Biasanya, anda tidak perlu risau tentang kebenaran dalam Windows kerana itu sudah diuruskan oleh sistem pengendalian. Setiap pengguna mempunyai profil mereka sendiri dan set kebenaran mereka sendiri, yang menghalang akses tanpa kebenaran kepada fail dan folder.
Walau bagaimanapun, ada kalanya anda mungkin mahu mengkonfigurasi kebenaran secara manual pada set fail atau folder untuk menghalang pengguna lain daripada mengakses data. Siaran ini mengandaikan "orang" lain juga mempunyai akses kepada komputer yang sama yang anda gunakan.
Isi kandungan
- Keselamatan Data
- Kebenaran Fail dan Folder
- Jenis Kebenaran
- Kebenaran Mengedit
Jika tidak, anda juga boleh menyulitkan cakera keras anda dan itu sahaja. Walau bagaimanapun, apabila orang lain boleh mengakses komputer, seperti keluarga atau rakan, maka kebenaran boleh menjadi berguna.
Sudah tentu, terdapat alternatif lain seperti menyembunyikan fail dan folder menggunakan atribut fail atau dengan menggunakan gesaan arahan untuk menyembunyikan data . Anda juga boleh menyembunyikan keseluruhan pemacu dalam Windows jika anda suka.
Jika anda ingin menetapkan kebenaran untuk berkongsi fail dengan orang lain, lihat siaran saya tentang membuat perkongsian rangkaian tersembunyi atau cara berkongsi fail merentas komputer, tablet dan telefon .
Keselamatan Data
Satu-satunya peristiwa lain di mana anda perlu bermain-main dengan kebenaran folder atau fail ialah apabila anda mendapat ralat Kebenaran Ditolak semasa cuba mengakses data. Ini bermakna anda boleh mengambil pemilikan fail yang bukan milik akaun pengguna semasa anda dan masih mengaksesnya.
Ini penting kerana ini bermakna menetapkan kebenaran pada fail atau folder tidak menjamin keselamatan fail atau folder tersebut. Dalam Windows, pentadbir pada mana-mana PC Windows boleh mengatasi kebenaran pada set fail dan folder dengan mengambil pemilikan ke atasnya. Sebaik sahaja anda mempunyai pemilikan, anda boleh menetapkan kebenaran anda sendiri.
Jadi apakah maksud ini dalam bahasa Inggeris? Pada asasnya, jika anda mempunyai data yang anda tidak mahu orang lain lihat, maka anda tidak sepatutnya menyimpannya pada komputer itu sama sekali atau anda harus menggunakan alat penyulitan seperti TrueCrypt.
Bagi pembaca yang mahir teknologi, anda mungkin akan berkata "Hei tunggu, TrueCrypt telah dihentikan kerana kelemahan keselamatan dan tidak sepatutnya digunakan!" Betul, bagaimanapun, TrueCrypt telah diaudit oleh organisasi bebas dan Fasa I dan Fasa II telah selesai.
Satu-satunya versi yang perlu anda muat turun ialah TrueCrypt 7.1a , versi yang telah dimuat naik ke cermin yang disahkan pada GitHub. Jika anda tidak selesa sama sekali menggunakan TrueCrypt, satu-satunya cadangan lain yang saya ada ialah VeraCrypt , yang merupakan pengganti kepada TrueCrypt, tetapi membetulkan banyak kelemahan.
Kebenaran Fail dan Folder
Sekarang setelah kita menyelesaikan semua itu, mari kita bincangkan tentang kebenaran dalam Windows. Setiap fail dan setiap folder dalam Windows mempunyai set kebenarannya sendiri. Kebenaran boleh dipecahkan kepada Senarai Kawalan Akses dengan pengguna dan hak mereka yang sepadan. Berikut ialah contoh dengan senarai pengguna di bahagian atas dan hak di bahagian bawah:
Kebenaran juga sama ada diwarisi atau tidak. Biasanya dalam Windows, setiap fail atau folder mendapat kebenaran mereka daripada folder induk. Hierarki ini berterusan sehingga ke akar cakera keras. Kebenaran paling mudah mempunyai sekurang-kurangnya tiga pengguna: SYSTEM, akaun pengguna yang sedang dilog masuk dan kumpulan Pentadbir.
Kebenaran ini biasanya datang daripada folder C:\Users\Username pada cakera keras anda. Anda boleh mengakses kebenaran ini dengan mengklik kanan pada fail atau folder, memilih Properties dan kemudian mengklik pada tab Keselamatan . Untuk mengedit kebenaran untuk pengguna tertentu, klik pada pengguna tersebut dan kemudian klik butang Edit .
Ambil perhatian bahawa jika kebenaran dikelabukan, seperti dalam contoh di atas, kebenaran diwarisi daripada folder yang mengandungi. Saya akan bercakap tentang cara anda boleh mengalih keluar kebenaran yang diwarisi dengan lebih lanjut di bawah, tetapi mula-mula mari kita fahami pelbagai jenis kebenaran.
Jenis Kebenaran
Pada asasnya terdapat enam jenis kebenaran dalam Windows: Kawalan Penuh , Ubah Suai , Baca & Laksanakan , Senaraikan Kandungan Folder , Baca dan Tulis . Senarai Kandungan Folder adalah satu-satunya kebenaran yang eksklusif untuk folder. Terdapat atribut yang lebih maju, tetapi anda tidak perlu risau tentangnya.
Jadi apakah maksud setiap kebenaran ini? Nah, berikut ialah carta bagus dari tapak web Microsoft yang menerangkan maksud setiap kebenaran untuk fail dan folder:
Sekarang setelah anda memahami perkara yang dikawal oleh setiap kebenaran, mari kita lihat mengubah suai beberapa kebenaran dan menyemak hasilnya.
Kebenaran Mengedit
Sebelum anda boleh mengedit sebarang kebenaran, anda perlu mempunyai pemilikan fail atau folder. Jika pemiliknya ialah akaun pengguna lain atau akaun sistem seperti Sistem Tempatan atau TrustedInstaller, anda tidak akan dapat mengedit kebenaran.
Baca catatan saya sebelum ini tentang cara mengambil pemilikan fail dan folder dalam Windows jika anda bukan pemilik pada masa ini. Memandangkan anda adalah pemiliknya, mari dapatkan beberapa perkara lagi:
-
Jika anda menetapkan kebenaran Kawalan Penuh pada folder untuk pengguna, pengguna akan dapat memadamkan sebarang fail atau subfolder tanpa mengira kebenaran yang ditetapkan untuk fail atau subfolder tersebut.
-
Secara lalai, keizinan diwarisi, jadi jika anda mahukan kebenaran tersuai untuk fail atau folder, anda perlu melumpuhkan warisan dahulu.
-
Tolak kebenaran mengatasi Benarkan kebenaran, jadi gunakannya dengan berhati-hati dan sebaik-baiknya hanya pada pengguna tertentu, bukan kumpulan
Jika anda klik kanan pada fail atau folder, pilih Properties dan klik pada tab Security , kini kami boleh cuba mengedit beberapa kebenaran. Teruskan dan klik butang Edit untuk bermula.
Pada ketika ini, terdapat beberapa perkara yang boleh anda lakukan. Pertama, anda akan perasan bahawa lajur Benarkan mungkin dikelabukan dan tidak boleh diedit. Ini kerana harta pusaka yang saya ceritakan tadi.
Walau bagaimanapun, anda boleh menyemak item pada lajur Tolak . Jadi jika anda hanya mahu menyekat akses kepada folder untuk pengguna atau kumpulan tertentu, klik butang Tambah dahulu dan setelah ditambahkan, anda boleh menyemak butang Tolak di sebelah Kawalan Penuh .
Apabila anda mengklik butang Tambah , anda perlu menaip nama pengguna atau nama kumpulan ke dalam kotak dan kemudian klik pada Semak Nama untuk memastikan ia betul. Jika anda tidak ingat nama pengguna atau kumpulan, klik pada butang Lanjutan dan kemudian klik sahaja Cari Sekarang . Ia akan menunjukkan kepada anda semua pengguna dan kumpulan.
Klik OK dan pengguna atau kumpulan akan ditambahkan ke senarai kawalan akses. Kini anda boleh menyemak lajur Benarkan atau Tolak . Seperti yang dinyatakan, cuba gunakan Deny hanya untuk pengguna dan bukannya kumpulan.
Sekarang apa yang berlaku jika kita cuba mengalih keluar pengguna atau kumpulan daripada senarai. Nah, anda boleh mengalih keluar pengguna yang baru anda tambahkan dengan mudah, tetapi jika anda cuba mengalih keluar mana-mana item yang sudah ada, anda akan mendapat mesej ralat.
Untuk melumpuhkan warisan, anda perlu kembali ke tab Keselamatan utama untuk fail atau folder dan klik pada butang Lanjutan di bahagian bawah.
Pada Windows 7, anda akan mendapat satu tab tambahan untuk Pemilik . Dalam Windows 10, mereka baru sahaja mengalihkannya ke atas dan anda perlu mengklik Tukar . Bagaimanapun, dalam Windows 7, klik pada Change Permissions di bahagian bawah tab pertama.
Pada dialog Tetapan Keselamatan Lanjutan , nyahtandai kotak Sertakan kebenaran yang boleh diwarisi daripada kotak induk objek ini .
Apabila anda berbuat demikian, kotak dialog lain akan muncul dan ia akan bertanya kepada anda sama ada anda mahu menukar kebenaran yang diwarisi kepada kebenaran eksplisit atau sama ada anda hanya mahu mengalih keluar semua kebenaran yang diwarisi.
Melainkan anda benar-benar tahu kebenaran yang anda mahukan, saya cadangkan memilih Tambah (kebenaran eksplisit) dan kemudian hanya mengalih keluar apa sahaja yang anda tidak mahu selepas itu. Pada asasnya, mengklik Tambah akan mengekalkan semua kebenaran yang sama, tetapi kini ia tidak akan dikelabukan dan anda boleh mengklik Alih keluar untuk memadam mana-mana pengguna atau kumpulan. Mengklik Alih Keluar , akan memulakan anda dengan senarai yang bersih.
Dalam Windows 10, ia kelihatan sedikit berbeza. Selepas mengklik butang Lanjutan , anda perlu mengklik Lumpuhkan Warisan .
Apabila anda mengklik pada butang itu, anda akan mendapat pilihan yang sama seperti dalam Windows 7, tetapi hanya dalam bentuk yang berbeza. Pilihan Tukar adalah sama seperti Tambah dan pilihan kedua adalah sama dengan Alih keluar .
Satu-satunya perkara yang anda perlu fahami sekarang ialah tab Kebenaran Berkesan atau Akses Berkesan . Jadi apakah kebenaran yang berkesan? Baiklah, mari kita lihat contoh di atas. Saya mempunyai fail teks dan akaun saya, Aseem, mempunyai Kawalan Penuh. Sekarang bagaimana jika saya menambah item lain pada senarai supaya kumpulan Pengguna dinafikan Kawalan Penuh .
Satu-satunya masalah di sini ialah akaun Aseem juga merupakan sebahagian daripada kumpulan Pengguna . Jadi saya mempunyai Kawalan Penuh dalam satu kebenaran dan Tolak dalam kebenaran yang lain, yang manakah menang? Baiklah, seperti yang saya nyatakan di atas, Deny sentiasa mengatasi Allow, jadi Deny akan menang, tetapi kami juga boleh mengesahkannya secara manual.
Klik pada Advanced dan pergi ke tab Kebenaran Berkesan atau Akses Berkesan . Dalam Windows 7, klik butang Pilih dan taipkan nama pengguna atau kumpulan. Dalam Windows 10, klik pautan Pilih pengguna .
Dalam Windows 7, sebaik sahaja anda memilih pengguna, ia akan serta-merta menunjukkan kebenaran dalam kotak senarai di bawah. Seperti yang anda lihat, semua kebenaran tidak ditandakan, yang masuk akal.
Dalam Windows 10, anda perlu mengklik butang Lihat akses berkesan selepas memilih pengguna. Anda juga akan mendapat X merah yang bagus untuk tiada akses dan tanda semak hijau untuk akses yang dibenarkan, yang lebih mudah dibaca.
Jadi sekarang anda cukup tahu semua yang perlu diketahui tentang kebenaran fail dan folder Windows. Ia memerlukan sedikit bermain-main di sekeliling anda untuk memahami semuanya.
Perkara utama yang perlu difahami ialah anda perlu menjadi pemilik untuk mengedit kebenaran dan mana-mana pentadbir boleh mengambil pemilikan fail dan folder tanpa mengira kebenaran pada objek tersebut. Jika anda mempunyai sebarang soalan, sila hantar komen. Nikmati!
Tukar Kebenaran Fail dan Folder yang TIDAK anda miliki
Di situlah pemilikan datang ke dalam gambar. Jika anda tidak memiliki folder atau orang lain telah mengubah suai fail sedemikian, maka anda boleh menukarnya. Walau bagaimanapun, hanya pengguna pentadbir boleh mengubahnya untuk anda.
Ikuti panduan terperinci kami untuk mengetahui cara mengambil pemilikan fail dan folder yang bukan milik anda.