Startpagina » Computer Tips » Hoe u bestands- en mapmachtigingen in Windows instelt

    Hoe u bestands- en mapmachtigingen in Windows instelt

    Normaal gesproken hoeft u zich geen zorgen te maken over rechten in Windows, omdat dat al is geregeld door het besturingssysteem. Elke gebruiker heeft zijn eigen profiel en zijn eigen reeks machtigingen, die ongeautoriseerde toegang tot bestanden en mappen voorkomt.

    Soms wilt u echter de machtigingen voor een set bestanden of mappen handmatig configureren om te voorkomen dat andere gebruikers toegang tot de gegevens krijgen. Dit bericht gaat ervan uit dat de andere "mensen" ook toegang hebben tot dezelfde computer die u gebruikt.

    Zo niet, dan kun je net zo goed je harde schijf versleutelen en dat is alles. Wanneer anderen echter toegang hebben tot de computer, zoals familie of vrienden, kunnen machtigingen van pas komen.

    Natuurlijk zijn er nog andere alternatieven, zoals het verbergen van bestanden en mappen met behulp van bestandsattributen of door de opdrachtprompt te gebruiken om gegevens te verbergen. U kunt zelfs een volledige schijf in Windows verbergen als u dat wilt.

    Als je rechten wilt instellen om bestanden met anderen te delen, bekijk dan mijn post over het maken van een verborgen netwerkshare of over het delen van bestanden op computers, tablets en telefoons.

    Dataveiligheid

    De enige andere gelegenheid waarbij u moet rotzooien met map- of bestandsmachtigingen, is wanneer u een foutmelding Permission Denied krijgt wanneer u probeert toegang te krijgen tot gegevens. Dit betekent dat u het eigendom kunt overnemen van bestanden die niet behoren tot uw huidige gebruikersaccount en er nog steeds toegang toe hebben.

    Dit is belangrijk omdat het betekent dat het instellen van machtigingen voor een bestand of map niet de veiligheid van dat bestand of die map garandeert. In Windows kan een beheerder op elke Windows-pc de machtigingen voor een set bestanden en mappen overschrijven door er eigenaar van te worden. Zodra u eigenaar bent, kunt u uw eigen rechten instellen.

    Dus wat betekent dit in het Engels? Kort gezegd: als u gegevens hebt die anderen niet mogen zien, moet u deze helemaal niet op die computer opslaan of moet u een coderingstool zoals TrueCrypt gebruiken.

    Voor die technisch onderlegde lezers, zult u waarschijnlijk zeggen: "Hé wacht, TrueCrypt is stopgezet vanwege beveiligingsrisico's en mag niet worden gebruikt!" Wel, dat klopt, echter TrueCrypt is gecontroleerd door een onafhankelijke organisatie en Fase I en Fase II zijn voltooid.

    De enige versie die u moet downloaden is TrueCrypt 7.1a, degene die is geüpload naar een geverifieerde mirror op GitHub. Als je je helemaal niet comfortabel voelt met TrueCrypt, is de enige andere suggestie die ik heb VeraCrypt, de opvolger van TrueCrypt, maar veel van de gebreken verholpen.

    Bestands- en mapmachtigingen

    Nu we dat allemaal uit de weg hebben geruimd, laten we het hebben over permissies in Windows. Elk bestand en elke map in Windows heeft zijn eigen set machtigingen. Machtigingen kunnen worden opgesplitst Toegangscontrolelijsten met gebruikers en hun bijbehorende rechten. Hier is een voorbeeld met de gebruikerslijst bovenaan en de rechten onderaan:

    Machtigingen zijn ook overgeërfd of niet. Normaal gesproken krijgt elk bestand of elke map in Windows zijn rechten van de bovenliggende map. Deze hiërarchie gaat helemaal door tot aan de hoofdmap van de harde schijf. De eenvoudigste rechten hebben ten minste drie gebruikers: SYSTEEM, momenteel aangemeld gebruikersaccount en de groep Administrators.

    Deze machtigingen komen meestal van de C: \ Users \ Gebruikersnaam map op uw harde schijf. U kunt toegang krijgen tot deze machtigingen door met de rechtermuisknop op een bestand of map te klikken en te kiezen eigenschappen en klik vervolgens op de Veiligheid tab. Als u machtigingen voor een bepaalde gebruiker wilt bewerken, klikt u op die gebruiker en vervolgens op Bewerk knop.

    Houd er rekening mee dat als de machtigingen grijs worden weergegeven, zoals in het bovenstaande voorbeeld, de machtigingen worden overgenomen van de map die het bevat. Ik zal het erover hebben hoe je overerfde machtigingen verder kunt verwijderen, maar laten we eerst de verschillende soorten machtigingen begrijpen.

    Toestemmingstypen

    Er zijn in principe zes soorten machtigingen in Windows: Volledige controle, Wijzigen, Lezen en uitvoeren, Lijst mapinhoud, Lezen, en Schrijven. Lijst mapinhoud is de enige machtiging die exclusief is voor mappen. Er zijn geavanceerdere kenmerken, maar daar hoef je je nooit zorgen over te maken.

    Dus wat betekent elk van deze toestemmingen? Nou, hier is een mooie grafiek van de website van Microsoft die breekt over wat elke machtiging betekent voor bestanden en mappen:

    Nu u begrijpt wat elke macht beheerst, laten we eens kijken naar het aanpassen van sommige machtigingen en het bekijken van de resultaten.

    Machtigingen bewerken

    Voordat u rechten kunt bewerken, moet u eigenaar zijn van het bestand of de map. Als de eigenaar een ander gebruikersaccount of een systeemaccount is, zoals Lokaal systeem of TrustedInstaller, kunt u de rechten niet bewerken.

    Lees mijn vorige bericht over hoe je het eigendom van bestanden en mappen in Windows kunt overnemen als je momenteel niet de eigenaar bent. Nu u de eigenaar bent, laten we nog een paar dingen uit de weg halen:

    1. Als je instelt Volledige controle machtigingen voor een map voor een gebruiker, kan de gebruiker elk bestand of elke submap verwijderen, ongeacht welke machtigingen voor die bestanden of submappen zijn ingesteld.
    2. Standaard worden machtigingen overgenomen, dus als u aangepaste rechten voor een bestand of map wilt, moet u eerst overerving uitschakelen.
    3. Machtigingen negeren machtigingen toestaan ​​machtigingen toestaan, dus gebruik ze spaarzaam en bij voorkeur alleen op specifieke gebruikers, niet op groepen

    Als u met de rechtermuisknop op een bestand of map klikt, kiest u eigenschappen en klik op de Veiligheid tab, kunnen we nu proberen sommige machtigingen te bewerken. Ga je gang en klik op de Bewerk knop om te beginnen.

    Op dit moment zijn er een paar dingen die je kunt doen. Ten eerste zult u merken dat het Toestaan kolom is waarschijnlijk grijs en kan niet worden bewerkt. Dit komt door de erfenis waar ik het eerder over had.

    U kunt echter items op het Ontkennen kolom. Dus als u alleen de toegang tot een map voor een specifieke gebruiker of groep wilt blokkeren, klikt u op Toevoegen knop eerst en eenmaal toegevoegd, kunt u de Ontkennen knop naast Volledige controle.

    Wanneer u op klikt Toevoegen knop, moet u de gebruikersnaam of groepsnaam intypen in het vak en vervolgens op klikken Controleer namen om te controleren of het correct is. Als u de gebruikersnaam of groepsnaam niet meer weet, klikt u op de knop Geavanceerd en klikt u vervolgens gewoon op Vind nu. Het toont u alle gebruikers en groepen.

    Klik op OK en de gebruiker of groep wordt toegevoegd aan de toegangsbeheerlijst. Nu kunt u de Toestaan kolom of Ontkennen kolom. Zoals vermeld, probeer te gebruiken Ontkennen alleen voor gebruikers in plaats van groepen.

    Wat gebeurt er nu als we proberen een gebruiker of groep uit de lijst te verwijderen? Nou, je kunt de gebruiker die je zojuist hebt toegevoegd eenvoudig verwijderen, maar als je probeert een van de items te verwijderen die er al waren, krijg je een foutmelding.

    Om vererving uit te schakelen, moet u teruggaan naar het tabblad Beveiliging voor het bestand of de map en klikken op de gevorderd knop onderaan.

    In Windows 7 heeft u één extra tabblad voor Eigenaar. In Windows 10 hebben ze dat naar de bovenkant verplaatst en moet je klikken Verandering. Hoe dan ook, klik in Windows 7 op Machtigingen wijzigen onderaan het eerste tabblad.

    Op de Geavanceerde beveiligingsinstellingen dialoogvenster, verwijder het vinkje Overneembare machtigingen van het bovenliggende object van dit object opnemen doos.

    Wanneer u dat doet, wordt er een nieuw dialoogvenster weergegeven met de vraag of u de overgenomen machtigingen wilt converteren naar expliciete machtigingen of dat u alle overgenomen machtigingen wilt verwijderen..

    Tenzij je precies weet welke rechten je wilt, adviseer ik om te kiezen Toevoegen (expliciete machtigingen) en vervolgens gewoon alles verwijderen wat je niet meer wilt. Kortom, klikken op Toevoegen behoudt dezelfde rechten, maar nu worden ze niet grijs weergegeven en kunt u klikken Verwijderen om een ​​gebruiker of groep te verwijderen. klikken Verwijderen, zal je beginnen met een schone lei.

    In Windows 10 ziet het er iets anders uit. Na klikken op de gevorderd knop, moet u klikken op Inheritance uitschakelen.

    Als u op die knop klikt, krijgt u dezelfde opties als in Windows 7, maar dan in een andere vorm. De Converteren optie is hetzelfde als Toevoegen en de tweede optie is hetzelfde als Verwijderen.

    Het enige dat je nu moet begrijpen is het Effectieve machtigingen of Effectieve toegang tab. Dus wat is effectieve rechten? Nou, laten we het bovenstaande voorbeeld bekijken. Ik heb een tekstbestand en mijn account, Aseem, heeft volledige controle. Nu, wat als ik een ander item aan de lijst toevoeg, zodat de groep gebruikers wordt geweigerd Volledige controle.

    Het enige probleem hier is dat het Aseem account is ook onderdeel van de gebruikers groep. Dus ik heb volledige controle in één toestemming en weiger in een andere, welke wint? Welnu, zoals ik hierboven al vermeldde, negeert Deny altijd Toestaan, dus Deny zal winnen, maar we kunnen dit ook handmatig bevestigen.

    Klik op gevorderd en ga naar de Effectieve machtigingen of effectieve toegang tab. Klik in Windows 7 op de knop Selecteren en typ de gebruikersnaam of groepsnaam in. Klik in Windows 10 op Selecteer een gebruiker link.

    Als u in Windows 7 de gebruiker selecteert, wordt onmiddellijk de machtiging weergegeven in de onderstaande keuzelijst. Zoals je ziet, zijn alle rechten uitgeschakeld, wat logisch is.

    In Windows 10 moet u klikken op de Bekijk effectieve toegang knop na het selecteren van de gebruiker. Je krijgt ook een mooie rode X zonder toegang en een groen vinkje voor toegestane toegang, wat een beetje makkelijker te lezen is.

    Dus nu weet je vrijwel alles wat er te weten valt over Windows-bestands- en mapmachtigingen. Het vergt wel wat om jezelf heen spelen om alles onder de knie te krijgen.

    De belangrijkste punten om te begrijpen zijn dat u de eigenaar moet zijn om machtigingen te kunnen bewerken en dat elke beheerder eigenaar van bestanden en mappen kan worden, ongeacht de machtigingen voor die objecten. Als u vragen heeft, kunt u een reactie plaatsen. Genieten!