Normaal gesproken hoeft u zich geen zorgen te maken over machtigingen in Windows, want dat wordt al geregeld door het besturingssysteem. Elke gebruiker heeft zijn eigen profiel en zijn eigen machtigingen, waardoor ongeautoriseerde toegang tot bestanden en mappen wordt voorkomen.
Er zijn echter momenten waarop u de machtigingen voor een set bestanden of mappen handmatig wilt configureren om te voorkomen dat andere gebruikers toegang krijgen tot de gegevens. Dit bericht gaat ervan uit dat de andere "mensen" ook toegang hebben tot dezelfde computer die u gebruikt.
Inhoudsopgave
- Dataveiligheid
- Machtigingen voor bestanden en mappen
- Machtigingstypen
- Machtigingen bewerken
Als dat niet het geval is, kunt u net zo goed uw harde schijf versleutelen en dat is alles. Wanneer anderen echter toegang hebben tot de computer, zoals familie of vrienden, kunnen machtigingen van pas komen.
Natuurlijk zijn er andere alternatieven, zoals het verbergen van bestanden en mappen met behulp van bestandskenmerken of door de opdrachtprompt te gebruiken om gegevens te verbergen . U kunt zelfs een hele schijf in Windows verbergen als u dat wilt.
Als je machtigingen wilt instellen om bestanden met anderen te delen, bekijk dan mijn bericht over het maken van een verborgen netwerkshare of hoe je bestanden kunt delen tussen computers, tablets en telefoons .

Dataveiligheid
De enige andere gelegenheid waarbij u met map- of bestandsmachtigingen moet rommelen, is wanneer u een fout Toestemming geweigerd krijgt wanneer u probeert toegang te krijgen tot gegevens. Dit betekent dat u eigenaar kunt worden van bestanden die niet bij uw huidige gebruikersaccount horen en er toch toegang toe kunt krijgen.
Dit is belangrijk omdat het betekent dat het instellen van machtigingen voor een bestand of map geen garantie biedt voor de veiligheid van dat bestand of die map. In Windows kan een beheerder op elke Windows-pc de machtigingen voor een set bestanden en mappen overschrijven door er eigenaar van te worden. Zodra u eigenaar bent, kunt u uw eigen machtigingen instellen.
Dus wat betekent dit in het Engels? Kortom, als u gegevens hebt waarvan u niet wilt dat anderen ze zien, moet u deze ofwel helemaal niet op die computer opslaan of een coderingstool zoals TrueCrypt gebruiken.
Voor die technisch onderlegde lezers zul je waarschijnlijk zeggen: "Hé wacht, TrueCrypt is stopgezet vanwege beveiligingsproblemen en mag niet worden gebruikt!" Dat klopt, maar TrueCrypt is gecontroleerd door een onafhankelijke organisatie en Fase I en Fase II zijn afgerond.
De enige versie die u moet downloaden is TrueCrypt 7.1a , degene die is geüpload naar een geverifieerde mirror op GitHub. Als u zich helemaal niet op uw gemak voelt bij het gebruik van TrueCrypt, is de enige andere suggestie die ik heb VeraCrypt , de opvolger van TrueCrypt, maar heeft veel van de gebreken verholpen.
Machtigingen voor bestanden en mappen
Nu we dat allemaal uit de weg hebben geruimd, laten we het hebben over machtigingen in Windows. Elk bestand en elke map in Windows heeft zijn eigen machtigingen. Machtigingen kunnen worden opgesplitst in toegangscontrolelijsten met gebruikers en hun bijbehorende rechten. Hier is een voorbeeld met de gebruikerslijst bovenaan en de rechten onderaan:

Machtigingen zijn ook geërfd of niet. Normaal gesproken krijgt elk bestand of elke map in Windows zijn machtigingen van de bovenliggende map. Deze hiërarchie gaat door tot aan de root van de harde schijf. De eenvoudigste machtigingen hebben ten minste drie gebruikers: SYSTEM, momenteel ingelogde gebruikersaccount en de groep Administrators.
Deze machtigingen komen meestal uit de map C:\Users\Gebruikersnaam op uw harde schijf. U krijgt toegang tot deze machtigingen door met de rechtermuisknop op een bestand of map te klikken, Eigenschappen te kiezen en vervolgens op het tabblad Beveiliging te klikken. Om machtigingen voor een bepaalde gebruiker te bewerken, klikt u op die gebruiker en klikt u vervolgens op de knop Bewerken .

Houd er rekening mee dat als de machtigingen grijs worden weergegeven, zoals in het bovenstaande voorbeeld, de machtigingen worden overgenomen van de map die deze bevat. Ik zal hieronder bespreken hoe u geërfde machtigingen kunt verwijderen, maar laten we eerst de verschillende soorten machtigingen begrijpen.
Machtigingstypen
Er zijn in principe zes soorten machtigingen in Windows: Volledig beheer , Wijzigen , Lezen en uitvoeren , Mapinhoud weergeven , Lezen en Schrijven . Mapinhoud weergeven is de enige machtiging die exclusief is voor mappen. Er zijn meer geavanceerde attributen, maar daar hoef je je nooit zorgen over te maken.
Dus wat betekenen al deze machtigingen? Welnu, hier is een mooie grafiek van de website van Microsoft die breekt met wat elke machtiging betekent voor bestanden en voor mappen:

Nu u begrijpt wat elke machtiging regelt, laten we eens kijken naar het wijzigen van enkele machtigingen en het bekijken van de resultaten.
Machtigingen bewerken
Voordat u machtigingen kunt bewerken, moet u eigenaar zijn van het bestand of de map. Als de eigenaar een ander gebruikersaccount is of een systeemaccount zoals Local System of TrustedInstaller, kunt u de machtigingen niet bewerken.
Lees mijn vorige bericht over hoe u eigenaar kunt worden van bestanden en mappen in Windows als u momenteel niet de eigenaar bent. Nu u de eigenaar bent, laten we nog een paar dingen uit de weg ruimen:
-
Als u voor een gebruiker de machtiging Volledig beheer instelt voor een map, kan de gebruiker elk bestand of elke submap verwijderen, ongeacht de machtigingen die voor die bestanden of submappen zijn ingesteld.
-
Machtigingen worden standaard overgenomen, dus als u aangepaste machtigingen voor een bestand of map wilt, moet u eerst overerving uitschakelen.
-
Rechten weigeren hebben voorrang op toestemmingen toestaan, dus gebruik ze spaarzaam en bij voorkeur alleen voor specifieke gebruikers, niet voor groepen
Als u met de rechtermuisknop op een bestand of map klikt, Eigenschappen kiest en op het tabblad Beveiliging klikt , kunnen we nu proberen enkele machtigingen te bewerken. Ga je gang en klik op de knop Bewerken om aan de slag te gaan.

Op dit moment zijn er een aantal dingen die u kunt doen. Ten eerste zult u merken dat de kolom Toestaan waarschijnlijk grijs is en niet kan worden bewerkt. Dit komt door de erfenis waar ik het eerder over had.

U kunt echter items in de kolom Weigeren controleren . Dus als u alleen de toegang tot een map voor een specifieke gebruiker of groep wilt blokkeren, klikt u eerst op de knop Toevoegen . Eenmaal toegevoegd, kunt u de knop Weigeren naast Volledig beheer aanvinken .

Wanneer u op de knop Toevoegen klikt , moet u de gebruikersnaam of groepsnaam in het vak typen en vervolgens op Namen controleren klikken om te controleren of deze correct is. Als u de gebruikersnaam of groepsnaam niet meer weet, klikt u op de knop Geavanceerd en vervolgens op Nu zoeken . Het toont u alle gebruikers en groepen.

Klik op OK en de gebruiker of groep wordt toegevoegd aan de toegangscontrolelijst. Nu kunt u de kolom Toestaan of Weigeren aanvinken . Probeer, zoals gezegd, Weigeren alleen voor gebruikers te gebruiken in plaats van voor groepen.

Wat gebeurt er als we proberen een gebruiker of groep uit de lijst te verwijderen? Welnu, u kunt eenvoudig de gebruiker verwijderen die u zojuist hebt toegevoegd, maar als u een van de items probeert te verwijderen die er al waren, krijgt u een foutmelding.

Om overerving uit te schakelen, moet u teruggaan naar het hoofdtabblad Beveiliging voor het bestand of de map en onderaan op de knop Geavanceerd klikken.

In Windows 7 krijgt u een extra tabblad voor Eigenaar . In Windows 10 hebben ze dat zojuist naar boven verplaatst en moet je op Wijzigen klikken . Hoe dan ook, klik in Windows 7 op Machtigingen wijzigen onderaan het eerste tabblad.

Schakel in het dialoogvenster Geavanceerde beveiligingsinstellingen het selectievakje Overneembare machtigingen van het bovenliggende object opnemen in .

Wanneer u dat doet, verschijnt er een ander dialoogvenster waarin u wordt gevraagd of u de overgeërfde machtigingen wilt omzetten in expliciete machtigingen of dat u gewoon alle overgeërfde machtigingen wilt verwijderen.

Tenzij je echt precies weet welke machtigingen je wilt, raad ik aan om Toevoegen (expliciete machtigingen) te kiezen en daarna gewoon te verwijderen wat je niet wilt. Kortom, als u op Toevoegen klikt , blijven dezelfde machtigingen behouden, maar nu worden ze niet grijs weergegeven en kunt u op Verwijderen klikken om een gebruiker of groep te verwijderen. Als u op Verwijderen klikt , begint u met een schone lei.
In Windows 10 ziet het er iets anders uit. Nadat u op de knop Geavanceerd hebt geklikt , moet u op Overerving uitschakelen klikken .

Als je op die knop klikt, krijg je dezelfde opties als in Windows 7, maar alleen in een andere vorm. De optie Converteren is hetzelfde als Toevoegen en de tweede optie is hetzelfde als Verwijderen .

Het enige dat u nu hoeft te begrijpen, is het tabblad Effectieve machtigingen of Effectieve toegang . Dus wat zijn effectieve machtigingen? Nou, laten we eens kijken naar het bovenstaande voorbeeld. Ik heb een tekstbestand en mijn account, Aseem, heeft volledige controle. Wat nu als ik nog een item aan de lijst toevoeg zodat de groep Gebruikers het volledige beheer wordt ontzegd .

Het enige probleem hier is dat het Aseem- account ook deel uitmaakt van de groep Gebruikers . Dus ik heb volledige controle in de ene toestemming en weigeren in een andere, welke wint? Nou, zoals ik hierboven al zei, Weigeren heeft altijd voorrang op Toestaan, dus Weigeren zal winnen, maar we kunnen dit ook handmatig bevestigen.
Klik op Geavanceerd en ga naar het tabblad Effectieve machtigingen of Effectieve toegang . Klik in Windows 7 op de knop Selecteren en typ de gebruikersnaam of groepsnaam. Klik in Windows 10 op de koppeling Selecteer een gebruiker .
Zodra u in Windows 7 de gebruiker selecteert, worden de machtigingen onmiddellijk weergegeven in de onderstaande keuzelijst. Zoals u kunt zien, zijn alle machtigingen niet aangevinkt, wat logisch is.

In Windows 10 moet u op de knop Effectieve toegang bekijken klikken nadat u de gebruiker hebt geselecteerd. Je krijgt ook een mooie rode X voor geen toegang en een groen vinkje voor toegestane toegang, wat iets gemakkelijker te lezen is.

Dus nu weet je vrijwel alles wat er te weten valt over Windows-bestands- en mapmachtigingen. Het is even spelen met jezelf om het allemaal onder de knie te krijgen.
De belangrijkste punten die u moet begrijpen, zijn dat u de eigenaar moet zijn om machtigingen te bewerken en dat elke beheerder eigenaar kan worden van bestanden en mappen, ongeacht de machtigingen voor die objecten. Als je vragen hebt, plaats dan gerust een reactie. Genieten van!
Wijzig de machtigingen voor bestanden en mappen waarvan u NIET de eigenaar bent
Dat is waar eigendom in beeld komt. Als u niet de eigenaar bent van een map of als iemand anders bestanden op een dergelijke manier heeft gewijzigd, kunt u deze wijzigen. Alleen een beheerder kan dit echter voor u wijzigen.

Volg onze gedetailleerde gids om te leren hoe u eigenaar kunt worden van bestanden en mappen waarvan u niet de eigenaar bent.