So legen Sie Datei- und Ordnerberechtigungen in Windows fest


Normalerweise müssen Sie sich keine Gedanken über die Berechtigungen in Windows machen, da dies vom Betriebssystem bereits erledigt wird. Jeder Benutzer verfügt über ein eigenes Profil und eigene Berechtigungen, die den unbefugten Zugriff auf Dateien und Ordner verhindern.

Es gibt jedoch Situationen, in denen Sie die Berechtigungen für eine Gruppe von Dateien oder manuell konfigurieren möchten Ordner, um zu verhindern, dass andere Benutzer auf die Daten zugreifen. Dieser Beitrag geht davon aus, dass die anderen "Leute" auch Zugriff auf denselben Computer haben, den Sie verwenden.

Wenn nicht, können Sie auch nur Verschlüsseln Sie Ihre Festplatte und das war's. Wenn andere jedoch auf den Computer zugreifen können, z. B. Familie oder Freunde, können Berechtigungen nützlich sein.

Natürlich gibt es andere Alternativen wie Verbergen von Dateien und Ordnern mithilfe von Dateiattributen oder die Verwendung des Eingabeaufforderung zum Ausblenden von Daten. Sie können sogar verstecken Sie ein komplettes Laufwerk in Windows verwenden, wenn Sie möchten.

Wenn Sie Berechtigungen für die Freigabe von Dateien mit anderen festlegen möchten, lesen Sie meinen Beitrag auf Erstellen einer versteckten Netzwerkfreigabe oder Teilen von Dateien über Computer, Tablets und Telefone.

folder lock

Datensicherheit

Die einzige andere Gelegenheit, bei der Sie mit Ordner- oder Dateiberechtigungen herumspielen müssen, ist wann Sie erhalten ein Zugriff verweigert, wenn Sie versuchen, auf Daten zuzugreifen. Dies bedeutet, dass Sie die Verantwortung für Dateien übernehmen können, die nicht zu Ihrem aktuellen Benutzerkonto gehören und trotzdem auf sie zugreifen.

Dies ist wichtig, da das Festlegen von Berechtigungen für eine Datei oder einen Ordner nicht die Sicherheit von diese Datei oder dieser Ordner. In Windows kann ein Administrator auf einem Windows-PC die Berechtigungen für eine Reihe von Dateien und Ordnern überschreiben, indem er sich die Eigentumsrechte an ihnen zu eigen macht. Sobald Sie Eigentümer sind, können Sie Ihre eigenen Berechtigungen festlegen.

Also was bedeutet das auf Englisch? Wenn Sie Daten haben, die andere nicht sehen sollen, sollten Sie sie entweder gar nicht auf diesem Computer speichern oder Sie sollten ein Verschlüsselungs-Tool wie TrueCrypt verwenden.

Für technisch versierte Leser , Sie werden wahrscheinlich sagen "Hey, warte, TrueCrypt wurde aufgrund von Sicherheitslücken eingestellt und sollte nicht verwendet werden!" Nun, das ist richtig, jedoch TrueCrypt wurde geprüft von einer unabhängigen Organisation und Phase I und Phase II wurden abgeschlossen.

Die einzige Version, die Sie herunterladen sollten, ist TrueCrypt 7.1a, die Version, die in einen verifizierten Spiegel auf GitHub hochgeladen wurde. Wenn Sie überhaupt nicht mit TrueCrypt arbeiten, ist der einzige andere Vorschlag, den ich habe, VeraCrypt, der der Nachfolger von TrueCrypt war, aber viele der Fehler behoben.

Datei und Ordner Berechtigungen

Jetzt, da wir alles aus dem Weg geschafft haben, sprechen wir über Berechtigungen in Windows. Jede Datei und jeder Ordner in Windows verfügt über eigene Berechtigungen. Berechtigungen können in Zugriffskontrolllistenmit Benutzern und ihren entsprechenden Rechten unterteilt werden. Hier ist ein Beispiel mit der Benutzerliste oben und den Rechten unten:

edit permissions

Berechtigungen werden auch entweder vererbt oder nicht. Normalerweise erhält jede Datei oder jeder Ordner in Windows ihre Berechtigungen vom übergeordneten Ordner. Diese Hierarchie geht bis zum Root der Festplatte. Die einfachsten Berechtigungen haben mindestens drei Benutzer: SYSTEM, derzeit angemeldetes Benutzerkonto und die Gruppe Administratoren.

Diese Berechtigungen stammen normalerweise aus dem Ordner C: \ Users \ Benutzernameauf Ihrer Festplatte. Sie können auf diese Berechtigungen zugreifen, indem Sie mit der rechten Maustaste auf eine Datei oder einen Ordner klicken, Eigenschaftenwählen und dann auf die Registerkarte Sicherheitklicken. Um Berechtigungen für einen bestimmten Benutzer zu bearbeiten, klicken Sie auf diesen Benutzer und dann auf die Schaltfläche Bearbeiten.

Windows-Berechtigungen

Beachten Sie, dass Wenn die Berechtigungen wie im obigen Beispiel ausgegraut sind, werden die Berechtigungen vom übergeordneten Ordner übernommen. Ich werde darüber sprechen, wie Sie geerbte Berechtigungen weiter unten entfernen können, aber zuerst sollten wir die verschiedenen Arten von Berechtigungen verstehen.

Berechtigungstypen

Es gibt grundsätzlich sechs Arten von Berechtigungen in Windows: Vollzugriff, Ändern, Lesen & amp; Führen Sie, Ordnerinhalt auflisten, Lesenund Schreibenaus. Ordnerinhalt auflistenist die einzige Berechtigung, die ausschließlich für Ordner gilt. Es gibt erweiterte Attribute, aber Sie müssen sich darüber keine Gedanken machen.

Was bedeutet jede dieser Berechtigungen? Nun, hier ist ein schönes Diagramm von Microsofts Website, das die Berechtigungen der einzelnen Dateien und Ordner ändert:

windows permissions meaning

Jetzt, wo Sie was verstehen Jede Erlaubnis Kontrollen, schauen wir uns an, einige Berechtigungen zu ändern und die Ergebnisse auschecken.

Bearbeiten von Berechtigungen

Bevor Sie Berechtigungen bearbeiten können, müssen Sie Besitz der Datei oder haben Mappe. Wenn der Besitzer ein anderes Benutzerkonto oder ein Systemkonto wie Local System oder TrustedInstaller ist, können Sie die Berechtigungen nicht bearbeiten.

Lesen Sie meinen früheren Beitrag auf wie man Besitz von Dateien und Ordnern in Windows übernimmt, wenn Sie sind derzeit nicht der Besitzer. Nun, da Sie der Besitzer sind, lassen Sie uns ein paar weitere Dinge aus dem Weg gehen:

  1. If you set Full Control permissions on a folder for a user, the user will be able to delete any file or subfolder regardless of what permissions are set for those files or subfolders.
  2. By default permissions are inherited, so if you want custom permissions for a file or folder, you have to first disable inheritance.
  3. Deny permissions override Allow permissions, so use them sparingly and preferably only on specific users, not groups

    Wenn Sie mit der rechten Maustaste auf eine Datei oder einen Ordner klicken, wählen Sie Eigenschaftenund klicken auf Auf der Registerkarte Sicherheitkönnen Sie nun versuchen, einige Berechtigungen zu bearbeiten. Klicke einfach auf Bearbeiten, um loszulegen.

    edit permissions

    An dieser Stelle gibt es ein paar Dinge du kannst tun. Zunächst werden Sie feststellen, dass die Spalte Erlaubenwahrscheinlich ausgegraut ist und nicht bearbeitet werden kann. Dies liegt an der Vererbung, von der ich zuvor gesprochen habe.

    permissions for file

    Sie können jedoch Elemente auf Verweigernüberprüfen Säule. Wenn Sie also nur den Zugriff auf einen Ordner für einen bestimmten Benutzer oder eine bestimmte Gruppe blockieren möchten, klicken Sie zuerst auf die Schaltfläche Hinzufügen. Sobald Sie sie hinzugefügt haben, können Sie die Schaltfläche Verweigernneben Vollzugriff.

    add user or group

    Wenn Sie auf die Schaltfläche Hinzufügenklicken, müssen Sie eingeben Geben Sie den Benutzernamen oder den Gruppennamen in das Feld ein und klicken Sie dann auf Namen überprüfen, um sicherzustellen, dass es korrekt ist. Wenn Sie sich nicht an den Namen des Benutzers oder der Gruppe erinnern, klicken Sie auf die Schaltfläche Erweitert und dann auf Jetzt suchen. Es zeigt Ihnen alle Benutzer und Gruppen.

    find all users groups

    Klicken Sie auf OK, und der Benutzer oder die Gruppe wird zur Zugriffssteuerungsliste hinzugefügt. Jetzt können Sie die Spalte Allowoder Denyüberprüfen. Wie bereits erwähnt, verwenden Sie Verweigernnur für Benutzer anstelle von Gruppen.

    deny permissions windows

    Was passiert, wenn wir es versuchen? Entfernen Sie einen Benutzer oder eine Gruppe aus der Liste. Nun, Sie können den Benutzer, den Sie gerade hinzugefügt haben, einfach entfernen, aber wenn Sie versuchen, die bereits vorhandenen Elemente zu entfernen, erhalten Sie eine Fehlermeldung.

    cannot remove permissions

    Um die Vererbung zu deaktivieren, müssen Sie zur Hauptseite der Registerkarte Sicherheit zurückkehren und auf die Schaltfläche Erweitertunten klicken.

    advanced permissions

    Unter Windows 7 gibt es eine zusätzliche Registerkarte für Besitzer. In Windows 10 haben sie das nur nach oben verschoben und Sie müssen auf Ändernklicken. Klicken Sie unter Windows 7 im unteren Bereich des ersten Tabs auf Berechtigungen ändern.

    change permissions

    Auf Erweiterte Sicherheitseinstellungendeaktivieren Sie das Kontrollkästchen Vererbbare Berechtigungen von diesem übergeordneten Objekt übernehmen.

    allow inheritable permissions

    Wenn Sie das tun, erscheint ein weiteres Dialogfeld, in dem Sie gefragt werden, ob Sie die geerbten Berechtigungen in explizite Berechtigungen konvertieren möchten oder ob Sie nur alle geerbten Berechtigungen entfernen möchten.

    explicit permissions

    Wenn Sie nicht genau wissen, welche Berechtigungen Sie haben möchten, empfehle ich, Hinzufügen(explizite Berechtigungen) zu wählen und danach alles zu entfernen, was Sie nicht wollen. Wenn Sie auf Hinzufügenklicken, bleiben grundsätzlich dieselben Berechtigungen erhalten, aber jetzt werden sie nicht ausgegraut und Sie können auf Entfernenklicken, um einen Benutzer oder eine Gruppe zu löschen. Wenn du auf Entfernenklickst, wirst du mit einem leeren Blatt anfangen.

    Unter Windows 10 sieht das etwas anders aus. Nachdem Sie auf die Schaltfläche Erweitertgeklickt haben, müssen Sie auf Vererbung inaktivierenklicken.

    disable inheritance

    Wenn Sie auf diese Schaltfläche klicken, erhalten Sie die gleichen Optionen wie in Windows 7, aber nur in einer anderen Form. Die Option Konvertierenentspricht Hinzufügenund die zweite Option ist die gleiche wie Entfernen.

    convert permissions

    Das Einzige, was Sie jetzt verstehen müssen, ist der Tab Effektive Berechtigungenoder Effektiver Zugriff. Was sind effektive Berechtigungen? Nun, lassen Sie uns das obige Beispiel sehen. Ich habe eine Textdatei und mein Konto, Aseem, hat Vollzugriff. Was nun, wenn ich der Liste ein anderes Element hinzufüge, so dass die Gruppe Benutzernicht Vollzugriff.

    denied full control

    Das einzige Problem hierbei ist, dass das Konto Aseemebenfalls zur Gruppe Benutzergehört. Also habe ich Full Control in einer Erlaubnis und Deny in einer anderen, die man gewinnt? Nun, wie ich oben erwähnt habe, überschreibt Deny immer Erlauben, also wird Deny gewinnen, aber wir können das auch manuell bestätigen.

    Klicken Sie auf Erweitertund wechseln Sie zum Tab Effektive Berechtigungenoder Effektiver Zugriff. Klicken Sie in Windows 7 auf die Schaltfläche Auswählen, und geben Sie den Namen des Benutzers oder der Gruppe ein. Klicken Sie in Windows 10 auf den Link Einen Benutzer auswählen.

    Wenn Sie in Windows 7 den Benutzer auswählen, werden sofort die Berechtigungen im Listenfeld angezeigt. Wie Sie sehen, sind alle Berechtigungen deaktiviert, was sinnvoll ist.

    effective permissions

    Unter Windows 10 müssen Sie auf klicken Zeigen Sie nach Auswahl des Benutzers den effektiven Zugriff an. Sie erhalten auch ein nettes rotes X für keinen Zugriff und ein grünes Häkchen für den erlaubten Zugriff, was etwas einfacher zu lesen ist.

    effective access

    Jetzt wissen Sie also alles über Windows-Datei- und Ordnerberechtigungen. Es braucht etwas Spiel um sich herum, um den Dreh raus zu bekommen.

    Die wichtigsten Punkte, die man verstehen muss, sind, dass man der Besitzer sein muss, um die Berechtigungen zu bearbeiten und dass jeder Administrator die Verantwortung übernehmen kann Dateien und Ordner unabhängig von den Berechtigungen für diese Objekte. Wenn Sie Fragen haben, zögern Sie nicht, einen Kommentar zu schreiben. Viel Spaß!

    Besitzer und Berechtigungen (Ordner/Datei) in Windows ändern

    Zusammenhängende Posts:


    13.11.2015