Comment Définir les Autorisations de Fichiers et Dossiers dans Windows

0
4195

Normalement, vous n’avez pas à vous soucier des autorisations dans Windows parce que c’est déjà pris en charge par le système d’exploitation. Chaque utilisateur dispose de son propre profil et de leur propre ensemble d’autorisations, ce qui empêche l’accès non autorisé à des fichiers et des dossiers.

Il ya des moments, cependant, lorsque vous souhaitez configurer manuellement les autorisations sur un ensemble de fichiers ou dossiers dans l’ordre pour empêcher les autres utilisateurs d’avoir accès aux données. Ce post est en supposant que les autres “gens” ont également accès au même ordinateur que vous utilisez.

Si non, vous pouvez tout aussi bien chiffrer votre disque dur et c’est tout. Toutefois, lorsque les autres ne peuvent accéder à l’ordinateur, comme la famille ou des amis, puis des autorisations peuvent venir dans maniable.

Bien sûr, il existe d’autres alternatives comme le masquage des fichiers et des dossiers à l’aide d’attributs de fichier ou en utilisant l’invite de commande pour masquer des données. Vous pouvez même cacher un disque entier dans Windows si vous le souhaitez.

Si vous êtes à la recherche pour définir des autorisations pour partager des fichiers avec d’autres, découvrez mon post sur la création d’un réseau masqué partager ou comment partager des fichiers sur les ordinateurs, les tablettes et les téléphones.

La Sécurité Des Données

La seule autre fois où vous aurez besoin de déconner avec le dossier ou le fichier des autorisations lorsque vous obtenez une erreur Permission Denied lorsque vous essayez d’accéder aux données. Cela signifie que vous pouvez prendre possession de fichiers qui n’appartiennent pas à votre compte d’utilisateur actuel et encore accès.

Ceci est important parce que cela signifie que de définir des autorisations sur un fichier ou un dossier ne garantit pas la sécurité de ce fichier ou dossier. Dans Windows, un administrateur sur n’importe quel PC Windows pouvez remplacer les autorisations sur un ensemble de fichiers et de dossiers par la prise de possession de eux. Une fois que vous avez la propriété, vous pouvez définir vos propres autorisations.

Qu’est ce que cela veut dire en anglais? En gros, si vous avez des données que vous ne voulez pas que les autres à voir, alors vous devez soit pas le stocker sur un ordinateur, ou vous devez utiliser un outil de cryptage, comme TrueCrypt.

Pour ceux tech-savvy lecteurs, vous serez probablement en disant: “Hé, attendez, TrueCrypt a été interrompu en raison de failles de sécurité et ne doit pas être utilisé!” Eh bien, c’est correct, cependant, TrueCrypt a été audité par un organisme indépendant et la Phase I et de Phase II ont été achevés.

La seule version vous devez télécharger est TrueCrypt 7.1 a, celui qui a été transféré vers une vérifiée miroir sur GitHub. Si vous n’êtes pas à l’aise à l’aide de TrueCrypt, la seule suggestion que j’ai est VeraCrypt, qui a succédé à TrueCrypt, mais la correction de plusieurs failles.

Autorisations de fichiers et Dossiers

Maintenant que nous avons obtenu tous que, sur le chemin, nous allons parler sur les autorisations dans Windows. Tous les fichiers et dossiers dans Windows dispose de son propre ensemble d’autorisations. Des autorisations peuvent être répartis dans les Listes de Contrôle d’Accès avec les utilisateurs et leurs droits correspondants. Voici un exemple avec la liste des utilisateurs en haut et les droits en bas:

Les autorisations sont également hérités ou non. Normalement dans Windows, tous les fichiers ou le dossier est leurs autorisations du dossier parent. Cette hiérarchie continue à aller tout le chemin jusqu’à la racine du disque dur. Le plus simple des autorisations d’au moins trois types d’utilisateurs: SYSTÈME de compte utilisateur actuellement connecté et le groupe Administrateurs.

Ces autorisations provient généralement de la C:UsersUsername dossier sur votre disque dur. Vous pouvez accéder à ces autorisations par un clic droit sur un fichier ou un dossier, choisir Propriétés puis en cliquant sur le Sécurité onglet. Pour modifier les autorisations pour un utilisateur particulier, cliquez sur l’utilisateur, puis cliquez sur le Modifier bouton.

Notez que si les autorisations sont grisés, comme dans l’exemple ci-dessus, les autorisations sont héritées du dossier contenant. Je vais parler de comment vous pouvez supprimer les autorisations héritées ci-après, mais laissez-moi d’abord de comprendre les différents types d’autorisations.

Types D’Autorisation

En gros, il existe six types d’autorisations dans Windows: le Plein Contrôle, Modifier, Lecture Et Exécution, affichage du Contenu du Dossier, Lire, et Écrire. Liste du Contenu du Dossier est la seule autorisation qui est exclusif aux dossiers. Il y a plus d’attributs avancés, mais vous n’aurez jamais à vous soucier de ceux-ci.

Donc, ce que chacun de ces permissions? Eh bien, en voici un beau tableau sur le site de Microsoft qui se brise sur ce que chaque autorisations pour les fichiers et les dossiers:

Maintenant que vous comprenez ce que chacun des contrôles de permission, nous allons jeter un oeil à la modification de certaines autorisations et de vérifier les résultats.

Les Autorisations De Modification

Avant que vous pouvez modifier les autorisations, vous devez être propriétaire du fichier ou du dossier. Si le propriétaire est un autre compte d’utilisateur ou un système de compte comme Système Local ou TrustedInstaller, vous ne serez pas en mesure de modifier les autorisations.

Lire mon post précédent sur la façon de prendre possession des fichiers et des dossiers dans Windows si vous n’avez pas le propriétaire. Maintenant que vous êtes propriétaire, nous allons obtenir un peu plus les choses de la sorte:

  1. Si vous définissez le Plein Contrôle des autorisations sur un dossier pour un utilisateur, l’utilisateur sera en mesure de supprimer n’importe quel dossier ou sous-dossier, indépendamment de ce que les autorisations sont définies pour ces fichiers ou sous-dossiers.
  2. Par défaut, les autorisations sont héritées, donc si vous voulez des autorisations personnalisées pour un fichier ou un dossier, vous devez d’abord désactiver l’héritage.
  3. Refuser les autorisations de remplacer les autorisations Autoriser, afin de les utiliser avec modération et de préférence uniquement à des utilisateurs spécifiques, ne sont pas des groupes

Si vous cliquez droit sur un fichier ou un dossier, sélectionnez Propriétés et cliquez sur le Sécurité onglet, nous pouvons maintenant essayer de modifier des autorisations. Allez-y et cliquez sur le Modifier bouton pour commencer.

À ce stade, il ya un couple de choses que vous pouvez faire. Tout d’abord, vous remarquerez que le Permettent la colonne est sans doute grisé et ne peuvent pas être modifiés. C’est à cause de l’héritage dont je parlais plus tôt.

Toutefois, vous pouvez vérifier les points suivants sur la Refuser de la colonne. Donc, si vous voulez juste pour bloquer l’accès à un dossier pour un utilisateur ou un groupe spécifique, cliquez sur le Ajouter bouton en premier et une fois ajouté, vous pouvez vérifier le Nier bouton à côté de Plein de Contrôle.

Lorsque vous cliquez sur le Ajouter bouton, vous devez taper le nom d’utilisateur ou un nom de groupe dans la zone, puis cliquez sur Vérifier les Noms pour vérifier qu’il est correct. Si vous ne me souviens pas de l’utilisateur ou un nom de groupe, cliquez sur le bouton Avancé et puis cliquez sur Rechercher Maintenant. Il va vous montrer tous les utilisateurs et groupes.

Cliquez sur OK et l’utilisateur ou le groupe sera ajouté à la liste de contrôle d’accès. Vous pouvez maintenant consulter les Permettre de colonne ou de Refuser la colonne. Comme mentionné précédemment, essayez d’utiliser Refuser uniquement pour les utilisateurs, au lieu de groupes.

Maintenant ce qui se passe si nous essayons de supprimer un utilisateur ou un groupe dans la liste. Ainsi, vous pouvez facilement supprimer l’utilisateur que vous venez d’ajouter, mais si vous essayez de supprimer l’un des éléments qui étaient déjà là, vous obtiendrez un message d’erreur.

Afin de désactiver l’héritage, vous devez aller à la Sécurité de l’onglet pour le fichier ou le dossier, puis cliquez sur le Avancée bouton du bas.

Sur Windows 7, vous aurez un onglet supplémentaire pour le Propriétaire. Dans Windows 10, ils ont juste déplacé que vers le haut et vous devez cliquez sur Modifier. De toute façon, dans Windows 7, cliquez sur Modifier les Autorisations au bas de la première page.

Sur les Paramètres de Sécurité Avancés boîte de dialogue, décochez la case Inclure les autorisations pouvant être héritées de ce parent de l’objet de la boîte.

Lorsque vous faites cela, une autre boîte de dialogue s’affiche et vous demande si vous voulez convertir les autorisations héritées d’autorisations explicites ou si vous voulez simplement supprimer toutes les autorisations héritées.

Sauf si vous savez vraiment exactement ce que les autorisations que vous voulez, je vous conseille de choisir Ajouter (autorisations explicites) et ensuite il suffit de retirer ce que vous ne voulez pas par la suite. Fondamentalement, en cliquant sur Ajouter gardera tous les mêmes droits, mais maintenant, ils ne seront pas en grisé et vous pouvez cliquer sur Supprimer pour supprimer un utilisateur ou un groupe. En cliquant sur Supprimer, va vous commencez avec une ardoise propre.

Dans Windows 10, il est légèrement différent. Après avoir cliqué sur l’ Avancée de bouton, cliquez sur Désactiver l’Héritage.

Lorsque vous cliquez sur ce bouton, vous obtiendrez les mêmes options que dans Windows 7, mais seulement sous une forme différente. Le Convertir option est identique à Ajouter et la deuxième option est la même que Supprimer.

La seule chose que vous devez comprendre, c’est maintenant le les Autorisations Effectives ou l’Accès Effectif de l’onglet. Donc, qu’est-ce que les autorisations effectives? Eh bien, nous allons voir l’exemple ci-dessus. J’ai un fichier texte et de mon compte, Aseem, a le Plein Contrôle. Maintenant ce que si j’ajoute un autre élément à la liste, de sorte que le groupe d’ Utilisateurs est refusé le Plein Contrôle.

Le seul problème ici est que le Aseem compte fait également partie des Utilisateurs du groupe. Donc, j’ai le Plein Contrôle de l’un d’autorisation et de Refuser à un autre, qu’on gagne? Eh bien, comme je l’ai mentionné ci-dessus, de Refuser remplace toujours le permet, afin de Nier va gagner, mais nous pouvons également confirmer manuellement.

Cliquez sur Avancées et accédez à la les Autorisations Effectives ou l’Accès Effectif de l’onglet. Dans Windows 7, cliquez sur le bouton Sélectionner et tapez l’utilisateur ou un nom de groupe. Dans Windows 10, cliquez sur Sélectionner un utilisateur de lien.

Dans Windows 7, une fois que vous sélectionnez l’utilisateur, il sera instantanément voir les autorisations dans la liste ci-dessous. Comme vous pouvez le voir, toutes les autorisations sont désactivées, ce qui est logique.

Dans Windows 10, vous devez cliquer sur la Vue de l’accès effectif bouton après avoir sélectionné l’utilisateur. Vous bénéficiez également d’un beau rouge X pour aucun accès et une coche verte pour l’autorisation d’accès, ce qui est un peu plus facile à lire.

Donc, maintenant vous savez tout ce qu’il ya à savoir sur Windows autorisations de fichiers et dossiers. Il prend une partie de jeu autour de vous afin d’obtenir le blocage de celui-ci.

Les principaux points à comprendre est que vous devez être le propriétaire afin de modifier les autorisations et que tout administrateur peut prendre possession de fichiers et de dossiers, indépendamment des autorisations sur ces objets. Si vous avez des questions, n’hésitez pas à poster un commentaire. Profitez-en!