliquez sur ce bouton, vous obtenez les mêmes options que dans Windows 7, mais sous une forme différente. L' option Convertir est identique à Ajouter et la deuxième option est identique à Supprimer .
La seule chose que vous devez comprendre maintenant est l' onglet Permissions effectives ou Accès effectif . Alors, qu'est-ce que les autorisations effectives ? Eh bien, voyons l'exemple ci-dessus. J'ai un fichier texte et mon compte, Aseem, a le contrôle total. Maintenant, que se passe-t-il si j'ajoute un autre élément à la liste afin que le groupe Users se voit refuser le contrôle total .
Le seul problème ici est que le compte Aseem fait également partie du groupe Utilisateurs . J'ai donc un contrôle total sur une autorisation et un refus sur une autre, laquelle gagne ? Eh bien, comme je l'ai mentionné ci-dessus, Refuser remplace toujours Autoriser, donc Refuser gagnera, mais nous pouvons également le confirmer manuellement.
Cliquez sur Avancé et accédez à l' onglet Autorisations effectives ou Accès effectif . Sous Windows 7, cliquez sur le bouton Sélectionner et saisissez le nom de l'utilisateur ou du groupe. Sous Windows 10, cliquez sur le lien Sélectionner un utilisateur .
Dans Windows 7, une fois que vous avez sélectionné l'utilisateur, il affichera instantanément les autorisations dans la zone de liste ci-dessous. Comme vous pouvez le voir, toutes les autorisations sont décochées, ce qui est logique.
Dans Windows 10, vous devez cliquer sur le bouton Afficher l'accès effectif après avoir sélectionné l'utilisateur. Vous obtiendrez également un joli X rouge pour aucun accès et une coche verte pour l'accès autorisé, ce qui est un peu plus facile à lire.
Alors maintenant, vous savez à peu près tout ce qu'il y a à savoir sur les autorisations de fichiers et de dossiers Windows. Il faut jouer un peu autour de soi pour comprendre tout cela.
Les principaux points à comprendre sont que vous devez être le propriétaire pour modifier les autorisations et que tout administrateur peut devenir propriétaire des fichiers et des dossiers, quelles que soient les autorisations sur ces objets. Si vous avez des questions, n'hésitez pas à poster un commentaire. Prendre plaisir!
Modifier les autorisations des fichiers et des dossiers que vous ne possédez PAS
C’est là qu’intervient la propriété. Si vous ne possédez pas de dossier ou si quelqu'un d'autre a modifié les fichiers de cette manière, vous pouvez le modifier. Cependant, seul un utilisateur administrateur peut le modifier pour vous.
Suivez notre guide détaillé pour savoir comment devenir propriétaire des fichiers et dossiers dont vous ne possédez pas.