Cách đặt quyền tệp và thư mục trong Windows


Thông thường, bạn không phải lo lắng về quyền trong Windows vì đã được hệ điều hành quản lý. Mỗi người dùng có hồ sơ riêng và bộ quyền riêng của họ, ngăn chặn truy cập trái phép vào tệp và thư mục.

Tuy nhiên, đôi khi bạn có thể muốn định cấu hình quyền theo cách thủ công trên tập hợp tệp hoặc thư mục để ngăn người dùng khác truy cập dữ liệu. Bài đăng này giả định “người khác” khác cũng có quyền truy cập vào cùng một máy tính bạn đang sử dụng.

Nếu không, bạn cũng có thể mã hóa ổ đĩa cứng của bạn và đó là điều đó. Tuy nhiên, khi những người khác có thể truy cập máy tính, như gia đình hoặc bạn bè, thì quyền có thể có ích.

Tất nhiên, có các lựa chọn thay thế khác như ẩn tệp và thư mục bằng cách sử dụng thuộc tính tệp hoặc bằng cách sử dụng dấu nhắc lệnh để ẩn dữ liệu. Bạn thậm chí có thể ẩn toàn bộ ổ đĩa trong Windows nếu muốn.

Nếu bạn đang tìm cách đặt quyền để chia sẻ tệp với người khác, hãy xem bài đăng của tôi trên tạo chia sẻ mạng ẩn hoặc cách chia sẻ tệp trên máy tính, máy tính bảng và điện thoại.

folder lock

Bảo mật dữ liệu

Chỉ một dịp khác mà bạn sẽ cần phải làm phiền với quyền truy cập thư mục hoặc tệp là khi bạn nhận được Lỗi bị từ chối quyền khi cố truy cập dữ liệu. Điều này có nghĩa là bạn có thể sở hữu các tệp không thuộc tài khoản người dùng hiện tại của bạn và vẫn truy cập chúng.

Điều này quan trọng vì điều đó có nghĩa là việc đặt quyền trên tệp hoặc thư mục không đảm bảo tính bảo mật của tệp hoặc thư mục đó. Trong Windows, quản trị viên trên bất kỳ máy tính Windows nào cũng có thể ghi đè quyền trên một tập hợp các tệp và thư mục bằng cách chiếm quyền sở hữu chúng. Khi bạn có quyền sở hữu, bạn có thể đặt quyền của riêng mình.

Vậy điều này có ý nghĩa gì bằng tiếng Anh? Về cơ bản, nếu bạn có dữ liệu mà bạn không muốn người khác xem, thì bạn không nên lưu trữ trên máy tính đó hoặc bạn nên sử dụng công cụ mã hóa như TrueCrypt.

Đối với những người đọc có hiểu biết về công nghệ , có thể bạn sẽ nói “Này, chờ đợi, TrueCrypt đã bị ngừng do các lỗ hổng bảo mật và không nên được sử dụng!” Vâng, đó là chính xác, tuy nhiên, TrueCrypt đã được kiểm tra bởi một tổ chức độc lập và Giai đoạn I và Giai đoạn II đã hoàn thành.

Phiên bản duy nhất bạn nên tải xuống là TrueCrypt 7.1a, phiên bản đã được tải lên một máy nhân bản đã được xác minh trên GitHub. Nếu bạn không thấy thoải mái chút nào khi sử dụng TrueCrypt, gợi ý duy nhất tôi có là VeraCrypt, là người kế thừa TrueCrypt, nhưng đã sửa nhiều lỗi.

Tệp và Thư mục Quyền

Bây giờ chúng ta đã loại bỏ tất cả những điều đó, hãy nói về quyền trong Windows. Mỗi tập tin và mọi thư mục trong Windows đều có các quyền riêng. Quyền có thể được chia thành Danh sách kiểm soát truy cậpvới người dùng và quyền tương ứng của họ. Dưới đây là ví dụ với danh sách người dùng ở trên cùng và các quyền ở dưới cùng:

edit permissions

Quyền cũng được kế thừa hay không. Thông thường trong Windows, mọi tệp hoặc thư mục đều có quyền của chúng từ thư mục mẹ. Hệ thống phân cấp này tiếp tục đi tới tận gốc của ổ đĩa cứng. Các quyền đơn giản nhất có ít nhất ba người dùng: SYSTEM, hiện đã đăng nhập vào tài khoản người dùng và nhóm Quản trị viên.

Các quyền này thường đến từ thư mục C: \ Users \ Usernametrên ổ cứng của bạn. Bạn có thể truy cập các quyền này bằng cách nhấp chuột phải vào tệp hoặc thư mục, chọn Thuộc tínhrồi nhấp vào tab Bảo mật. Để chỉnh sửa quyền cho một người dùng cụ thể, hãy nhấp vào người dùng đó và sau đó nhấp vào nút Chỉnh sửa.

windows cho phép

Lưu ý rằng nếu các quyền được chuyển sang màu xám, như trong ví dụ trên, các quyền đang được thừa kế từ thư mục chứa. Tôi sẽ nói về cách bạn có thể loại bỏ các quyền thừa kế bên dưới, nhưng trước tiên hãy hiểu các loại quyền khác nhau.

Các loại quyền

Về cơ bản có sáu loại quyền trong Windows: Kiểm soát hoàn toàn, Sửa đổi, Đọc & amp; Thực thi, Liệt kê nội dung thư mục, ĐọcViết. Liệt kê nội dung thư mụclà quyền duy nhất dành riêng cho các thư mục. Có nhiều thuộc tính nâng cao hơn, nhưng bạn sẽ không bao giờ phải lo lắng về những thuộc tính đó.

Vậy mỗi quyền trong số những điều khoản này có ý nghĩa gì? Vâng, đây là một biểu đồ tốt đẹp từ trang web của Microsoft mà phá vỡ trên những gì mỗi quyền có nghĩa là cho các tập tin và cho các thư mục:

windows permissions meaning

Bây giờ bạn hiểu những gì mỗi điều khiển quyền, chúng ta hãy xem xét sửa đổi một số quyền và kiểm tra kết quả.

Chỉnh sửa quyền

Trước khi bạn có thể chỉnh sửa bất kỳ quyền nào, bạn phải có quyền sở hữu tệp hoặc thư mục. Nếu chủ sở hữu là tài khoản người dùng khác hoặc tài khoản hệ thống như Local System hoặc TrustedInstaller, bạn sẽ không thể chỉnh sửa quyền.

Đọc bài đăng trước của tôi trên cách lấy quyền sở hữu tệp và thư mục trong Windows nếu bạn hiện không phải là chủ sở hữu. Bây giờ bạn là chủ sở hữu, hãy lấy thêm một số thứ khác:

  1. If you set Full Control permissions on a folder for a user, the user will be able to delete any file or subfolder regardless of what permissions are set for those files or subfolders.
  2. By default permissions are inherited, so if you want custom permissions for a file or folder, you have to first disable inheritance.
  3. Deny permissions override Allow permissions, so use them sparingly and preferably only on specific users, not groups

    Nếu bạn nhấp chuột phải vào một tệp hoặc thư mục, hãy chọn Thuộc tínhvà nhấp vào tab Bảo mật, chúng tôi hiện có thể chỉnh sửa một số quyền. Tiếp tục và nhấp vào nút Chỉnh sửađể bắt đầu.

    edit permissions

    Tại thời điểm này, có một vài điều bạn có thể làm. Thứ nhất, bạn sẽ nhận thấy rằng cột Cho phépcó thể chuyển sang màu xám và không thể chỉnh sửa được. Điều này là do thừa kế mà tôi đã nói trước đây.

    permissions for file

    Tuy nhiên, bạn có thể kiểm tra các mục trên Từ chốicột. Vì vậy, nếu bạn chỉ muốn chặn quyền truy cập vào thư mục cho một người dùng hoặc nhóm cụ thể, hãy nhấp vào nút Thêmtrước và sau khi được thêm, bạn có thể kiểm tra nút Từ chốibên cạnh Toàn quyền kiểm soát.

    add user or group

    Khi bạn nhấp vào nút Thêm, bạn phải nhập tên người dùng hoặc tên nhóm vào hộp và sau đó nhấp vào Kiểm tra tênđể đảm bảo tên đó chính xác. Nếu bạn không nhớ tên người dùng hoặc nhóm, hãy nhấp vào nút Nâng cao và sau đó chỉ cần nhấp vào Tìm ngay bây giờ. Nó sẽ hiển thị cho bạn tất cả người dùng và nhóm.

    find all users groups

    Nhấp OK và người dùng hoặc nhóm sẽ được thêm vào danh sách điều khiển truy cập. Bây giờ bạn có thể kiểm tra cột Cho phéphoặc cột Từ chối. Như đã đề cập, hãy thử sử dụng Từ chốichỉ cho người dùng thay vì nhóm.

    deny permissions windows

    Bây giờ điều gì sẽ xảy ra nếu chúng tôi cố gắng xóa người dùng hoặc nhóm khỏi danh sách. Vâng, bạn có thể dễ dàng xóa người dùng mà bạn vừa thêm, nhưng nếu bạn cố xóa bất kỳ mục nào đã có ở đó, bạn sẽ nhận được thông báo lỗi.

    cannot remove permissions

    Để vô hiệu hóa thừa kế, bạn phải quay lại tab Bảo mật chính cho tệp hoặc thư mục và nhấp vào nút Nâng caoở dưới cùng.

    advanced permissions

    Trên Windows 7, bạn sẽ thêm một tab phụ cho Chủ sở hữu. Trong Windows 10, họ chỉ chuyển nó lên đầu và bạn phải nhấp Thay đổi. Dù sao, trong Windows 7, hãy nhấp vào Thay đổi quyềnở cuối tab đầu tiên.

    change permissions

    Trên , bỏ chọn Bao gồm các quyền thừa kế từ hộp cha mẹ của đối tượng này

    allow inheritable permissions

    Khi bạn làm điều đó, một hộp thoại khác sẽ bật lên và hộp thoại sẽ hỏi bạn có muốn chuyển đổi quyền được thừa kế thành quyền rõ ràng hay không hoặc bạn chỉ muốn xóa tất cả quyền được thừa kế.

    explicit permissions

    Trừ khi bạn thực sự biết chính xác bạn muốn quyền nào, tôi khuyên bạn nên chọn Thêm(quyền rõ ràng) và sau đó chỉ xóa bất kỳ điều gì bạn không muốn sau đó. Về cơ bản, việc nhấp vào Thêmsẽ giữ tất cả các quyền tương tự, nhưng giờ đây chúng sẽ không bị chuyển sang màu xám và bạn có thể nhấp Xóađể xóa bất kỳ người dùng hoặc nhóm nào. Nhấp Xóa, sẽ bắt đầu bạn bằng một phương tiện chặn.

    Trong Windows 10, có vẻ hơi khác. Sau khi nhấp vào nút Nâng cao, bạn phải nhấp vào Vô hiệu hóa thừa kế.

    disable inheritance

    Khi bạn nhấp vào nút đó, bạn sẽ nhận được các tùy chọn giống như trong Windows 7, nhưng chỉ ở một dạng khác. Tùy chọn Chuyển đổigiống với Thêmvà tùy chọn thứ hai giống như Xóa.

    convert permissions

    Điều duy nhất bạn phải hiểu bây giờ là tab Quyền hiệu quảhoặc Truy cập hiệu quả. Vậy quyền truy cập hiệu quả là gì? Vâng, hãy xem ví dụ trên. Tôi có một tập tin văn bản và tài khoản của tôi, Aseem, có toàn quyền kiểm soát. Bây giờ, nếu tôi thêm một mục khác vào danh sách để nhóm Người dùngbị từ chối Kiểm soát hoàn toàn.

    denied full control

    Vấn đề duy nhất ở đây là tài khoản Aseemcũng là một phần của nhóm Người dùng. Vì vậy, tôi có toàn quyền kiểm soát trong một sự cho phép và từ chối trong cái khác, cái nào thắng? Vâng, như tôi đã đề cập ở trên, Deny luôn ghi đè Allow, vì vậy Deny sẽ thắng, nhưng chúng tôi cũng có thể xác nhận điều này theo cách thủ công.

    Nhấp vào Nâng caovà chuyển đến tab Quyền hiệu quảhoặc Truy cập hiệu quả. Trong Windows 7, nhấp vào nút Chọn và nhập tên người dùng hoặc nhóm. Trong Windows 10, nhấp vào liên kết Chọn người dùng.

    Trong Windows 7, khi bạn chọn người dùng, nó sẽ ngay lập tức hiển thị các quyền trong hộp danh sách bên dưới. Như bạn có thể thấy, tất cả các quyền đều không được kiểm soát, điều này có ý nghĩa.

    effective permissions

    Trong Windows 10, bạn phải nhấp vào Xem nút truy cập hiệu quảsau khi chọn người dùng. Bạn cũng sẽ nhận được một dấu X màu đỏ tuyệt đẹp để không có quyền truy cập và dấu chọn màu xanh lục cho quyền truy cập được phép, dễ đọc hơn một chút.

    effective access

    Vì vậy, bây giờ bạn khá nhiều biết tất cả có để biết về quyền truy cập tập tin và thư mục Windows. Nó có một số chơi xung quanh mình để có được hang của tất cả.

    Những điểm chính cần hiểu là bạn cần phải là chủ sở hữu để chỉnh sửa quyền và bất kỳ quản trị viên nào cũng có thể sở hữu các tệp và thư mục bất kể quyền trên các đối tượng đó. Nếu bạn có bất kỳ câu hỏi nào, vui lòng đăng nhận xét. Hãy tận hưởng!

    Cách xóa file không thể xóa được bằng cách thông thường

    bài viết liên quan:


    13.11.2015