Kako postaviti dopuštenja za datoteke i mape u sustavu Windows
Obično se ne morate brinuti o dopuštenjima u sustavu Windows(Windows) jer se za to već pobrinuo operativni sustav. Svaki korisnik ima svoj profil i vlastiti skup dopuštenja, što sprječava neovlašteni pristup datotekama i mapama.
Međutim, postoje slučajevi kada biste mogli ručno konfigurirati dopuštenja za skup datoteka ili mapa kako biste spriječili druge korisnike da pristupe podacima. Ovaj post pretpostavlja da drugi "ljudi" također imaju pristup istom računalu koje koristite.
Ako ne, možete jednostavno šifrirati svoj tvrdi disk(encrypt your hard drive) i to je to. Međutim, kada drugi mogu pristupiti računalu, poput obitelji ili prijatelja, dopuštenja mogu dobro doći.
Naravno, postoje i druge alternative poput skrivanja datoteka i mapa pomoću atributa datoteke(hiding files and folders using file attributes) ili korištenjem naredbenog retka za skrivanje podataka(command prompt to hide data) . Možete čak sakriti cijeli disk u sustavu Windows(hide an entire drive in Windows) ako želite.
Ako želite postaviti dopuštenja za dijeljenje datoteka s drugima, pogledajte moj post o stvaranju skrivenog mrežnog dijeljenja ili o tome kako dijeliti datoteke na računalima, tabletima i telefonima(creating a hidden network share or how to share files across computers, tablets and phones) .
Sigurnost podataka
Jedina druga prilika u kojoj ćete se morati petljati s dozvolama za mape ili datoteke je kada dobijete pogrešku Permission Denied(Permission Denied error) kada pokušavate pristupiti podacima. To znači da možete preuzeti vlasništvo nad datotekama koje ne pripadaju vašem trenutnom korisničkom računu i još uvijek im pristupati.
To je važno jer znači da postavljanje dopuštenja za datoteku ili mapu ne jamči sigurnost te datoteke ili mape. U sustavu Windows(Windows) administrator na bilo kojem Windows računalu može nadjačati dopuštenja za skup datoteka i mapa preuzimajući vlasništvo nad njima. Nakon što steknete vlasništvo, možete postaviti vlastita dopuštenja.
Što to znači na engleskom(English) ? U osnovi(Basically) , ako imate podatke koje ne želite da drugi vide, onda ih uopće ne biste trebali spremati na to računalo ili biste trebali koristiti alat za šifriranje kao što je TrueCrypt .
Za one čitatelje koji se razumiju u tehnologiju, vjerojatno ćete reći " Hej(Hey) , čekajte, TrueCrypt je ukinut zbog sigurnosnih propusta i ne bi se trebao koristiti!" Pa, to je točno, međutim, TrueCrypt je revidiran(TrueCrypt has been audited) od strane neovisne organizacije i faza(Phase) I i faza II(Phase II) su dovršene.
Jedina verzija koju biste trebali preuzeti je TrueCrypt 7.1a , ona koja je učitana u provjereno ogledalo na GitHubu(GitHub) . Ako vam uopće nije ugodno koristiti TrueCrypt , jedini drugi prijedlog koji imam je VeraCrypt , koji je bio nasljednik TrueCrypt -a, ali je popravio mnoge nedostatke.
Dozvole za datoteke i mape
Sada kada smo sve to riješili s puta, razgovarajmo o dopuštenjima u sustavu Windows(Windows) . Svaka(Every) datoteka i svaka mapa u sustavu Windows(Windows) ima svoj skup dopuštenja. Dopuštenja se mogu raščlaniti na popise kontrole pristupa(Access Control Lists) s korisnicima i njihovim odgovarajućim pravima. Evo primjera s popisom korisnika na vrhu i pravima na dnu:
Dozvole su također naslijeđene ili ne. Obično u sustavu Windows(Windows) svaka datoteka ili mapa dobiva svoja dopuštenja od nadređene mape. Ova hijerarhija se nastavlja sve do korijena tvrdog diska. Najjednostavnije dozvole imaju najmanje tri korisnika: SUSTAV(SYSTEM) , trenutno prijavljen korisnički račun i grupu Administratori(Administrators) .
Ove dozvole obično dolaze iz mape C:\Users\Username na vašem tvrdom disku. Ovim dopuštenjima možete pristupiti tako da desnom tipkom miša kliknete datoteku ili mapu, odaberete Svojstva(Properties) , a zatim kliknete karticu Sigurnost(Security) . Da biste uredili dopuštenja za određenog korisnika, kliknite na tog korisnika, a zatim kliknite gumb Uredi(Edit) .
Imajte na umu da ako su dopuštenja zasivljena, kao u gornjem primjeru, dopuštenja se nasljeđuju iz mape koja sadrži. Govorit ću o tome kako možete ukloniti naslijeđena dopuštenja dalje u nastavku, ali prvo ćemo razumjeti različite vrste dopuštenja.
Vrste dopuštenja
U osnovi postoji šest vrsta dopuštenja u sustavu Windows: puna kontrola(Full Control) , modificiranje(Modify) , čitanje i izvršavanje(Read & Execute) , popis sadržaja mape(List Folder Contents) , čitanje(Read) i pisanje(Write) . Popis sadržaja mape(List Folder Contents) jedino je dopuštenje koje je isključivo za mape. Postoje napredniji atributi, ali nikada nećete morati brinuti o njima.
Dakle, što znači svako od ovih dopuštenja? Pa, evo lijepog grafikona s Microsoftovog web-mjesta koji pokazuje što svako dopuštenje znači za datoteke i mape:
Sada kada razumijete što svaka dozvola kontrolira, pogledajmo izmjenu nekih dopuštenja i provjeru rezultata.
Dozvole za uređivanje
Prije nego što možete uređivati bilo koje dozvole, morate imati vlasništvo nad datotekom ili mapom. Ako je vlasnik drugi korisnički račun ili račun sustava kao što je Lokalni sustav(Local System) ili TrustedInstaller , nećete moći uređivati dopuštenja.
Pročitajte moj prethodni post o tome kako preuzeti vlasništvo nad datotekama i mapama u sustavu Windows(how to take ownership of files and folders in Windows) ako trenutno niste vlasnik. Sada kada ste vlasnik, maknimo još nekoliko stvari s puta:
-
Ako postavite dopuštenja pune kontrole( Full Control) za mapu za korisnika, korisnik će moći izbrisati bilo koju datoteku ili podmapu bez obzira na to koja su dopuštenja postavljena za te datoteke ili podmape.
-
Dopuštenja se prema zadanim postavkama nasljeđuju, pa ako želite prilagođena dopuštenja za datoteku ili mapu, prvo morate onemogućiti nasljeđivanje.
-
Odbijanje dopuštenja nadjačava dopuštenja Dopusti, stoga ih koristite štedljivo i po mogućnosti samo za određene korisnike, a ne za grupe
Ako desnom tipkom miša kliknete datoteku ili mapu, odaberete Svojstva(Properties) i kliknete karticu Sigurnost(Security) , sada možemo pokušati urediti neka dopuštenja. Samo naprijed i kliknite gumb Uredi(Edit) za početak.
U ovom trenutku postoji nekoliko stvari koje možete učiniti. Kao prvo, primijetit ćete da je stupac Dopusti(Allow) vjerojatno zasivljen i da se ne može uređivati. To je zbog nasljedstva o kojem sam ranije govorio.
Međutim, možete provjeriti stavke u stupcu Zabrani . (Deny)Dakle, ako samo želite blokirati pristup mapi za određenog korisnika ili grupu, prvo kliknite gumb Dodaj(Add) , a nakon dodavanja, možete označiti gumb Zabrani(Deny) pored Puna kontrola( Full Control) .
Kada kliknete gumb Dodaj(Add) , morate upisati korisničko ime ili naziv grupe u okvir, a zatim kliknuti na Provjeri imena( Check Names) kako biste bili sigurni da je ispravno. Ako se ne sjećate imena korisnika ili grupe, kliknite gumb Napredno(Advanced) , a zatim samo kliknite Pronađi sada(Find Now) . Pokazat će vam sve korisnike i grupe.
Kliknite OK(Click OK) i korisnik ili grupa će biti dodani na popis kontrole pristupa. Sada možete provjeriti stupac Dopusti(Allow) ili Zabrani(Deny) . Kao što je spomenuto, pokušajte koristiti Deny samo za korisnike umjesto za grupe.
Što se sada događa ako pokušamo ukloniti korisnika ili grupu s popisa. Pa, možete jednostavno ukloniti korisnika kojeg ste upravo dodali, ali ako pokušate ukloniti bilo koju od stavki koje su već bile tamo, dobit ćete poruku o pogrešci.
Da biste onemogućili nasljeđivanje, morate se vratiti na glavnu karticu Sigurnost(Security) za datoteku ili mapu i kliknuti na gumb Napredno(Advanced) na dnu.
U sustavu Windows 7(Windows 7) imat ćete jednu dodatnu karticu za vlasnika(Owner) . U sustavu Windows 10(Windows 10) samo su to premjestili na vrh i morate kliknuti Promijeni(Change) . U svakom slučaju, u sustavu Windows 7 kliknite Promjena dopuštenja( Change Permissions) na dnu prve kartice.
U dijaloškom okviru Napredne sigurnosne postavke(Advanced Security Settings) poništite okvir Uključi nasljedna dopuštenja iz roditeljskog(Include inheritable permissions from this object’s parent) okvira ovog objekta.
Kada to učinite, pojavit će se drugi dijaloški okvir i pitat će vas želite li pretvoriti naslijeđena dopuštenja u eksplicitna dopuštenja ili želite samo ukloniti sva naslijeđena dopuštenja.
Osim ako stvarno ne znate točno koja dopuštenja želite, predlažem da odaberete Dodaj(Add) (eksplicitna dopuštenja), a zatim jednostavno uklonite sve što ne želite. U osnovi(Basically) , klikom na Dodaj(Add) zadržat će se ista dopuštenja, ali sada neće biti zasivljena i možete kliknuti Ukloni(Remove) da biste izbrisali bilo kojeg korisnika ili grupu. Klikom na Ukloni(Remove) počet ćete s čistog lista.
U sustavu Windows 10(Windows 10) izgleda malo drugačije. Nakon što kliknete na gumb Napredno(Advanced) , morate kliknuti na Onemogući nasljeđivanje(Disable Inheritance) .
Kada kliknete na taj gumb, dobit ćete iste opcije kao u sustavu Windows 7(Windows 7) , ali samo u drugom obliku. Opcija Pretvori(Convert) ista je kao Dodaj(Add) , a druga opcija je ista kao i Ukloni(Remove) .
Jedina stvar koju sada morate razumjeti je kartica Učinkovita dopuštenja(Effective Permissions) ili Učinkoviti pristup . (Effective Access)Dakle, što su učinkovite dozvole? Pa, pogledajmo gornji primjer. Imam tekstualnu datoteku i moj račun, Aseem , ima potpunu kontrolu(Full Control) . Što ako dodam još jednu stavku na popis tako da se grupi Korisnici(Users) uskrati puna kontrola( Full Control) .
Jedini problem ovdje je što je Aseem račun također dio grupe Korisnici(Users) . Dakle, imam punu kontrolu(Control) u jednom dopuštenju, a zabrani(Deny) u drugom, koja pobjeđuje? Pa, kao što sam već spomenuo, Deny uvijek nadjača Allow , tako da će Deny pobijediti, ali to možemo potvrditi i ručno.
Kliknite na Napredno(Advanced) i idite na karticu Učinkovita dopuštenja (Effective Permissions) ili Učinkoviti pristup(or Effective Access) . U sustavu Windows 7(Windows 7) kliknite gumb Odaberi(Select) i upišite ime korisnika ili grupe. U sustavu Windows 10(Windows 10) kliknite vezu Odaberi korisnika(Select a user) .
U sustavu Windows 7(Windows 7) , nakon što odaberete korisnika, on će odmah prikazati dopuštenja u okviru s popisom u nastavku. Kao što vidite, sva dopuštenja nisu označena, što ima smisla.
U sustavu Windows 10(Windows 10) morate kliknuti gumb Prikaz efektivnog pristupa( View effective access) nakon što odaberete korisnika. Također ćete dobiti lijepi crveni X za zabranu pristupa i zelenu kvačicu za dopušteni pristup, što je malo lakše za čitanje.
Dakle, sada prilično znate sve što treba znati o dopuštenjima datoteka i mapa u sustavu Windows . (Windows)Treba se malo poigrati oko sebe kako biste se snašli u svemu.
Glavne točke koje treba razumjeti su da morate biti vlasnik kako biste uređivali dopuštenja i da svaki administrator može preuzeti vlasništvo nad datotekama i mapama bez obzira na dopuštenja za te objekte. Ako imate bilo kakvih pitanja, slobodno ostavite komentar. Uživati!
Related posts
Kako potpisati PDF datoteku u sustavu Windows
Kako optimizirati datoteku stranice u sustavu Windows
Uredite Windows Hosts datoteku za blokiranje ili preusmjeravanje web-mjesta
Kako stvoriti zaštićenu i zaključanu mapu u sustavu Windows XP
Sinkronizirajte bilo koju Windows mapu s Google diskom, OneDriveom i Dropboxom
Kako spremiti izgled ikone na radnoj površini u sustavu Windows XP, 7, 8
Kako izbrisati pojedinačne stranice iz PDF datoteke
Kako promijeniti ikonu vrste datoteke u sustavu Windows
Kako promijeniti lokaciju mape za sigurnosnu kopiju i sinkronizaciju Google diska
Kako smanjiti veličinu datoteke slike ili slike
Kako promijeniti razmak ikona na radnoj površini u sustavu Windows 11/10
7 najboljih načina za pretvaranje PDF datoteke u Word format
Kako otvoriti datoteke u sustavu Windows s različitim nastavcima datoteka
Kako pogledati veličinu mape u Exploreru
Uključite komponente Windows tablet računala u sustavu Windows
Kako dodijeliti statičku IP adresu računalu sa sustavom Windows 11/10
Promjena ili lažiranje MAC adrese u sustavu Windows ili OS X
Kako izbrisati ili izbrisati moje nedavne dokumente u sustavu Windows
Kako otvoriti datoteku bez ekstenzije
Pokrenite starije programe u načinu kompatibilnosti u sustavu Windows 11/10