วิธีตั้งค่าสิทธิ์ไฟล์และโฟลเดอร์ใน Windows


โดยปกติคุณไม่จำเป็นต้องกังวลเกี่ยวกับสิทธิ์ใน Windows เนื่องจากระบบปฏิบัติการดังกล่าวได้รับการดูแลแล้ว ผู้ใช้แต่ละคนมีโปรไฟล์ของตัวเองและสิทธิ์การตั้งค่าของตนเองเพื่อป้องกันการเข้าถึงไฟล์และโฟลเดอร์โดยไม่ได้รับอนุญาต

มีบางครั้งที่คุณอาจต้องการตั้งค่าสิทธิ์ในชุดไฟล์หรือด้วยตนเอง โฟลเดอร์เพื่อป้องกันไม่ให้ผู้ใช้รายอื่นเข้าถึงข้อมูล โพสต์นี้สมมติว่า "คนอื่น ๆ " มีสิทธิ์เข้าถึงคอมพิวเตอร์เครื่องเดียวกันกับที่คุณใช้อยู่

ถ้าไม่ใช่คุณอาจจะแค่ เข้ารหัสฮาร์ดไดรฟ์ของคุณ และนั่นแหละ อย่างไรก็ตามเมื่อผู้อื่นสามารถเข้าถึงคอมพิวเตอร์เช่นครอบครัวหรือเพื่อนได้การอนุญาตจะมีประโยชน์

แน่นอนว่ามีทางเลือกอื่นเช่น ซ่อนไฟล์และโฟลเดอร์โดยใช้แอตทริบิวต์ของไฟล์ หรือใช้ พรอมต์คำสั่งเพื่อซ่อนข้อมูล คุณสามารถ ซ่อนไดรฟ์ทั้งหมดใน Windows ได้หากต้องการ

หากคุณต้องการตั้งค่าสิทธิ์เพื่อแชร์ไฟล์กับผู้อื่นให้ตรวจดูโพสต์ของฉันใน สร้างแชร์เครือข่ายที่ซ่อนอยู่หรือวิธีแบ่งปันไฟล์ผ่านคอมพิวเตอร์แท็บเล็ตและโทรศัพท์

folder lock

การรักษาความปลอดภัยข้อมูล

เฉพาะเวลาอื่นที่คุณจะต้องยุ่งเกี่ยวกับสิทธิ์โฟลเดอร์หรือไฟล์คือเมื่อ คุณจะได้รับ ข้อผิดพลาดสิทธิ์ถูกปฏิเสธ เมื่อพยายามเข้าถึงข้อมูล ซึ่งหมายความว่าคุณสามารถเป็นเจ้าของไฟล์ที่ไม่ได้เป็นของบัญชีผู้ใช้ปัจจุบันของคุณและยังสามารถเข้าใช้งานได้

นี่เป็นสิ่งสำคัญเนื่องจากหมายความว่าการตั้งค่าสิทธิ์ในไฟล์หรือโฟลเดอร์ไม่ได้รับประกันความปลอดภัยของ ไฟล์หรือโฟลเดอร์ ใน Windows ผู้ดูแลระบบบนพีซี Windows ทุกเครื่องสามารถแทนที่สิทธิ์ในชุดไฟล์และโฟลเดอร์โดยการเป็นเจ้าของสิทธิ์เหล่านี้ เมื่อคุณมีสิทธิ์เป็นเจ้าของแล้วคุณสามารถตั้งค่าสิทธิ์ของคุณได้

ดังนั้นสิ่งนี้หมายความว่าอย่างไรในภาษาอังกฤษ โดยทั่วไปถ้าคุณมีข้อมูลที่คุณไม่ต้องการให้คนอื่นเห็นคุณควรจะไม่เก็บไว้ในคอมพิวเตอร์เครื่องนี้เลยหรือควรใช้เครื่องมือเข้ารหัสเช่น TrueCrypt สำหรับผู้อ่านที่เข้าใจเทคโนโลยี คุณอาจจะพูดว่า "รอเดี๋ยว TrueCrypt ถูกยกเลิกเนื่องจากมีช่องโหว่ด้านความปลอดภัยและไม่ควรใช้!" ดีที่ถูกต้อง แต่ TrueCrypt ได้รับการตรวจสอบแล้ว โดยองค์กรที่เป็นอิสระและเฟส I และ Phase II เสร็จสิ้นแล้ว

เฉพาะรุ่นที่คุณควรดาวน์โหลดคือ TrueCrypt 7.1a ซึ่งเป็นรุ่นที่อัปโหลดไปยังกระจกที่ผ่านการยืนยันแล้วใน GitHub ถ้าคุณไม่สบายใจเลยโดยใช้ TrueCrypt ข้อเสนอแนะอื่น ๆ ที่ฉันมีก็คือ VeraCrypt ซึ่งเป็นตัวทายาทของ TrueCrypt แต่แก้ไขข้อบกพร่องหลายอย่าง

ไฟล์และโฟลเดอร์ สิทธิ์

ขณะนี้เราได้รับเรื่องทั้งหมดนี้ไปแล้วเราจะพูดถึงสิทธิ์ใน Windows ทุกไฟล์และทุกโฟลเดอร์ใน Windows มีสิทธิ์ชุดของตัวเอง สิทธิ์สามารถแบ่งออกเป็น Access Control Listsกับผู้ใช้และสิทธิ์ที่เกี่ยวข้องของพวกเขา นี่คือตัวอย่างที่มีรายชื่อผู้ใช้ที่ด้านบนและสิทธิด้านล่าง:

edit permissions

สิทธิ์จะเป็นกรรมพันธุ์ได้หรือไม่ โดยปกติใน Windows ทุกไฟล์หรือโฟลเดอร์จะได้รับสิทธิ์จากโฟลเดอร์หลัก ลำดับชั้นนี้จะไปตลอดจนรากของฮาร์ดไดรฟ์ สิทธิ์ที่ง่ายที่สุดมีผู้ใช้อย่างน้อยสามราย: SYSTEM ที่ล็อกอินอยู่ในบัญชีผู้ใช้และกลุ่มผู้ดูแลระบบ

สิทธิ์เหล่านี้มักมาจากโฟลเดอร์ C: \ Users \ Usernameในฮาร์ดไดรฟ์ของคุณ คุณสามารถเข้าถึงสิทธิ์เหล่านี้ได้โดยคลิกขวาที่ไฟล์หรือโฟลเดอร์โดยเลือก Propertiesแล้วคลิกแท็บ Securityหากต้องการแก้ไขสิทธิ์สำหรับผู้ใช้รายใดรายหนึ่งให้คลิกที่ผู้ใช้รายนั้นแล้วคลิกปุ่ม แก้ไข

สิทธิ์ของ Windows

โปรดทราบว่า ถ้าสิทธิ์มีสีเทาเหมือนในตัวอย่างข้างต้นสิทธิ์จะได้รับการถ่ายทอดจากโฟลเดอร์ที่มีอยู่ เราจะพูดถึงวิธีที่คุณสามารถลบสิทธิ์ที่สืบทอดได้จากด้านล่าง แต่ก่อนอื่นให้เข้าใจประเภทของสิทธิ์ต่างๆ

ประเภทการอนุญาต

มีอยู่ 6 ประเภทใน Windows: การควบคุมแบบเต็ม, แก้ไข, อ่านและ ดำเนินการแสดงเนื้อหาในโฟลเดอร์อ่านและ เขียนรายการเนื้อหาในโฟลเดอร์คือสิทธิ์เดียวที่ไม่ซ้ำกับโฟลเดอร์ มีคุณลักษณะขั้นสูงมากกว่า แต่คุณจะไม่ต้องกังวลกับสิ่งเหล่านี้อีกต่อไป

ดังนั้นสิทธิ์เหล่านี้จึงมีความหมายอะไรบ้าง? ต่อไปนี้เป็นแผนภูมิที่ดีจากเว็บไซต์ของไมโครซอฟต์ซึ่งแบ่งว่าสิทธิ์แต่ละข้อหมายถึงอะไรสำหรับไฟล์และโฟลเดอร์:

windows permissions meaning

ตอนนี้คุณเข้าใจแล้ว การอนุญาตแก้ไขแต่ละสิทธิ์ลองดูที่การปรับเปลี่ยนสิทธิ์บางอย่างและตรวจสอบผลการค้นหา

การแก้ไขสิทธิ์

ก่อนที่คุณจะสามารถแก้ไขสิทธิ์ใด ๆ ได้คุณต้องเป็นเจ้าของไฟล์หรือ โฟลเดอร์ ถ้าเจ้าของเป็นบัญชีผู้ใช้อื่นหรือบัญชีระบบเช่น Local System หรือ TrustedInstaller คุณจะไม่สามารถแก้ไขสิทธิ์

อ่านโพสต์ก่อนหน้านี้ใน วิธีการเป็นเจ้าของไฟล์และโฟลเดอร์ใน Windows หากคุณเป็นเจ้าของ ปัจจุบันไม่ใช่เจ้าของ ตอนนี้คุณเป็นเจ้าของแล้วลองมาดูสิ่งอื่น ๆ อีกมากมาย:

  1. If you set Full Control permissions on a folder for a user, the user will be able to delete any file or subfolder regardless of what permissions are set for those files or subfolders.
  2. By default permissions are inherited, so if you want custom permissions for a file or folder, you have to first disable inheritance.
  3. Deny permissions override Allow permissions, so use them sparingly and preferably only on specific users, not groups

    หากคุณคลิกขวาที่ไฟล์หรือโฟลเดอร์เลือก คุณสมบัติและคลิกที่ แท็บ ความปลอดภัยตอนนี้เราสามารถแก้ไขสิทธิ์บางอย่างได้ ดำเนินการต่อและคลิกปุ่ม แก้ไขเพื่อเริ่มต้นใช้งาน

    edit permissions

    ณ จุดนี้มีสองสิ่ง คุณทำได้. ประการแรกคุณจะสังเกตเห็นว่าคอลัมน์ อนุญาตอาจเป็นสีเทาและไม่สามารถแก้ไขได้ นี่เป็นเพราะมรดกที่ฉันพูดถึงก่อนหน้านี้

    permissions for file

    อย่างไรก็ตามคุณสามารถตรวจสอบรายการต่างๆใน ปฏิเสธคอลัมน์. หากคุณต้องการบล็อกการเข้าถึงโฟลเดอร์สำหรับผู้ใช้หรือกลุ่มเฉพาะคลิกปุ่ม เพิ่มก่อนและเพิ่มอีกครั้งคุณสามารถเลือกปุ่ม ปฏิเสธติดกับ

    add user or group

    เมื่อคุณคลิกปุ่ม เพิ่มคุณจะต้องพิมพ์ ชื่อผู้ใช้หรือชื่อกลุ่มลงในช่องแล้วคลิก ตรวจสอบชื่อเพื่อให้แน่ใจว่าถูกต้อง หากคุณจำชื่อผู้ใช้หรือชื่อกลุ่มไม่ได้ให้คลิกที่ปุ่มขั้นสูงแล้วคลิก ค้นหาเดี๋ยวนี้จะแสดงผู้ใช้และกลุ่มทั้งหมด

    find all users groups

    คลิกตกลงและผู้ใช้หรือกลุ่มจะถูกเพิ่มลงในรายการควบคุมการเข้าใช้ ตอนนี้คุณสามารถเลือกคอลัมน์ อนุญาตหรือ ปฏิเสธปฏิเสธสำหรับผู้ใช้แทนกลุ่ม

    deny permissions windows

    ตอนนี้จะเกิดอะไรขึ้นถ้าเราพยายามที่จะ ลบผู้ใช้หรือกลุ่มออกจากรายการ คุณสามารถลบผู้ใช้ที่เพิ่งเพิ่มเข้าไปได้ แต่หากคุณพยายามลบรายการที่มีอยู่แล้วคุณจะได้รับข้อความแสดงข้อผิดพลาด

    cannot remove permissions

    ในการปิดใช้งานการสืบทอดคุณต้องกลับไปที่แท็บหลักของการรักษาความปลอดภัยสำหรับไฟล์หรือโฟลเดอร์และคลิกที่ปุ่ม ขั้นสูงที่ด้านล่าง

    advanced permissions

    ใน Windows 7 คุณจะมีแท็บพิเศษสำหรับ เจ้าของใน Windows 10 ระบบจะย้ายที่ด้านบนและคุณต้องคลิก เปลี่ยนอย่างไรก็ตามใน Windows 7 คลิกที่ เปลี่ยนสิทธิ์ที่ด้านล่างของแท็บแรก

    change permissions

    strong>การตั้งค่าการรักษาความปลอดภัยขั้นสูงยกเลิกการทำเครื่องหมาย รวมสิทธิ์ที่สืบทอดได้จากกล่องข้อมูลหลักของผู้ปกครอง

    allow inheritable permissions

    เมื่อคุณทำเช่นนั้นกล่องโต้ตอบอื่นจะปรากฏขึ้นและจะถามคุณว่าคุณต้องการแปลงสิทธิ์ที่สืบทอดมาเป็นสิทธิ์ที่ชัดเจนหรือไม่หรือคุณต้องการลบสิทธิ์ที่สืบทอดทั้งหมดออกไปหรือไม่

    22

    ถ้าคุณไม่ทราบจริงๆว่าต้องการสิทธิ์อะไรฉันขอแนะนำให้เลือก เพิ่ม(สิทธิ์ที่ชัดเจน) จากนั้นจึงนำสิ่งที่คุณไม่ต้องการออกหลังจากนั้น โดยทั่วไปการคลิกที่ เพิ่มจะมีสิทธิ์เหมือนกันทั้งหมด แต่ตอนนี้พวกเขาจะไม่เป็นสีเทาและคุณสามารถคลิก ลบเพื่อลบผู้ใช้หรือกลุ่ม การคลิก ลบจะเริ่มต้นด้วยสโลแกนที่สะอาด

    ใน Windows 10 ดูเหมือนจะแตกต่างกันเล็กน้อย หลังจากคลิกปุ่ม ขั้นสูงคุณจะต้องคลิก ปิดการใช้งาน Inheritance

    disable inheritance

    แปลงเหมือนกับ เพิ่มและตัวเลือกที่สองจะเหมือนกับ ลบ

    24

    สิ่งเดียวที่คุณต้องทำความเข้าใจคือสิทธิ์ สิทธิ์ที่มีประสิทธิภาพหรือแท็บ การเข้าถึงที่มีประสิทธิภาพดังนั้นสิทธิ์ที่มีประสิทธิภาพคืออะไร? ลองดูตัวอย่างด้านบน ฉันมีไฟล์ข้อความและบัญชี Aseem ของฉันมี Full Control ผู้ใช้จะถูกปฏิเสธ Full Control

    denied full control / p>

    ปัญหาเฉพาะที่นี่คือ บัญชี Aseemเป็นส่วนหนึ่งของกลุ่ม ผู้ใช้ฉันจึงมีสิทธิ์ควบคุมทั้งหมดในหนึ่งสิทธิ์และปฏิเสธในอีกหนึ่งซึ่งหนึ่งชนะ? ดีที่ฉันได้กล่าวมาข้างต้นปฏิเสธเสมอแทนที่ข้อเสนออนุญาตดังนั้น Deny จะชนะ แต่เราสามารถยืนยันด้วยตนเองได้

    คลิกที่ ขั้นสูงและไปที่แท็บ สิทธิ์ที่มีประสิทธิภาพหรือการเข้าถึงที่มีประสิทธิภาพใน Windows 7 คลิกปุ่มเลือกและพิมพ์ชื่อผู้ใช้หรือกลุ่ม ใน Windows 10 คลิกลิงก์ เลือกผู้ใช้

    ใน Windows 7 เมื่อคุณเลือกผู้ใช้ระบบจะแสดงสิทธิ์ในกล่องรายการด้านล่างทันที ดังที่คุณเห็นแล้วสิทธิ์ทั้งหมดจะถูกยกเลิกการเลือกซึ่งเหมาะสม

    ใน Windows 10 คุณต้องคลิก ดูการเข้าถึงที่มีประสิทธิภาพหลังจากเลือกผู้ใช้แล้ว นอกจากนี้คุณยังจะได้รับเครื่องหมาย X สีแดงสวย ๆ ที่ไม่มีการเข้าถึงและเครื่องหมายถูกสีเขียวสำหรับการเข้าถึงที่อนุญาตซึ่งสามารถอ่านได้ง่ายขึ้นอีกนิดหน่อย

    effective access

    ตอนนี้คุณรู้ดีมากเกี่ยวกับสิทธิ์ของไฟล์และโฟลเดอร์ของ Windows ใช้เวลาในการเล่นรอบ ๆ ตัวคุณเองเพื่อให้ได้สิ่งที่ต้องทำ

    ประเด็นสำคัญที่ต้องทำความเข้าใจคือคุณต้องเป็นเจ้าของเพื่อแก้ไขสิทธิ์และผู้ดูแลระบบสามารถเป็นเจ้าของได้ ไฟล์และโฟลเดอร์โดยไม่คำนึงถึงสิทธิ์ในวัตถุเหล่านั้น หากคุณมีคำถามใด ๆ คุณสามารถโพสต์ความคิดเห็น สนุก!

    วิธีแชร์ไฟล์ Windows 10 และกำหนดสิทธิ์ User ใช้ข้อมูลในโฟลเดอร์

    กระทู้ที่เกี่ยวข้อง:


    13.11.2015