Cách đặt quyền tệp và thư mục trong Windows
Thông thường, bạn không phải lo lắng về các quyền trong Windows vì điều đó đã được hệ điều hành quan tâm. Mỗi người dùng có hồ sơ riêng và bộ quyền riêng của họ, ngăn chặn truy cập trái phép vào các tệp và thư mục.
Tuy nhiên, đôi khi, bạn có thể muốn định cấu hình quyền theo cách thủ công trên một tập hợp các tệp hoặc thư mục để ngăn người dùng khác truy cập dữ liệu. Bài đăng này giả định rằng những người khác của người khác, người dùng cũng có quyền truy cập vào cùng một máy tính mà bạn đang sử dụng.
Nếu không, bạn cũng có thể chỉ cần mã hóa ổ cứng của mình và đó là nó. Tuy nhiên, khi những người khác có thể truy cập vào máy tính, như gia đình hoặc bạn bè, thì quyền có thể có ích.
Tất nhiên, có những lựa chọn thay thế khác như ẩn tệp và thư mục bằng cách sử dụng thuộc tính tệp hoặc bằng cách sử dụng dấu nhắc lệnh để ẩn dữ liệu. Bạn thậm chí có thể ẩn toàn bộ ổ đĩa trong Windows nếu bạn thích.
Nếu bạn đang tìm cách đặt quyền để chia sẻ tệp với người khác, hãy xem bài đăng của tôi về cách tạo chia sẻ mạng ẩn hoặc cách chia sẻ tệp trên máy tính, máy tính bảng và điện thoại.
Bảo mật dữ liệu
Lần khác duy nhất mà bạn sẽ cần phải loay hoay với quyền truy cập thư mục hoặc tệp là khi bạn gặp lỗi Từ chối cấp phép khi cố gắng truy cập dữ liệu. Điều này có nghĩa là bạn có thể sở hữu các tệp không thuộc tài khoản người dùng hiện tại của bạn và vẫn truy cập chúng.
Điều này rất quan trọng vì điều đó có nghĩa là việc đặt quyền trên một tệp hoặc thư mục không đảm bảo tính bảo mật của tệp hoặc thư mục đó. Trong Windows, quản trị viên trên bất kỳ PC Windows nào cũng có thể ghi đè các quyền trên một tập hợp tệp và thư mục bằng cách sở hữu chúng. Khi bạn có quyền sở hữu, bạn có thể đặt quyền của riêng mình.
Vậy điều này có nghĩa gì trong tiếng Anh? Về cơ bản, nếu bạn có dữ liệu mà bạn không muốn người khác nhìn thấy, thì bạn không nên lưu trữ nó trên máy tính đó hoặc bạn nên sử dụng một công cụ mã hóa như TrueCrypt.
Đối với những độc giả am hiểu về công nghệ này, có lẽ bạn sẽ nói rằng Hãy chờ đợi, TrueCrypt đã bị ngừng hoạt động do các lỗ hổng bảo mật và không nên được sử dụng! Giai đoạn I và giai đoạn II đã hoàn thành.
Phiên bản duy nhất bạn nên tải xuống là TrueCrypt 7.1a, phiên bản đã được tải lên máy nhân bản đã được xác minh trên GitHub. Nếu bạn không cảm thấy thoải mái khi sử dụng TrueCrypt, thì gợi ý khác duy nhất tôi có là VeraCrypt, là sự kế thừa cho TrueCrypt, nhưng đã sửa nhiều lỗi..
Quyền tệp và thư mục
Bây giờ chúng ta đã giải quyết được tất cả những điều đó, hãy nói về các quyền trong Windows. Mỗi tệp và mọi thư mục trong Windows đều có bộ quyền riêng. Quyền có thể được chia thành Danh sách kiểm soát truy cập với người dùng và quyền tương ứng của họ. Dưới đây là một ví dụ với danh sách người dùng ở trên cùng và các quyền ở phía dưới:
Quyền cũng được thừa kế hoặc không. Thông thường trong Windows, mọi tệp hoặc thư mục đều có quyền của chúng từ thư mục mẹ. Hệ thống phân cấp này tiếp tục đi đến tận gốc của ổ cứng. Các quyền đơn giản nhất có ít nhất ba người dùng: HỆ THỐNG, hiện đang đăng nhập tài khoản người dùng và nhóm Quản trị viên.
Các quyền này thường đến từ C: \ Người dùng \ Tên người dùng thư mục trên ổ cứng của bạn. Bạn có thể truy cập các quyền này bằng cách nhấp chuột phải vào tệp hoặc thư mục, chọn Tính chất và sau đó nhấp vào Bảo vệ chuyển hướng. Để chỉnh sửa quyền cho một người dùng cụ thể, nhấp vào người dùng đó và sau đó nhấp vào Chỉnh sửa nút.
Lưu ý rằng nếu các quyền bị mờ đi, như trong ví dụ trên, các quyền đang được kế thừa từ thư mục chứa. Tôi sẽ nói về cách bạn có thể xóa các quyền được kế thừa bên dưới, nhưng trước tiên hãy hiểu các loại quyền khác nhau.
Các loại quyền
Về cơ bản có sáu loại quyền trong Windows: Kiểm soát hoàn toàn, Sửa đổi, Đọc và thi hành, Danh sách nội dung thư mục, Đọc, và Viết. Danh sách nội dung thư mục là sự cho phép duy nhất dành riêng cho các thư mục. Có nhiều thuộc tính nâng cao hơn, nhưng bạn sẽ không bao giờ phải lo lắng về những thuộc tính đó.
Vậy mỗi quyền này có ý nghĩa gì? Chà, đây là một biểu đồ đẹp từ trang web của Microsoft, dựa trên ý nghĩa của mỗi quyền đối với các tệp và cho các thư mục:
Bây giờ bạn đã hiểu những gì mỗi quyền kiểm soát, hãy xem sửa đổi một số quyền và kiểm tra kết quả.
Quyền chỉnh sửa
Trước khi bạn có thể chỉnh sửa bất kỳ quyền nào, bạn phải có quyền sở hữu tệp hoặc thư mục. Nếu chủ sở hữu là một tài khoản người dùng hoặc tài khoản hệ thống khác như Local System hoặc TrustedInstaller, bạn sẽ không thể chỉnh sửa các quyền.
Đọc bài viết trước của tôi về cách sở hữu các tệp và thư mục trong Windows nếu bạn hiện không phải là chủ sở hữu. Bây giờ bạn là chủ sở hữu, hãy tìm hiểu thêm một số điều sau:
-
Nếu bạn đặt Kiểm soát hoàn toàn quyền trên thư mục cho người dùng, người dùng sẽ có thể xóa bất kỳ tệp hoặc thư mục con nào bất kể quyền nào được đặt cho các tệp hoặc thư mục con đó.
-
Theo mặc định, quyền được kế thừa, vì vậy nếu bạn muốn quyền tùy chỉnh cho tệp hoặc thư mục, trước tiên bạn phải tắt tính kế thừa.
-
Từ chối quyền ghi đè Cho phép quyền, vì vậy hãy sử dụng chúng một cách tiết kiệm và tốt nhất là chỉ dành cho người dùng cụ thể, không phải nhóm
Nếu bạn nhấp chuột phải vào một tập tin hoặc thư mục, chọn Tính chất và bấm vào Bảo vệ tab, bây giờ chúng ta có thể cố gắng chỉnh sửa một số quyền. Đi trước và nhấp vào Chỉnh sửa nút để bắt đầu.
Tại thời điểm này, có một vài điều bạn có thể làm. Đầu tiên, bạn sẽ nhận thấy rằng Cho phép cột có thể bị mờ đi và không thể chỉnh sửa. Điều này là do sự kế thừa mà tôi đã nói trước đó.
Tuy nhiên, bạn có thể kiểm tra các mục trên Từ chối cột. Vì vậy, nếu bạn chỉ muốn chặn quyền truy cập vào một thư mục cho một người dùng hoặc nhóm cụ thể, hãy nhấp vào Thêm vào nút đầu tiên và sau khi thêm, bạn có thể kiểm tra Từ chối nút bên cạnh Kiểm soát hoàn toàn.
Khi bạn nhấp vào Thêm vào nút, bạn phải nhập tên người dùng hoặc tên nhóm vào hộp và sau đó nhấp vào Kiểm tra tên để chắc chắn rằng nó đúng. Nếu bạn không nhớ tên người dùng hoặc nhóm, nhấp vào nút Nâng cao và sau đó chỉ cần nhấp vào Tìm ngay. Nó sẽ cho bạn thấy tất cả người dùng và nhóm.
Nhấp vào OK và người dùng hoặc nhóm sẽ được thêm vào danh sách kiểm soát truy cập. Bây giờ bạn có thể kiểm tra Cho phép cột hoặc Từ chối cột. Như đã đề cập, hãy thử sử dụng Từ chối chỉ dành cho người dùng thay vì nhóm.
Bây giờ điều gì xảy ra nếu chúng tôi cố gắng xóa người dùng hoặc nhóm khỏi danh sách. Chà, bạn có thể dễ dàng xóa người dùng bạn vừa thêm, nhưng nếu bạn cố xóa bất kỳ mục nào đã có, bạn sẽ nhận được thông báo lỗi.
Để tắt tính kế thừa, bạn phải quay lại tab Bảo mật chính cho tệp hoặc thư mục và nhấp vào Nâng cao nút ở phía dưới.
Trên Windows 7, bạn sẽ có thêm một tab cho Chủ nhân. Trong Windows 10, họ chỉ cần di chuyển nó lên trên cùng và bạn phải nhấp Thay đổi. Dù sao, trong Windows 7, bấm vào Thay đổi quyền ở dưới cùng của tab đầu tiên.
Trên Cài đặt bảo mật nâng cao hộp thoại, bỏ chọn Bao gồm quyền thừa kế từ cha mẹ của đối tượng này cái hộp.
Khi bạn làm điều đó, một hộp thoại khác sẽ bật lên và nó sẽ hỏi bạn xem bạn có muốn chuyển đổi các quyền được kế thừa thành các quyền rõ ràng hay bạn chỉ muốn xóa tất cả các quyền được kế thừa.
Trừ khi bạn thực sự biết chính xác những gì bạn muốn, tôi khuyên bạn nên chọn Thêm vào (quyền rõ ràng) và sau đó chỉ cần xóa bất cứ điều gì bạn không muốn sau đó. Về cơ bản, nhấp vào Thêm vào sẽ giữ tất cả các quyền giống nhau, nhưng bây giờ chúng sẽ không bị mờ đi và bạn có thể nhấp vào Tẩy để xóa bất kỳ người dùng hoặc nhóm. Nhấp chuột Tẩy, sẽ bắt đầu với một bảng đá sạch.
Trong Windows 10, nó trông hơi khác. Sau khi nhấp vào Nâng cao nút, bạn phải bấm vào Vô hiệu hóa kế thừa.
Khi bạn nhấp vào nút đó, bạn sẽ nhận được các tùy chọn tương tự như trong Windows 7, nhưng chỉ ở một hình thức khác. Các Đổi tùy chọn giống như Thêm vào và tùy chọn thứ hai giống như Tẩy.
Điều duy nhất bạn phải hiểu bây giờ là Quyền hiệu quả hoặc là Truy cập hiệu quả chuyển hướng. Vậy thế nào là quyền hiệu quả? Vâng, hãy xem ví dụ trên. Tôi có một tệp văn bản và tài khoản của tôi, Aseem, có toàn quyền kiểm soát. Bây giờ nếu tôi thêm một mục khác vào danh sách để nhóm Người dùng bị từ chối Kiểm soát hoàn toàn.
Vấn đề duy nhất ở đây là Aseem tài khoản cũng là một phần của Người dùng nhóm. Vì vậy, tôi có toàn quyền kiểm soát trong một quyền và từ chối trong một quyền khác, cái nào thắng? Chà, như tôi đã đề cập ở trên, Deny luôn ghi đè Cho phép, vì vậy Deny sẽ thắng, nhưng chúng tôi cũng có thể xác nhận điều này bằng tay.
Bấm vào Nâng cao và đi đến Quyền hiệu quả hoặc truy cập hiệu quả chuyển hướng. Trong Windows 7, bấm vào nút Chọn và nhập tên người dùng hoặc nhóm. Trong Windows 10, nhấp vào Chọn người dùng liên kết.
Trong Windows 7, khi bạn chọn người dùng, nó sẽ ngay lập tức hiển thị các quyền trong hộp danh sách bên dưới. Như bạn có thể thấy, tất cả các quyền đều không được kiểm tra, điều này có ý nghĩa.
Trong Windows 10, bạn phải bấm vào Xem truy cập hiệu quả nút sau khi chọn người dùng. Bạn cũng sẽ nhận được một chữ X màu đỏ đẹp để không có quyền truy cập và dấu kiểm màu xanh lục cho phép truy cập được phép, dễ đọc hơn một chút.
Vì vậy, bây giờ bạn đã biết khá nhiều tất cả những gì cần biết về quyền truy cập tệp và thư mục Windows. Phải mất một số chơi xung quanh mình để có được tất cả.
Những điểm chính cần hiểu là bạn cần phải là chủ sở hữu để chỉnh sửa quyền và bất kỳ quản trị viên nào cũng có thể sở hữu các tệp và thư mục bất kể quyền trên các đối tượng đó. Nếu bạn có bất kỳ câu hỏi, xin vui lòng gửi bình luận. Thưởng thức!