ปกติแล้วคุณไม่ต้องกังวลเรื่องสิทธิ์ใน Windows เพราะมันถูกประมวลผลโดยระบบปฏิบัติการอยู่แล้วผู้ใช้แต่ละคนจะมีโพรไฟล์และชุดสิทธิ์ของตนเองเพื่อป้องกันการเข้าถึงไฟล์และโฟลเดอร์โดยไม่ได้รับอนุญาต
แต่บางครั้งคุณอาจจะต้องปรับแต่งสิทธิ์ของไฟล์หรือโฟลเดอร์ต่างๆ ด้วยตนเอง เพื่อป้องกันไม่ให้ผู้ใช้รายอื่นเข้าถึงข้อมูลได้บทความนี้สมมุติว่า "มนุษย์" อื่น ๆ สามารถเข้าใช้งานคอมพิวเตอร์เครื่องเดียวกันที่คุณใช้อยู่ได้เช่นกัน
ถ้าไม่มี คุณอาจจะต้องเข้ารหัส ฮาร์ดไดรฟ์ของคุณเท่านั้น แค่นั้นแต่เมื่อผู้อื่น (เช่น ครอบครัวหรือเพื่อน) สามารถเข้าใช้งานคอมพิวเตอร์ได้ สิทธิ์ที่อนุญาตก็จะมีประโยชน์
แน่นอนว่ามีตัวเลือกอื่น ๆ เช่น การซ่อนไฟล์และโฟลเดอร์โดยใช้คุณสมบัติแฟ้ม หรือใช้แท็บคําสั่งเพื่อซ่อนข้อมูลคุณสามารถซ่อนไดรฟ์ทั้งหมดใน Windows ได้เลยถ้าคุณต้องการ
หากคุณต้องการตั้งค่าสิทธิ์ในการแชร์ไฟล์ร่วมกับผู้อื่น โปรดดูโพสต์ของผมเกี่ยวกับการสร้างการแชร์เครือข่ายที่ซ่อนอยู่ หรือวิธีการแชร์ไฟล์ข้ามคอมพิวเตอร์ แท็บเล็ต และโทรศัพท์มือถือ
ความปลอดภัยของข้อมูล
สถานะอื่น ๆ ที่คุณต้องจัดการโฟลเดอร์หรือสิทธิ์ของแฟ้มคือ การถูกปฏิเสธข้อผิดพลาดของสิทธิ์ที่อนุญาตเมื่อพยายามเข้าใช้งานข้อมูลหมายความว่าคุณจะได้รับกรรมสิทธิ์ในแฟ้มที่ไม่ใช่บัญชีผู้ใช้ปัจจุบันของคุณ และยังสามารถเข้าถึงได้
ข้อนี้สําคัญมาก เพราะนั่นหมายความว่าสิทธิ์ในการตั้งค่าไฟล์หรือโฟลเดอร์นั้นไม่ได้รับประกันความปลอดภัยให้กับไฟล์หรือโฟลเดอร์นั้นๆ แต่อย่างใดใน Windows นั้น ผู้ดูแลระบบบน Windows PC ใดๆ สามารถเขียนทับสิทธิ์ได้ด้วยการได้สิทธิ์ของกลุ่มไฟล์และโฟลเดอร์ต่างๆ เข้ามาแทนเมื่อเป็นเจ้าของแล้วคุณสามารถตั้งค่าสิทธิ์ของตัวเองได้
นั่นแปลว่าอะไรในภาษาอังกฤษ?โดยพื้นฐานแล้ว หากคุณมีข้อมูลที่ไม่อยากให้คนอื่นเห็น คุณก็ไม่ควรเก็บไว้บนคอมพิวเตอร์เครื่องนั้นเลย หรือคุณควรใช้เครื่องมือเข้ารหัสอย่าง TrueCrypt
สําหรับคุณผู้อ่านที่เชี่ยวชาญในเทคโนโลยี คุณอาจพูดว่า "เฮ้ย เดี๋ยว TrueCrypt" เพราะช่องโหว่ด้านความปลอดภัยหยุดใช้แล้ว และไม่ควรใช้!ถูกต้อง แต่ TrueCrypt มีการตรวจสอบโดยองค์กรอิสระ เฟสแรกและระยะที่ 2 เสร็จเรียบร้อยแล้ว
เวอร์ชั่นเดียวที่คุณควรดาวน์โหลดคือ TrueCrypt 7.1a ซึ่งเวอร์ชั่นนี้ได้ถูกอัพโหลดลงบนกระจกเงาที่ผ่านการพิสูจน์แล้วบน GitHubหากคุณรู้สึกไม่สบายใจกับการใช้ TrueCrypt คําแนะนําอื่นๆ ของผมอย่างเดียวคือ VeraCrypt ซึ่งเป็นผู้สืบทอดของ TrueCrypt แต่แก้ไขข้อบกพร่องได้หลายอย่าง
สิทธิ์ของแฟ้มและโฟลเดอร์
ตอนนี้เราได้แก้ปัญหาทั้งหมดแล้ว มาพูดคุยกันถึงสิทธิ์ใน Windows กันทุกไฟล์ใน Windows และแต่ละโฟลเดอร์จะมีชุดสิทธิ์ของตัวเองสิทธิ์สามารถแบ่งได้เป็นรายการควบคุมการเข้าถึงสิทธิ์ของผู้ใช้และสิทธิ์ที่เหมาะสมด้านล่างนี้เป็นตัวอย่าง รายการผู้ใช้อยู่ด้านบน สิทธิ์ที่อนุญาตอยู่ด้านล่าง:
"> >
สิทธิ์สามารถสืบทอดได้ หรือไม่ต้องสืบทอดก็ได้ปกติใน Windows แต่ละไฟล์หรือโฟลเดอร์จะได้รับสิทธิ์จากโฟลเดอร์แม่โครงสร้างระดับนี้ยาวขึ้นไปจนถึงรากของฮาร์ดไดรฟ์สิทธิ์ที่ง่ายที่สุดมีผู้ใช้อย่างน้อย 3 คน คือ SYSTEM, บัญชีผู้ใช้ที่ล็อกอินปัจจุบัน และกลุ่มผู้ดูแลระบบ
สิทธิ์ที่อนุญาตเหล่านี้มักจะมาจากC: ผู้ใช้ ชื่อผู้ใช้โฟลเดอร์บนฮาร์ดดิสก์คุณสามารถเลือกได้ด้วยการคลิกขวาที่แฟ้มหรือโฟลเดอร์คุณสมบัติแล้วคลิกกันป้ายเพื่อแก้ไขสิทธิ์ของผู้ใช้โดยเฉพาะ ให้คลิกที่ผู้ใช้นั้น แล้วคลิกแก้ไขกระดุม
"> >
ข้อควรจํา หากสิทธิ์ที่อนุญาตแสดงเป็นสีเทา (เช่นกรณีก่อนหน้านี้) สิทธิ์ที่อนุญาตจะถูกสืบทอดจากโฟลเดอร์ที่บรรจุอยู่ต่อไปนี้ผมจะพูดถึงวิธีการลบสิทธิ์ในการสืบทอดต่อไป แต่ก่อนอื่นเรามาทําความรู้จักกับสิทธิ์ต่าง ๆ กันก่อน
ประเภทสิทธิ์ที่อนุญาต
โดยพื้นฐานแล้วใน Windows มีสิทธิ์ใน 6 ประเภท คือควบคุมได้เต็มที่แก้ไขการอ่านและประมวลผลแสดงรายการเนื้อหาในโฟลเดอร์อ่านสิ, และเขียนนั่นคือแสดงรายการเนื้อหาในโฟลเดอร์เป็นสิทธิ์เฉพาะของโฟลเดอร์เท่านั้นยังมีคุณสมบัติที่เหนือกว่า แต่คุณไม่เคยต้องกังวลกับสิ่งเหล่านี้เลย
แล้วทุกๆ สิทธิ์ที่อนุญาตนี้ มีความหมายอย่างไร?ด้านล่างนี้เป็นกราฟที่ดีจากเว็บไซต์ของไมโครซอฟท์ ซึ่งมีรายละเอียดว่าสิทธิ์แต่ละอย่างมีความหมายต่อไฟล์และโฟลเดอร์อย่างไร:
"> >
ตอนนี้คุณได้ทราบถึงเนื้อหาที่ควบคุมสิทธิ์แต่ละสิทธิ์แล้ว มาดูวิธีการแก้ไขสิทธิ์บางส่วนและตรวจสอบผลกัน
แก้ไขสิทธิ์
คุณต้องเป็นเจ้าของแฟ้มหรือโฟลเดอร์ก่อนที่จะทําการแก้ไขสิทธิ์ใด ๆหากเจ้าของเป็นบัญชีผู้ใช้หรือบัญชีระบบอื่น (เช่น Local System หรือ Trud Installer) คุณจะไม่สามารถแก้ไขสิทธิ์ได้
หากคุณไม่ใช่เจ้าของไฟล์และโฟลเดอร์ในตอนนี้ โปรดอ่านโพสต์ที่แล้วของผมเกี่ยวกับวิธีการเข้าถึงไฟล์และกรรมสิทธิ์ในโฟลเดอร์ใน Windowsตอนนี้คุณเป็นเจ้าของร้านแล้ว ให้เราทําอีกสองสามอย่าง:
- If you setควบคุมได้เต็มที่ permissions on a folder for a user, the user will be able to delete any file or subfolder regardless of what permissions are set for those files or subfolders.
- By default permissions are inherited, so if you want custom permissions for a file or folder, you have to first disable inheritance.
- Deny permissions override Allow permissions, so use them sparingly and preferably only on specific users, not groups
เลือกหากคลิกขวาที่แฟ้มหรือโฟลเดอร์คุณสมบัติและคลิกกันในแท็บนี้เราสามารถลองแก้ไขสิทธิ์ต่างๆ ได้แล้วต่อและคลิกแก้ไขปุ่มเริ่มใช้งาน
"> >
ณ จุดนี้คุณสามารถทําได้ไม่กี่อย่างอย่างแรก คุณจะสังเกตเห็นอนุญาตคอลัมน์อาจแสดงผลเป็นสีเทา ไม่สามารถแก้ไขได้นั่นเป็นเพราะมรดกที่ข้าเคยกล่าวไว้ก่อนหน้านี้
"> >
แต่คุณสามารถตรวจสอบรายการบนปฏิเสธเรียงแถวดังนั้น หากคุณต้องการหยุดการเข้าถึงโฟลเดอร์เฉพาะผู้ใช้หรือกลุ่มผู้ใช้ ให้คลิกเพิ่มคอลัมน์ปุ่ม เมื่อเพิ่มเข้าไป คุณสามารถตรวจสอบได้ปฏิเสธปุ่มข้างๆควบคุมได้เต็มที่นั่นคือ
"> >
เมื่อคุณคลิกเพิ่มคอลัมน์ปุ่ม คุณต้องพิมพ์ชื่อผู้ใช้หรือชื่อกลุ่มในกล่อง แล้วคลิกตรวจสอบชื่อเพื่อให้แน่ใจว่าถูกต้องหากคุณจําชื่อผู้ใช้หรือชื่อกลุ่มไม่ได้ ให้คลิกที่ปุ่มขั้นสูง แล้วคลิกค้นหาทันทีนั่นคือ มันจะแสดงผู้ใช้และกลุ่มผู้ใช้ทั้งหมด
"> >
คลิก ตกลง ผู้ใช้หรือกลุ่มจะถูกเพิ่มเข้าไปในรายการควบคุมการเข้าถึงตอนนี้คุณสามารถดูได้อนุญาตคอลัมน์หรือปฏิเสธเรียงแถวอย่างที่กล่าวไปแล้วว่า ลองใช้ปฏิเสธใช้ได้กับผู้ใช้เท่านั้น และไม่สามารถใช้ได้กับกลุ่ม
"> >
ตอนนี้จะเกิดอะไรขึ้นถ้าเราลองลบผู้ใช้หรือกลุ่มออกจากรายการคุณสามารถลบผู้ใช้ที่เพิ่งเพิ่มเข้ามาได้อย่างง่ายดาย แต่ถ้าคุณลองลบรายการใด ๆ ที่มีอยู่แล้ว คุณจะได้รับข้อความผิดพลาด
"> >
ในการปิดการรับมรดก คุณต้องกลับไปใช้แท็บความปลอดภัยหลักของแฟ้มหรือโฟลเดอร์ แล้วคลิกลําดับขั้นปุ่มอยู่ด้านล่าง
"> >
บน Windows 7 คุณจะเป็นเจ้าของวัตถุนั่นคือ ใน Windows 10 พวกเขาเพียงแค่ย้ายมันขึ้นไปด้านบน คุณต้องคลิก เปลี่ยนนั่นคือ ยังไงก็ตาม ใน Windows 7 คลิกเปลี่ยนสิทธิ์ที่อนุญาตด้านล่างของแท็บแรก
"> >
ทฤษฎีตั้งค่าความปลอดภัยขั้นสูงในกล่องโต้ตอบ ยกเลิกการเลือกรวมสิทธิ์ในการรับมรดกจากรุ่นพ่อ-แม่ ของวัตถุนี้ด้วยกล่อง
"> >
การกระทํานี้ จะมีการผุดกล่องโต้ตอบอื่น ๆ ขึ้นมา เพื่อถามคุณว่า คุณต้องการจะแปลงสิทธิ์ของมรดกให้เป็นสิทธิ์เด่น หรือต้องการลบสิทธิ์ของมรดกทั้งหมด
"> >
ฉันขอแนะนําให้คุณเลือกมัน จนกว่าคุณจะรู้ว่าคุณต้องการสิทธิ์อะไรเพิ่มคอลัมน์(สิทธิ์ในการแสดงผล) จากนั้นเพียงแค่ลบสิ่งที่ไม่ต้องการหลังจากทําการลบแล้วสรุปแล้ว คลิกเลยเพิ่มคอลัมน์จะยังคงสิทธิ์ทั้งหมดไว้เหมือนเดิม แต่ตอนนี้พวกมันจะไม่แสดงสีเทา คุณสามารถคลิกเอาออกในการลบผู้ใช้หรือกลุ่มใด ๆ ให้ดําเนินการดังต่อไปนี้คลิกเอาออกมันจะทําให้คุณเริ่มตั้งแต่ต้น
ใน Windows 10 มันดูแตกต่างกันเล็กน้อยในคลิกลําดับขั้นปุ่ม คุณต้องคลิกปิดการสืบทอดนั่นคือ
"> >
เมื่อคุณคลิกปุ่มนั้น คุณก็จะได้ตัวเลือกแบบเดียวกับ Windows 7 ครับ แค่รูปแบบต่าง ๆ เท่านั้นThe the theแปลงตัวเลือกเพิ่มคอลัมน์ตัวเลือกที่สองกับเอาออกนั่นคือ
"> >
สิ่งเดียวที่คุณต้องเข้าใจตอนนี้คือสิทธิ์ที่ใช้งานได้ หรือการเข้าถึงอย่างมีประสิทธิภาพป้ายแล้วอะไรคือสิทธิ์ที่ได้ผล?เอาล่ะ มาดูตัวอย่างข้างต้นกันเลยค่ะฉันมีแฟ้มข้อความ บัญชีของฉัน Asem ควบคุมได้เต็มที่ทีนี้ ถ้าผมเพิ่มรายการอื่นเข้าไปในรายการ เพื่อกลุ่มผู้ใช้ถูกปฏิเสธควบคุมได้เต็มที่นั่นคือ
"> >
ปัญหาเดียวที่นี่คืออาซิมบัญชีก็เช่นกันผู้ใช้เป็นกลุ่มดังนั้นฉันจึงมีอํานาจควบคุมทั้งหมดในสิทธิ์เดียว และปฏิเสธอีกในสิทธิ์อื่น อันไหนชนะ?ก็อย่างที่บอกไปข้างต้นว่า การปฏิเสธมักจะอนุญาตให้คลุมได้เสมอ ดังนั้นการปฏิเสธก็จะชนะ แต่เราก็สามารถยืนยันได้ด้วยตัวเองเช่นกัน
คลิกลําดับขั้นแล้วย้ายไปสิทธิ์ที่ใช้งานได้ หรือการเข้าถึงอย่างมีประสิทธิภาพป้ายใน Windows 7 ให้คลิกที่ปุ่มเลือกและพิมพ์ชื่อผู้ใช้หรือชื่อกลุ่มใน Windows 10 คลิกเลือกผู้ใช้ลิงค์
ใน Windows 7 เมื่อคุณเลือกผู้ใช้แล้ว มันจะแสดงสิทธิ์ในกล่องคอลัมน์ด้านล่างทันทีดังที่คุณเห็น สิทธิ์ทั้งหมดยังไม่ถูกเลือก ซึ่งสมเหตุสมผลแล้ว
"> >
ใน Windows 10 คุณต้องคลิกดูสิทธิ์การเข้าถึงที่ถูกต้องปุ่มคุณจะเห็นสีแดง X สวยๆ ที่บอกว่าห้ามเข้า เครื่องหมายการรีทัชสีเขียว หมายถึง อนุญาตให้เข้าถึงได้ ซึ่งอ่านได้ง่ายขึ้น
"> >
ในตอนนี้คุณแทบจะทราบข้อมูลทั้งหมดเกี่ยวกับไฟล์ Windows และสิทธิ์ในโฟลเดอร์แล้วการจะเรียนรู้เคล็ดลับทั้งหมดได้นั้นต้องอาศัยการเล่นรอบ ๆ ตัวเราจริง ๆ . .
จุดสําคัญที่จะทําความเข้าใจคือ คุณต้องเป็นเจ้าของที่จะสามารถแก้ไขสิทธิ์ได้ และผู้ดูแลระบบคนใดจะได้สิทธิ์ในการเป็นเจ้าของไฟล์และโฟลเดอร์ โดยไม่คํานึงถึงสิทธิ์ของวัตถุเหล่านี้หากคุณมีคําถามใด ๆ โปรดแสดงความคิดเห็นต่อไปสนุกกับมัน!