Как изменить доступ пользователя к программам

Содержит обзор и ссылки на сведения о параметрах политики безопасности назначения прав пользователя, доступных в Windows. Права пользователя определяют методы, с помощью которых пользователь может войти в систему. Права пользователей применяются на уровне локального устройства и позволяют пользователям выполнять задачи на устройстве или в домене.

К правам пользователя относятся права на вход и разрешения. Права входа определяют, кто имеет право на вход на устройство и как они могут войти в систему. Разрешения прав пользователя управляют доступом к ресурсам компьютера и домена, а также могут переопределять разрешения, заданные для определенных объектов. Права пользователя управляются в групповая политика в разделе Назначение прав пользователя.

Каждое право пользователя имеет постоянное имя и связанное с ним имя групповая политика. Имена констант используются при ссылке на пользователя в событиях журнала. Параметры назначения прав пользователя можно настроить в следующем расположении в консоли управления групповая политика (GPMC) в разделе Конфигурация компьютераПараметры WindowsПараметры безопасностиЛокальные политикиНазначение прав пользователя или на локальном устройстве с помощью редактора локальных групповая политика (gpedit.msc).

Пользователь Windows 10 — добавление, настройка, смена пароля, права доступа

Сведения о настройке политик безопасности см. в разделе Настройка параметров политики безопасности.

В следующей таблице приведены ссылки на каждый параметр политики безопасности и указаны имена констант для каждого из них. Описания параметров содержат справочные сведения, рекомендации по настройке параметра политики, значения по умолчанию, различия между версиями операционной системы и рекомендации по управлению политиками и безопасности.

Параметр групповая политика Имя константы
Доступ к диспетчеру учетных данных от имени доверенного вызывающего SeTrustedCredManAccessPrivilege
Доступ к этому компьютеру из сети SeNetworkLogonRight
Работа в режиме операционной системы SeTcbPrivilege
Добавление рабочих станций к домену SeMachineAccountPrivilege
Настройка квот памяти для процесса SeIncreaseQuotaPrivilege
Локальный вход в систему SeInteractiveLogonRight
Разрешить вход в систему через службу удаленных рабочих столов SeRemoteInteractiveLogonRight
Архивация файлов и каталогов SeBackupPrivilege
Обход перекрестной проверки SeChangeNotifyPrivilege
Изменение системного времени SeSystemtimePrivilege
Изменение часового пояса SeTimeZonePrivilege
Создание файла подкачки SeCreatePagefilePrivilege
Создание маркерного объекта SeCreateTokenPrivilege
Создание глобальных объектов SeCreateGlobalPrivilege
Создание постоянных общих объектов SeCreatePermanentPrivilege
Создание символических ссылок SeCreateSymbolicLinkPrivilege
Отладка программ SeDebugPrivilege
Отказ в доступе к компьютеру из сети SeDenyNetworkLogonRight
Отказ во входе в качестве пакетного задания SeDenyBatchLogonRight
Отказать во входе в качестве службы SeDenyServiceLogonRight
Запретить локальный вход SeDenyInteractiveLogonRight
Запретить вход в систему через службу удаленных рабочих столов SeDenyRemoteInteractiveLogonRight
Разрешение доверия к учетным записям компьютеров и пользователей при делегировании SeEnableDelegationPrivilege
Принудительное удаленное завершение работы SeRemoteShutdownPrivilege
Создание аудитов безопасности SeAuditPrivilege
Имитация клиента после проверки подлинности SeImpersonatePrivilege
Увеличение рабочего набора процесса SeIncreaseWorkingSetPrivilege
Увеличение приоритета выполнения SeIncreaseBasePriorityPrivilege
Загрузка и выгрузка драйверов устройств SeLoadDriverPrivilege
Блокировка страниц в памяти SeLockMemoryPrivilege
Вход в качестве пакетного задания SeBatchLogonRight
Вход в качестве службы SeServiceLogonRight
Управление журналом аудита и безопасности SeSecurityPrivilege
Изменение метки объекта SeRelabelPrivilege
Изменение параметров среды изготовителя SeSystemEnvironmentPrivilege
Получение маркера олицетворения для другого пользователя в том же сеансе SeDelegateSessionUserImpersonatePrivilege
Выполнение задач по обслуживанию томов SeManageVolumePrivilege
Профилирование одного процесса SeProfileSingleProcessPrivilege
Профилирование производительности системы SeSystemProfilePrivilege
Отключение компьютера от стыковочного узла SeUndockPrivilege
Замена маркера уровня процесса SeAssignPrimaryTokenPrivilege
Восстановление файлов и каталогов SeRestorePrivilege
Завершение работы системы SeShutdownPrivilege
Синхронизация данных службы каталогов SeSyncAgentPrivilege
Смена владельцев файлов и других объектов SeTakeOwnershipPrivilege

Ограничение прав пользователей (Windows 10)

Связанные темы

Источник: learn.microsoft.com

Читайте также:
Какие программы есть для инженерных сетей

Как изменить права доступа к файлам в Windows 10

toadmin.ru

Возможно, вам придется поделиться своим компьютером со многими людьми по разным причинам. Windows 10 предлагает и управляет всеми правами доступа к файлам на системном уровне. Он защищает ваши данные от других пользователей. На ПК с Windows 10 файлы, созданные пользователями, по умолчанию легко доступны.

Вы можете изменить права доступа к файлам Windows 10, если вы являетесь администратором, что позволит другим пользователям редактировать только свои файлы. Права доступа к файлам можно легко изменить. В этой статье мы предлагаем вам полезное руководство, которое научит вас, как изменить права доступа к файлам в Windows 10.

Как изменить права доступа к файлам в Windows 10

В Windows 10у вас могут возникнуть проблемы с правами доступа к файлам в следующих случаях:

  • Когда другие пользователи указали разрешения для файлов, которые вам не разрешено просматривать на общем ПК.
  • Вы хотите изменить системные файлы, хотя редактирование системных файлов не рекомендуется, так как это может привести к неожиданным проблемам.
  • Защищенные данные, загруженные с USB-накопителя или внешнего устройства, которые вы хотите изменить на своем ПК.
  • Вы хотите внести изменения в файлы, которые были перенесены из других операционных систем, таких как macOS.
  • Вы хотите удалить авторизацию других пользователей, чтобы они не могли просматривать определенные общие файлы.

Отличаются ли права доступа к файлам и атрибуты файлов?

Прежде чем научиться изменять права доступа к файлам в Windows 10, важно понимать разницу между правами доступа к файлам и атрибутами.

  • Атрибуты файла — это свойства файла. Например, доступен ли он только для чтения или нет. Атрибуты остаются неизменными, даже если файл копируется, загружается, загружается или отправляется по почте. Обычно для изменения атрибутов не требуются права администратора.
  • Права доступа к файлам — обычно они являются эксклюзивными для ПК, т. е. разрешения могут измениться, если файл будет открыт на другом ПК. Они контролируют, кто может получить доступ к файлам и их содержимому.

О чем следует помнить

Прежде чем мы перейдем к тому, как вы можете изменить разрешения в Windows 10, вы должны знать уровень прав пользователя, необходимый вам для изменения прав доступа к файлам в Windows 10.

  • Системные файлы и папки: для изменения прав доступа к файлам необходимы права администратора.
  • Пользовательские файлы: вам требуются права администратора или учетные данные для учетной записи пользователя Windows.
  • Файлы, принадлежащие TrustedInstaller: для внесения изменений в файл или папку, контролируемую TrustedInstaller, необходимы права администратора.

Способ 1: изменить профиль пользователя в свойствах безопасности папки

Этот метод применим ко всем пользователям. Как правило, работа с файлами и папками, которыми вы владеете, не является проблемой. Однако люди сообщают, что не могут изменять файлы, которыми они владеют или создали. После входа в систему с правильной учетной записью пользователя выполните следующие действия, чтобы изменить права доступа к файлам в Windows 10.

1. Откройте проводник, одновременно нажав клавиши Win + E.

2. Перейдите к файлу, права доступа которого вы хотите изменить.

3. Щелкните его правой кнопкой мыши и выберите в контекстном меню пункт Свойства.

4. Перейдите на вкладку «Безопасность» и нажмите «Изменить».

Вы можете проверить и изменить разрешения для каждого из перечисленных пользователей или групп в следующем окне.

5. Выберите пользователя или группу.

6. Для каждого пользователя вы можете получить разные разрешения. Например, если в столбце «Запретить» установлен флажок «Полный доступ», выбранный пользователь не сможет открыть файл.

7. Вы увидите следующие варианты:

  • Полный доступ — файл может быть прочитан, записан, изменен или удален пользователем.
  • Modify — файл может быть прочитан, записан и изменен пользователем.
  • Чтение и выполнение — файл можно прочитать или запустить выбранный файл.
  • Список содержимого папки — файл можно просмотреть в выбранной папке.
  • Чтение — файл может быть открыт пользователем.
  • Запись — файл может быть отредактирован или создан пользователем.
Читайте также:
Как проверить стоит ли на Айфоне программа шпион

Установите флажки разрешений в соответствии с вашими требованиями. Щелкните Применить > ОК.

Способ 2: заменить все записи разрешений дочерних объектов

В некоторых случаях разрешение изменить нельзя. Разрешения в столбце «Разрешить» выделены серым цветом и не могут быть выбраны. Вы можете изменить это, перейдя в Дополнительные настройки, вот как это сделать.

1. Выполните шаги 1, 2 и 3 из метода 1, чтобы открыть свойства папки.

2. Перейдите на вкладку «Безопасность» и нажмите «Дополнительно».

3. Установите флажок «Заменить все записи разрешений дочерних объектов на записи разрешений, наследуемые от этого объекта», и выберите свою учетную запись в качестве пользователя.

4. Щелкните Применить. После этого появится запрос подтверждения, нажмите Да на нем.

Вы должны иметь возможность просматривать и изменять права доступа к выбранной папке или файлам и понимать, как изменить права доступа к файлам в Windows 10.

Способ 3: добавить новый профиль администратора

Иногда пользователь вообще не упоминается в списке пользователей или групп. Вы должны вручную добавить пользователя в этот сценарий, прежде чем сможете предоставить ему разрешение. В противном случае они не смогут получить доступ к файлам, поскольку их нет в списке пользователей. Выполните следующие действия, чтобы добавить пользователя и предоставить ему права доступа к файлам.

1. Щелкните правой кнопкой мыши папку/файл, к которому вы хотите предоставить общий доступ, и выберите в меню Свойства.

2. Перейдите на вкладку «Безопасность» и выберите «Изменить».

3. Нажмите Добавить.

4. В поле Введите имя объекта для выбора окна подсказки введите имя пользователя, которому вы хотите предоставить доступ. Нажмите «Проверить имена». Он автоматически выберет имя пользователя и проверит его. Нажмите «ОК».

5. Теперь имя пользователя появится на вкладке «Безопасность» в разделе «Имена групп или пользователей».

6. Выберите имя пользователя и предоставьте ему необходимое разрешение. Щелкните Применить > ОК.

Способ 4: сменить владельца на администратора

Вы можете легко изменить права доступа к файлу, взяв его во владение. Это самый простой способ изменить файл. Следуйте приведенным ниже инструкциям, чтобы получить полный контроль над файлом, взяв его на себя.

Вариант I. Изменение владельца в дополнительных настройках безопасности

1. Выполните шаги 1 и 2 из метода 2, чтобы перейти к дополнительным параметрам безопасности.

2. Нажмите «Изменить» рядом с разделом «Владелец» в верхней части страницы.

3. Появится всплывающее окно. Введите свое имя пользователя в поле Введите имя объекта для выбора. Выберите «Проверить имена» и подождите, пока они не будут проверены. Нажмите OK, чтобы сохранить изменения.

4. Теперь раздел владельца будет обновлен. Чтобы сохранить изменения, установите флажок «Заменить владельца вложенных контейнеров и объектов», затем нажмите «Применить» и «ОК».

Примечание. Вы можете установить флажок «Заменить все записи разрешений дочерних объектов», как советуют некоторые эксперты.

Вариант II. Предоставление прав доступа к файлам вручную

В редких случаях вам может потребоваться вручную предоставить доступ к файлам для вашей учетной записи. Для этого просто выполните следующие действия:

1. Перейдите к дополнительным параметрам безопасности.

2. Будет показан список всех пользователей. Нажмите кнопку «Добавить», если ваша учетная запись пользователя не отображается.

3. Щелкните Выбрать принципала.

4. Теперь введите имя своей учетной записи пользователя в поле подсказки, как показано на шаге 3 метода 4.

5. Выберите Полный доступ. В поле «Тип» выберите «Разрешить», а в разделе «Применяется» выберите «Эта папка, подпапки и файлы». Нажмите «ОК».

Теперь у вас есть полный доступ к выбранному файлу.

Вариант III: через командную строку

Если вы все еще не можете стать владельцем файла, вы можете использовать командную строку, которая напрямую изменит свойства файла. Вот как изменить права доступа к файлам в Windows 10 с помощью командной строки.

Читайте также:
Разработка программы саморазвития как воспитателя

1. Нажмите клавишу Windows, введите «Командная строка» и нажмите «Запуск от имени администратора».

2. Введите следующую команду и нажмите клавишу Enter.

takeown /f path_to_folder /r /d y

Примечание. Замените path_to_folder на путь к папке/файлу, владельцем которого вы хотите стать.

3. Теперь введите следующую команду и нажмите клавишу Enter.

icacls path_to_folder /grant administrators:F /T

Примечание. Замените администраторов своей учетной записью/именем пользователя.

Теперь у вас должен быть полный доступ к выбранной папке/файлу после выполнения этих двух команд.

Часто задаваемые вопросы (FAQ)

В. Что такое разрешения в Windows 10?

Ответ: Разрешения для приложений позволяют им получать доступ к определенным компонентам вашего устройства, таким как аппаратное обеспечение, такое как GPS, для определения вашего местоположения или программное обеспечение, такое как камера. Очень важно понимать, какие программы используют какие разрешения.

Ручная настройка прав доступа к файлам и папкам в системе Windows

Нет. Учетная запись не позволяет просматривать файлы пользователям, которые имеют стандартный аккаунт на компьютере. Впрочем, учетная запись не препятствует просмотру файлов пользователям с учетной записью администратора.

Установка разрешений файлов и папок в Windows

Если на компьютере есть другие учетные записи администраторов, вместо применения разрешений можно защитить файлы с помощью файловой системы с шифрованием (EFS).

Если на компьютере вы создаете учетную запись другого пользователя, убедитесь, что это не учетная запись администратора, а стандартный аккаунт.

Опасно ли применять разрешения на использование файла или папки?

Да. Windows автоматически применяет разрешения на использование файлов или папок на основе настроек учетной записи пользователя и группы безопасности, к которой принадлежит учетная запись (если группы безопасности используются).

Если разрешения на использование файла или папки применяются вручную, это может привести к непредсказуемым результатам вследствие конфликта с имеющимся разрешениям. Разрешения на использование для применения вручную предназначены только для опытных пользователей. Если при попытке получить доступ к общему файлу или папке отображается сообщение ошибки доступа, опытный пользователь может попытаться изменить разрешения на доступ к файлу или папке вручную.

Нужно ли применять разрешения для совместного использования моих файлов другим пользователям компьютера?

Нет. Для общего пользования файлами лучше использовать отдельную папку, переместить файлы в общую папку или воспользоваться мастером совместного использования.

В зависимости от того, кому вы решите предоставить доступ к файлу или папке, вы сможете применять разрешения к некоторым своим файлов. Дополнительные сведения об обмене файлами, см. Общий доступ к файлам.

В таблице ниже приведены уровни разрешений, которые обычно доступны для файлов и папок.

Уровень разрешений Описание
Полный доступ Пользователи могут просматривать содержимое файла или папки, изменять существующие файлы или папки, создавать новые файлы и папки и запускать программы, расположенные в папке.
Изменение Пользователи могут изменять существующие файлы и папки, но не могут их создавать.
Чтение и выполнение Пользователи могут просматривать содержимое существующих файлов и папок, а также запускать программы, расположенные в папке.
Чтение Пользователи могут просматривать содержимое папки и открывать файлы и папки.
Запись Пользователи могут создавать новые файлы и папки, а также изменять существующие файлы и папки.

Применение разрешений к файлу или папке

Чтобы применить разрешения на использование файла или папки Windows вручную, выполните следующие действия.

Разрешения на использование для применения вручную предназначены только для опытных пользователей, поскольку их применение может привести к непредсказуемым результатам.

  1. Щелкните файл или папку правой кнопкой мыши и выберите пункт Свойства.
  2. Откройте вкладку Безопасность и нажмите кнопку Изменить .
  3. Выполните одно из следующих действий:
    • Чтобы настроить разрешения для пользователя, которого нет в списке Группы или пользователи, нажмите кнопку Добавить, введите имя пользователя или группы, нажмите кнопку ОК , выберите нужные разрешения, а затем еще раз нажмите кнопку ОК .
    • Чтобы изменить или удалить разрешения для существующей группы или пользователя, выберите имя группы или пользователя, выберите разрешения и нажмите кнопку ОК .

    Источник: windows-school.ru

    Рейтинг
    ( Пока оценок нет )
    Загрузка ...
    EFT-Soft.ru