กํา หน ด สิทธิ์การ เข้าถึง folder

ปกติแล้วคุณไม่ต้องกังวลเรื่องสิทธิ์ใน Windows เพราะมันถูกประมวลผลโดยระบบปฏิบัติการอยู่แล้วผู้ใช้แต่ละคนจะมีโพรไฟล์และชุดสิทธิ์ของตนเองเพื่อป้องกันการเข้าถึงไฟล์และโฟลเดอร์โดยไม่ได้รับอนุญาต

แต่บางครั้งคุณอาจจะต้องปรับแต่งสิทธิ์ของไฟล์หรือโฟลเดอร์ต่างๆ ด้วยตนเอง เพื่อป้องกันไม่ให้ผู้ใช้รายอื่นเข้าถึงข้อมูลได้บทความนี้สมมุติว่า "มนุษย์" อื่น ๆ สามารถเข้าใช้งานคอมพิวเตอร์เครื่องเดียวกันที่คุณใช้อยู่ได้เช่นกัน

ถ้าไม่มี คุณอาจจะต้องเข้ารหัส ฮาร์ดไดรฟ์ของคุณเท่านั้น แค่นั้นแต่เมื่อผู้อื่น (เช่น ครอบครัวหรือเพื่อน) สามารถเข้าใช้งานคอมพิวเตอร์ได้ สิทธิ์ที่อนุญาตก็จะมีประโยชน์

แน่นอนว่ามีตัวเลือกอื่น ๆ เช่น การซ่อนไฟล์และโฟลเดอร์โดยใช้คุณสมบัติแฟ้ม หรือใช้แท็บคําสั่งเพื่อซ่อนข้อมูลคุณสามารถซ่อนไดรฟ์ทั้งหมดใน Windows ได้เลยถ้าคุณต้องการ

หากคุณต้องการตั้งค่าสิทธิ์ในการแชร์ไฟล์ร่วมกับผู้อื่น โปรดดูโพสต์ของผมเกี่ยวกับการสร้างการแชร์เครือข่ายที่ซ่อนอยู่ หรือวิธีการแชร์ไฟล์ข้ามคอมพิวเตอร์ แท็บเล็ต และโทรศัพท์มือถือ

กํา หน ด สิทธิ์การ เข้าถึง folder
"> >

ความปลอดภัยของข้อมูล

สถานะอื่น ๆ ที่คุณต้องจัดการโฟลเดอร์หรือสิทธิ์ของแฟ้มคือ การถูกปฏิเสธข้อผิดพลาดของสิทธิ์ที่อนุญาตเมื่อพยายามเข้าใช้งานข้อมูลหมายความว่าคุณจะได้รับกรรมสิทธิ์ในแฟ้มที่ไม่ใช่บัญชีผู้ใช้ปัจจุบันของคุณ และยังสามารถเข้าถึงได้

ข้อนี้สําคัญมาก เพราะนั่นหมายความว่าสิทธิ์ในการตั้งค่าไฟล์หรือโฟลเดอร์นั้นไม่ได้รับประกันความปลอดภัยให้กับไฟล์หรือโฟลเดอร์นั้นๆ แต่อย่างใดใน Windows นั้น ผู้ดูแลระบบบน Windows PC ใดๆ สามารถเขียนทับสิทธิ์ได้ด้วยการได้สิทธิ์ของกลุ่มไฟล์และโฟลเดอร์ต่างๆ เข้ามาแทนเมื่อเป็นเจ้าของแล้วคุณสามารถตั้งค่าสิทธิ์ของตัวเองได้

นั่นแปลว่าอะไรในภาษาอังกฤษ?โดยพื้นฐานแล้ว หากคุณมีข้อมูลที่ไม่อยากให้คนอื่นเห็น คุณก็ไม่ควรเก็บไว้บนคอมพิวเตอร์เครื่องนั้นเลย หรือคุณควรใช้เครื่องมือเข้ารหัสอย่าง TrueCrypt

สําหรับคุณผู้อ่านที่เชี่ยวชาญในเทคโนโลยี คุณอาจพูดว่า "เฮ้ย เดี๋ยว TrueCrypt" เพราะช่องโหว่ด้านความปลอดภัยหยุดใช้แล้ว และไม่ควรใช้!ถูกต้อง แต่ TrueCrypt มีการตรวจสอบโดยองค์กรอิสระ เฟสแรกและระยะที่ 2 เสร็จเรียบร้อยแล้ว

เวอร์ชั่นเดียวที่คุณควรดาวน์โหลดคือ TrueCrypt 7.1a ซึ่งเวอร์ชั่นนี้ได้ถูกอัพโหลดลงบนกระจกเงาที่ผ่านการพิสูจน์แล้วบน GitHubหากคุณรู้สึกไม่สบายใจกับการใช้ TrueCrypt คําแนะนําอื่นๆ ของผมอย่างเดียวคือ VeraCrypt ซึ่งเป็นผู้สืบทอดของ TrueCrypt แต่แก้ไขข้อบกพร่องได้หลายอย่าง

สิทธิ์ของแฟ้มและโฟลเดอร์

ตอนนี้เราได้แก้ปัญหาทั้งหมดแล้ว มาพูดคุยกันถึงสิทธิ์ใน Windows กันทุกไฟล์ใน Windows และแต่ละโฟลเดอร์จะมีชุดสิทธิ์ของตัวเองสิทธิ์สามารถแบ่งได้เป็นรายการควบคุมการเข้าถึงสิทธิ์ของผู้ใช้และสิทธิ์ที่เหมาะสมด้านล่างนี้เป็นตัวอย่าง รายการผู้ใช้อยู่ด้านบน สิทธิ์ที่อนุญาตอยู่ด้านล่าง:

"> >

สิทธิ์สามารถสืบทอดได้ หรือไม่ต้องสืบทอดก็ได้ปกติใน Windows แต่ละไฟล์หรือโฟลเดอร์จะได้รับสิทธิ์จากโฟลเดอร์แม่โครงสร้างระดับนี้ยาวขึ้นไปจนถึงรากของฮาร์ดไดรฟ์สิทธิ์ที่ง่ายที่สุดมีผู้ใช้อย่างน้อย 3 คน คือ SYSTEM, บัญชีผู้ใช้ที่ล็อกอินปัจจุบัน และกลุ่มผู้ดูแลระบบ

สิทธิ์ที่อนุญาตเหล่านี้มักจะมาจากC: ผู้ใช้ ชื่อผู้ใช้โฟลเดอร์บนฮาร์ดดิสก์คุณสามารถเลือกได้ด้วยการคลิกขวาที่แฟ้มหรือโฟลเดอร์คุณสมบัติแล้วคลิกกันป้ายเพื่อแก้ไขสิทธิ์ของผู้ใช้โดยเฉพาะ ให้คลิกที่ผู้ใช้นั้น แล้วคลิกแก้ไขกระดุม

"> >

ข้อควรจํา หากสิทธิ์ที่อนุญาตแสดงเป็นสีเทา (เช่นกรณีก่อนหน้านี้) สิทธิ์ที่อนุญาตจะถูกสืบทอดจากโฟลเดอร์ที่บรรจุอยู่ต่อไปนี้ผมจะพูดถึงวิธีการลบสิทธิ์ในการสืบทอดต่อไป แต่ก่อนอื่นเรามาทําความรู้จักกับสิทธิ์ต่าง ๆ กันก่อน

ประเภทสิทธิ์ที่อนุญาต

โดยพื้นฐานแล้วใน Windows มีสิทธิ์ใน 6 ประเภท คือควบคุมได้เต็มที่แก้ไขการอ่านและประมวลผลแสดงรายการเนื้อหาในโฟลเดอร์อ่านสิ, และเขียนนั่นคือแสดงรายการเนื้อหาในโฟลเดอร์เป็นสิทธิ์เฉพาะของโฟลเดอร์เท่านั้นยังมีคุณสมบัติที่เหนือกว่า แต่คุณไม่เคยต้องกังวลกับสิ่งเหล่านี้เลย

แล้วทุกๆ สิทธิ์ที่อนุญาตนี้ มีความหมายอย่างไร?ด้านล่างนี้เป็นกราฟที่ดีจากเว็บไซต์ของไมโครซอฟท์ ซึ่งมีรายละเอียดว่าสิทธิ์แต่ละอย่างมีความหมายต่อไฟล์และโฟลเดอร์อย่างไร:

"> >

ตอนนี้คุณได้ทราบถึงเนื้อหาที่ควบคุมสิทธิ์แต่ละสิทธิ์แล้ว มาดูวิธีการแก้ไขสิทธิ์บางส่วนและตรวจสอบผลกัน

แก้ไขสิทธิ์

คุณต้องเป็นเจ้าของแฟ้มหรือโฟลเดอร์ก่อนที่จะทําการแก้ไขสิทธิ์ใด ๆหากเจ้าของเป็นบัญชีผู้ใช้หรือบัญชีระบบอื่น (เช่น Local System หรือ Trud Installer) คุณจะไม่สามารถแก้ไขสิทธิ์ได้

หากคุณไม่ใช่เจ้าของไฟล์และโฟลเดอร์ในตอนนี้ โปรดอ่านโพสต์ที่แล้วของผมเกี่ยวกับวิธีการเข้าถึงไฟล์และกรรมสิทธิ์ในโฟลเดอร์ใน Windowsตอนนี้คุณเป็นเจ้าของร้านแล้ว ให้เราทําอีกสองสามอย่าง:

  1. If you setควบคุมได้เต็มที่ permissions on a folder for a user, the user will be able to delete any file or subfolder regardless of what permissions are set for those files or subfolders.
  2. By default permissions are inherited, so if you want custom permissions for a file or folder, you have to first disable inheritance.
  3. Deny permissions override Allow permissions, so use them sparingly and preferably only on specific users, not groups

เลือกหากคลิกขวาที่แฟ้มหรือโฟลเดอร์คุณสมบัติและคลิกกันในแท็บนี้เราสามารถลองแก้ไขสิทธิ์ต่างๆ ได้แล้วต่อและคลิกแก้ไขปุ่มเริ่มใช้งาน

"> >

ณ จุดนี้คุณสามารถทําได้ไม่กี่อย่างอย่างแรก คุณจะสังเกตเห็นอนุญาตคอลัมน์อาจแสดงผลเป็นสีเทา ไม่สามารถแก้ไขได้นั่นเป็นเพราะมรดกที่ข้าเคยกล่าวไว้ก่อนหน้านี้

"> >

แต่คุณสามารถตรวจสอบรายการบนปฏิเสธเรียงแถวดังนั้น หากคุณต้องการหยุดการเข้าถึงโฟลเดอร์เฉพาะผู้ใช้หรือกลุ่มผู้ใช้ ให้คลิกเพิ่มคอลัมน์ปุ่ม เมื่อเพิ่มเข้าไป คุณสามารถตรวจสอบได้ปฏิเสธปุ่มข้างๆควบคุมได้เต็มที่นั่นคือ

"> >

เมื่อคุณคลิกเพิ่มคอลัมน์ปุ่ม คุณต้องพิมพ์ชื่อผู้ใช้หรือชื่อกลุ่มในกล่อง แล้วคลิกตรวจสอบชื่อเพื่อให้แน่ใจว่าถูกต้องหากคุณจําชื่อผู้ใช้หรือชื่อกลุ่มไม่ได้ ให้คลิกที่ปุ่มขั้นสูง แล้วคลิกค้นหาทันทีนั่นคือ มันจะแสดงผู้ใช้และกลุ่มผู้ใช้ทั้งหมด

"> >

คลิก ตกลง ผู้ใช้หรือกลุ่มจะถูกเพิ่มเข้าไปในรายการควบคุมการเข้าถึงตอนนี้คุณสามารถดูได้อนุญาตคอลัมน์หรือปฏิเสธเรียงแถวอย่างที่กล่าวไปแล้วว่า ลองใช้ปฏิเสธใช้ได้กับผู้ใช้เท่านั้น และไม่สามารถใช้ได้กับกลุ่ม

"> >

ตอนนี้จะเกิดอะไรขึ้นถ้าเราลองลบผู้ใช้หรือกลุ่มออกจากรายการคุณสามารถลบผู้ใช้ที่เพิ่งเพิ่มเข้ามาได้อย่างง่ายดาย แต่ถ้าคุณลองลบรายการใด ๆ ที่มีอยู่แล้ว คุณจะได้รับข้อความผิดพลาด

"> >

ในการปิดการรับมรดก คุณต้องกลับไปใช้แท็บความปลอดภัยหลักของแฟ้มหรือโฟลเดอร์ แล้วคลิกลําดับขั้นปุ่มอยู่ด้านล่าง

"> >

บน Windows 7 คุณจะเป็นเจ้าของวัตถุนั่นคือ ใน Windows 10 พวกเขาเพียงแค่ย้ายมันขึ้นไปด้านบน คุณต้องคลิก เปลี่ยนนั่นคือ ยังไงก็ตาม ใน Windows 7 คลิกเปลี่ยนสิทธิ์ที่อนุญาตด้านล่างของแท็บแรก

"> >

ทฤษฎีตั้งค่าความปลอดภัยขั้นสูงในกล่องโต้ตอบ ยกเลิกการเลือกรวมสิทธิ์ในการรับมรดกจากรุ่นพ่อ-แม่ ของวัตถุนี้ด้วยกล่อง

"> >

การกระทํานี้ จะมีการผุดกล่องโต้ตอบอื่น ๆ ขึ้นมา เพื่อถามคุณว่า คุณต้องการจะแปลงสิทธิ์ของมรดกให้เป็นสิทธิ์เด่น หรือต้องการลบสิทธิ์ของมรดกทั้งหมด

"> >

ฉันขอแนะนําให้คุณเลือกมัน จนกว่าคุณจะรู้ว่าคุณต้องการสิทธิ์อะไรเพิ่มคอลัมน์(สิทธิ์ในการแสดงผล) จากนั้นเพียงแค่ลบสิ่งที่ไม่ต้องการหลังจากทําการลบแล้วสรุปแล้ว คลิกเลยเพิ่มคอลัมน์จะยังคงสิทธิ์ทั้งหมดไว้เหมือนเดิม แต่ตอนนี้พวกมันจะไม่แสดงสีเทา คุณสามารถคลิกเอาออกในการลบผู้ใช้หรือกลุ่มใด ๆ ให้ดําเนินการดังต่อไปนี้คลิกเอาออกมันจะทําให้คุณเริ่มตั้งแต่ต้น

ใน Windows 10 มันดูแตกต่างกันเล็กน้อยในคลิกลําดับขั้นปุ่ม คุณต้องคลิกปิดการสืบทอดนั่นคือ

"> >

เมื่อคุณคลิกปุ่มนั้น คุณก็จะได้ตัวเลือกแบบเดียวกับ Windows 7 ครับ แค่รูปแบบต่าง ๆ เท่านั้นThe the theแปลงตัวเลือกเพิ่มคอลัมน์ตัวเลือกที่สองกับเอาออกนั่นคือ

"> >

สิ่งเดียวที่คุณต้องเข้าใจตอนนี้คือสิทธิ์ที่ใช้งานได้ หรือการเข้าถึงอย่างมีประสิทธิภาพป้ายแล้วอะไรคือสิทธิ์ที่ได้ผล?เอาล่ะ มาดูตัวอย่างข้างต้นกันเลยค่ะฉันมีแฟ้มข้อความ บัญชีของฉัน Asem ควบคุมได้เต็มที่ทีนี้ ถ้าผมเพิ่มรายการอื่นเข้าไปในรายการ เพื่อกลุ่มผู้ใช้ถูกปฏิเสธควบคุมได้เต็มที่นั่นคือ

"> >

ปัญหาเดียวที่นี่คืออาซิมบัญชีก็เช่นกันผู้ใช้เป็นกลุ่มดังนั้นฉันจึงมีอํานาจควบคุมทั้งหมดในสิทธิ์เดียว และปฏิเสธอีกในสิทธิ์อื่น อันไหนชนะ?ก็อย่างที่บอกไปข้างต้นว่า การปฏิเสธมักจะอนุญาตให้คลุมได้เสมอ ดังนั้นการปฏิเสธก็จะชนะ แต่เราก็สามารถยืนยันได้ด้วยตัวเองเช่นกัน

คลิกลําดับขั้นแล้วย้ายไปสิทธิ์ที่ใช้งานได้ หรือการเข้าถึงอย่างมีประสิทธิภาพป้ายใน Windows 7 ให้คลิกที่ปุ่มเลือกและพิมพ์ชื่อผู้ใช้หรือชื่อกลุ่มใน Windows 10 คลิกเลือกผู้ใช้ลิงค์

ใน Windows 7 เมื่อคุณเลือกผู้ใช้แล้ว มันจะแสดงสิทธิ์ในกล่องคอลัมน์ด้านล่างทันทีดังที่คุณเห็น สิทธิ์ทั้งหมดยังไม่ถูกเลือก ซึ่งสมเหตุสมผลแล้ว

"> >

ใน Windows 10 คุณต้องคลิกดูสิทธิ์การเข้าถึงที่ถูกต้องปุ่มคุณจะเห็นสีแดง X สวยๆ ที่บอกว่าห้ามเข้า เครื่องหมายการรีทัชสีเขียว หมายถึง อนุญาตให้เข้าถึงได้ ซึ่งอ่านได้ง่ายขึ้น

"> >

ในตอนนี้คุณแทบจะทราบข้อมูลทั้งหมดเกี่ยวกับไฟล์ Windows และสิทธิ์ในโฟลเดอร์แล้วการจะเรียนรู้เคล็ดลับทั้งหมดได้นั้นต้องอาศัยการเล่นรอบ ๆ ตัวเราจริง ๆ . .

จุดสําคัญที่จะทําความเข้าใจคือ คุณต้องเป็นเจ้าของที่จะสามารถแก้ไขสิทธิ์ได้ และผู้ดูแลระบบคนใดจะได้สิทธิ์ในการเป็นเจ้าของไฟล์และโฟลเดอร์ โดยไม่คํานึงถึงสิทธิ์ของวัตถุเหล่านี้หากคุณมีคําถามใด ๆ โปรดแสดงความคิดเห็นต่อไปสนุกกับมัน!