Содержит обзор и ссылки на сведения о параметрах политики безопасности назначения прав пользователя, доступных в Windows. Права пользователя определяют методы, с помощью которых пользователь может войти в систему. Права пользователей применяются на уровне локального устройства и позволяют пользователям выполнять задачи на устройстве или в домене.
К правам пользователя относятся права на вход и разрешения. Права входа определяют, кто имеет право на вход на устройство и как они могут войти в систему. Разрешения прав пользователя управляют доступом к ресурсам компьютера и домена, а также могут переопределять разрешения, заданные для определенных объектов. Права пользователя управляются в групповая политика в разделе Назначение прав пользователя.
Каждое право пользователя имеет постоянное имя и связанное с ним имя групповая политика. Имена констант используются при ссылке на пользователя в событиях журнала. Параметры назначения прав пользователя можно настроить в следующем расположении в консоли управления групповая политика (GPMC) в разделе Конфигурация компьютераПараметры WindowsПараметры безопасностиЛокальные политикиНазначение прав пользователя или на локальном устройстве с помощью редактора локальных групповая политика (gpedit.msc).
Пользователь Windows 10 — добавление, настройка, смена пароля, права доступа
Сведения о настройке политик безопасности см. в разделе Настройка параметров политики безопасности.
В следующей таблице приведены ссылки на каждый параметр политики безопасности и указаны имена констант для каждого из них. Описания параметров содержат справочные сведения, рекомендации по настройке параметра политики, значения по умолчанию, различия между версиями операционной системы и рекомендации по управлению политиками и безопасности.
| Доступ к диспетчеру учетных данных от имени доверенного вызывающего | SeTrustedCredManAccessPrivilege |
| Доступ к этому компьютеру из сети | SeNetworkLogonRight |
| Работа в режиме операционной системы | SeTcbPrivilege |
| Добавление рабочих станций к домену | SeMachineAccountPrivilege |
| Настройка квот памяти для процесса | SeIncreaseQuotaPrivilege |
| Локальный вход в систему | SeInteractiveLogonRight |
| Разрешить вход в систему через службу удаленных рабочих столов | SeRemoteInteractiveLogonRight |
| Архивация файлов и каталогов | SeBackupPrivilege |
| Обход перекрестной проверки | SeChangeNotifyPrivilege |
| Изменение системного времени | SeSystemtimePrivilege |
| Изменение часового пояса | SeTimeZonePrivilege |
| Создание файла подкачки | SeCreatePagefilePrivilege |
| Создание маркерного объекта | SeCreateTokenPrivilege |
| Создание глобальных объектов | SeCreateGlobalPrivilege |
| Создание постоянных общих объектов | SeCreatePermanentPrivilege |
| Создание символических ссылок | SeCreateSymbolicLinkPrivilege |
| Отладка программ | SeDebugPrivilege |
| Отказ в доступе к компьютеру из сети | SeDenyNetworkLogonRight |
| Отказ во входе в качестве пакетного задания | SeDenyBatchLogonRight |
| Отказать во входе в качестве службы | SeDenyServiceLogonRight |
| Запретить локальный вход | SeDenyInteractiveLogonRight |
| Запретить вход в систему через службу удаленных рабочих столов | SeDenyRemoteInteractiveLogonRight |
| Разрешение доверия к учетным записям компьютеров и пользователей при делегировании | SeEnableDelegationPrivilege |
| Принудительное удаленное завершение работы | SeRemoteShutdownPrivilege |
| Создание аудитов безопасности | SeAuditPrivilege |
| Имитация клиента после проверки подлинности | SeImpersonatePrivilege |
| Увеличение рабочего набора процесса | SeIncreaseWorkingSetPrivilege |
| Увеличение приоритета выполнения | SeIncreaseBasePriorityPrivilege |
| Загрузка и выгрузка драйверов устройств | SeLoadDriverPrivilege |
| Блокировка страниц в памяти | SeLockMemoryPrivilege |
| Вход в качестве пакетного задания | SeBatchLogonRight |
| Вход в качестве службы | SeServiceLogonRight |
| Управление журналом аудита и безопасности | SeSecurityPrivilege |
| Изменение метки объекта | SeRelabelPrivilege |
| Изменение параметров среды изготовителя | SeSystemEnvironmentPrivilege |
| Получение маркера олицетворения для другого пользователя в том же сеансе | SeDelegateSessionUserImpersonatePrivilege |
| Выполнение задач по обслуживанию томов | SeManageVolumePrivilege |
| Профилирование одного процесса | SeProfileSingleProcessPrivilege |
| Профилирование производительности системы | SeSystemProfilePrivilege |
| Отключение компьютера от стыковочного узла | SeUndockPrivilege |
| Замена маркера уровня процесса | SeAssignPrimaryTokenPrivilege |
| Восстановление файлов и каталогов | SeRestorePrivilege |
| Завершение работы системы | SeShutdownPrivilege |
| Синхронизация данных службы каталогов | SeSyncAgentPrivilege |
| Смена владельцев файлов и других объектов | SeTakeOwnershipPrivilege |
Ограничение прав пользователей (Windows 10)
Связанные темы
Источник: learn.microsoft.com
Как изменить права доступа к файлам в Windows 10

Возможно, вам придется поделиться своим компьютером со многими людьми по разным причинам. Windows 10 предлагает и управляет всеми правами доступа к файлам на системном уровне. Он защищает ваши данные от других пользователей. На ПК с Windows 10 файлы, созданные пользователями, по умолчанию легко доступны.
Вы можете изменить права доступа к файлам Windows 10, если вы являетесь администратором, что позволит другим пользователям редактировать только свои файлы. Права доступа к файлам можно легко изменить. В этой статье мы предлагаем вам полезное руководство, которое научит вас, как изменить права доступа к файлам в Windows 10.
Как изменить права доступа к файлам в Windows 10
В Windows 10у вас могут возникнуть проблемы с правами доступа к файлам в следующих случаях:
- Когда другие пользователи указали разрешения для файлов, которые вам не разрешено просматривать на общем ПК.
- Вы хотите изменить системные файлы, хотя редактирование системных файлов не рекомендуется, так как это может привести к неожиданным проблемам.
- Защищенные данные, загруженные с USB-накопителя или внешнего устройства, которые вы хотите изменить на своем ПК.
- Вы хотите внести изменения в файлы, которые были перенесены из других операционных систем, таких как macOS.
- Вы хотите удалить авторизацию других пользователей, чтобы они не могли просматривать определенные общие файлы.
Отличаются ли права доступа к файлам и атрибуты файлов?
Прежде чем научиться изменять права доступа к файлам в Windows 10, важно понимать разницу между правами доступа к файлам и атрибутами.
- Атрибуты файла — это свойства файла. Например, доступен ли он только для чтения или нет. Атрибуты остаются неизменными, даже если файл копируется, загружается, загружается или отправляется по почте. Обычно для изменения атрибутов не требуются права администратора.
- Права доступа к файлам — обычно они являются эксклюзивными для ПК, т. е. разрешения могут измениться, если файл будет открыт на другом ПК. Они контролируют, кто может получить доступ к файлам и их содержимому.
О чем следует помнить
Прежде чем мы перейдем к тому, как вы можете изменить разрешения в Windows 10, вы должны знать уровень прав пользователя, необходимый вам для изменения прав доступа к файлам в Windows 10.
- Системные файлы и папки: для изменения прав доступа к файлам необходимы права администратора.
- Пользовательские файлы: вам требуются права администратора или учетные данные для учетной записи пользователя Windows.
- Файлы, принадлежащие TrustedInstaller: для внесения изменений в файл или папку, контролируемую TrustedInstaller, необходимы права администратора.
Способ 1: изменить профиль пользователя в свойствах безопасности папки
Этот метод применим ко всем пользователям. Как правило, работа с файлами и папками, которыми вы владеете, не является проблемой. Однако люди сообщают, что не могут изменять файлы, которыми они владеют или создали. После входа в систему с правильной учетной записью пользователя выполните следующие действия, чтобы изменить права доступа к файлам в Windows 10.
1. Откройте проводник, одновременно нажав клавиши Win + E.
2. Перейдите к файлу, права доступа которого вы хотите изменить.
3. Щелкните его правой кнопкой мыши и выберите в контекстном меню пункт Свойства.

4. Перейдите на вкладку «Безопасность» и нажмите «Изменить».

Вы можете проверить и изменить разрешения для каждого из перечисленных пользователей или групп в следующем окне.
5. Выберите пользователя или группу.
6. Для каждого пользователя вы можете получить разные разрешения. Например, если в столбце «Запретить» установлен флажок «Полный доступ», выбранный пользователь не сможет открыть файл.

7. Вы увидите следующие варианты:
- Полный доступ — файл может быть прочитан, записан, изменен или удален пользователем.
- Modify — файл может быть прочитан, записан и изменен пользователем.
- Чтение и выполнение — файл можно прочитать или запустить выбранный файл.
- Список содержимого папки — файл можно просмотреть в выбранной папке.
- Чтение — файл может быть открыт пользователем.
- Запись — файл может быть отредактирован или создан пользователем.
Установите флажки разрешений в соответствии с вашими требованиями. Щелкните Применить > ОК.

Способ 2: заменить все записи разрешений дочерних объектов
В некоторых случаях разрешение изменить нельзя. Разрешения в столбце «Разрешить» выделены серым цветом и не могут быть выбраны. Вы можете изменить это, перейдя в Дополнительные настройки, вот как это сделать.
1. Выполните шаги 1, 2 и 3 из метода 1, чтобы открыть свойства папки.
2. Перейдите на вкладку «Безопасность» и нажмите «Дополнительно».

3. Установите флажок «Заменить все записи разрешений дочерних объектов на записи разрешений, наследуемые от этого объекта», и выберите свою учетную запись в качестве пользователя.

4. Щелкните Применить. После этого появится запрос подтверждения, нажмите Да на нем.

Вы должны иметь возможность просматривать и изменять права доступа к выбранной папке или файлам и понимать, как изменить права доступа к файлам в Windows 10.
Способ 3: добавить новый профиль администратора
Иногда пользователь вообще не упоминается в списке пользователей или групп. Вы должны вручную добавить пользователя в этот сценарий, прежде чем сможете предоставить ему разрешение. В противном случае они не смогут получить доступ к файлам, поскольку их нет в списке пользователей. Выполните следующие действия, чтобы добавить пользователя и предоставить ему права доступа к файлам.
1. Щелкните правой кнопкой мыши папку/файл, к которому вы хотите предоставить общий доступ, и выберите в меню Свойства.

2. Перейдите на вкладку «Безопасность» и выберите «Изменить».

3. Нажмите Добавить.

4. В поле Введите имя объекта для выбора окна подсказки введите имя пользователя, которому вы хотите предоставить доступ. Нажмите «Проверить имена». Он автоматически выберет имя пользователя и проверит его. Нажмите «ОК».

5. Теперь имя пользователя появится на вкладке «Безопасность» в разделе «Имена групп или пользователей».
6. Выберите имя пользователя и предоставьте ему необходимое разрешение. Щелкните Применить > ОК.
Способ 4: сменить владельца на администратора
Вы можете легко изменить права доступа к файлу, взяв его во владение. Это самый простой способ изменить файл. Следуйте приведенным ниже инструкциям, чтобы получить полный контроль над файлом, взяв его на себя.
Вариант I. Изменение владельца в дополнительных настройках безопасности
1. Выполните шаги 1 и 2 из метода 2, чтобы перейти к дополнительным параметрам безопасности.
2. Нажмите «Изменить» рядом с разделом «Владелец» в верхней части страницы.

3. Появится всплывающее окно. Введите свое имя пользователя в поле Введите имя объекта для выбора. Выберите «Проверить имена» и подождите, пока они не будут проверены. Нажмите OK, чтобы сохранить изменения.

4. Теперь раздел владельца будет обновлен. Чтобы сохранить изменения, установите флажок «Заменить владельца вложенных контейнеров и объектов», затем нажмите «Применить» и «ОК».

Примечание. Вы можете установить флажок «Заменить все записи разрешений дочерних объектов», как советуют некоторые эксперты.
Вариант II. Предоставление прав доступа к файлам вручную
В редких случаях вам может потребоваться вручную предоставить доступ к файлам для вашей учетной записи. Для этого просто выполните следующие действия:
1. Перейдите к дополнительным параметрам безопасности.
2. Будет показан список всех пользователей. Нажмите кнопку «Добавить», если ваша учетная запись пользователя не отображается.

3. Щелкните Выбрать принципала.

4. Теперь введите имя своей учетной записи пользователя в поле подсказки, как показано на шаге 3 метода 4.

5. Выберите Полный доступ. В поле «Тип» выберите «Разрешить», а в разделе «Применяется» выберите «Эта папка, подпапки и файлы». Нажмите «ОК».

Теперь у вас есть полный доступ к выбранному файлу.
Вариант III: через командную строку
Если вы все еще не можете стать владельцем файла, вы можете использовать командную строку, которая напрямую изменит свойства файла. Вот как изменить права доступа к файлам в Windows 10 с помощью командной строки.
1. Нажмите клавишу Windows, введите «Командная строка» и нажмите «Запуск от имени администратора».

2. Введите следующую команду и нажмите клавишу Enter.
takeown /f path_to_folder /r /d y
Примечание. Замените path_to_folder на путь к папке/файлу, владельцем которого вы хотите стать.

3. Теперь введите следующую команду и нажмите клавишу Enter.
icacls path_to_folder /grant administrators:F /T
Примечание. Замените администраторов своей учетной записью/именем пользователя.

Теперь у вас должен быть полный доступ к выбранной папке/файлу после выполнения этих двух команд.
Часто задаваемые вопросы (FAQ)
В. Что такое разрешения в Windows 10?
Ответ: Разрешения для приложений позволяют им получать доступ к определенным компонентам вашего устройства, таким как аппаратное обеспечение, такое как GPS, для определения вашего местоположения или программное обеспечение, такое как камера. Очень важно понимать, какие программы используют какие разрешения.
Ручная настройка прав доступа к файлам и папкам в системе Windows
Нет. Учетная запись не позволяет просматривать файлы пользователям, которые имеют стандартный аккаунт на компьютере. Впрочем, учетная запись не препятствует просмотру файлов пользователям с учетной записью администратора.

Если на компьютере есть другие учетные записи администраторов, вместо применения разрешений можно защитить файлы с помощью файловой системы с шифрованием (EFS).
Если на компьютере вы создаете учетную запись другого пользователя, убедитесь, что это не учетная запись администратора, а стандартный аккаунт.
Опасно ли применять разрешения на использование файла или папки?
Да. Windows автоматически применяет разрешения на использование файлов или папок на основе настроек учетной записи пользователя и группы безопасности, к которой принадлежит учетная запись (если группы безопасности используются).
Если разрешения на использование файла или папки применяются вручную, это может привести к непредсказуемым результатам вследствие конфликта с имеющимся разрешениям. Разрешения на использование для применения вручную предназначены только для опытных пользователей. Если при попытке получить доступ к общему файлу или папке отображается сообщение ошибки доступа, опытный пользователь может попытаться изменить разрешения на доступ к файлу или папке вручную.
Нужно ли применять разрешения для совместного использования моих файлов другим пользователям компьютера?
Нет. Для общего пользования файлами лучше использовать отдельную папку, переместить файлы в общую папку или воспользоваться мастером совместного использования.
В зависимости от того, кому вы решите предоставить доступ к файлу или папке, вы сможете применять разрешения к некоторым своим файлов. Дополнительные сведения об обмене файлами, см. Общий доступ к файлам.
В таблице ниже приведены уровни разрешений, которые обычно доступны для файлов и папок.
| Полный доступ | Пользователи могут просматривать содержимое файла или папки, изменять существующие файлы или папки, создавать новые файлы и папки и запускать программы, расположенные в папке. |
| Изменение | Пользователи могут изменять существующие файлы и папки, но не могут их создавать. |
| Чтение и выполнение | Пользователи могут просматривать содержимое существующих файлов и папок, а также запускать программы, расположенные в папке. |
| Чтение | Пользователи могут просматривать содержимое папки и открывать файлы и папки. |
| Запись | Пользователи могут создавать новые файлы и папки, а также изменять существующие файлы и папки. |
Применение разрешений к файлу или папке
Чтобы применить разрешения на использование файла или папки Windows вручную, выполните следующие действия.
Разрешения на использование для применения вручную предназначены только для опытных пользователей, поскольку их применение может привести к непредсказуемым результатам.
- Щелкните файл или папку правой кнопкой мыши и выберите пункт Свойства.
- Откройте вкладку Безопасность и нажмите кнопку Изменить .
- Выполните одно из следующих действий:
- Чтобы настроить разрешения для пользователя, которого нет в списке Группы или пользователи, нажмите кнопку Добавить, введите имя пользователя или группы, нажмите кнопку ОК , выберите нужные разрешения, а затем еще раз нажмите кнопку ОК .
- Чтобы изменить или удалить разрешения для существующей группы или пользователя, выберите имя группы или пользователя, выберите разрешения и нажмите кнопку ОК .
Источник: windows-school.ru