Como definir permissões de arquivo e pasta no Windows


Normalmente, você não precisa se preocupar com permissões no Windows, porque isso já é feito pelo sistema operacional. Cada usuário tem seu próprio perfil e seu próprio conjunto de permissões, o que impede o acesso não autorizado a arquivos e pastas.

Há momentos, no entanto, em que você pode configurar manualmente as permissões em um conjunto de arquivos ou pastas para evitar que outros usuários acessem os dados. Este post supõe que as outras "pessoas" também tenham acesso ao mesmo computador que você está usando.

Se não, você pode apenas criptografar seu disco rígido e pronto. No entanto, quando outras pessoas podem acessar o computador, como familiares ou amigos, as permissões podem ser úteis.

É claro que existem outras alternativas como ocultando arquivos e pastas usando atributos de arquivo ou usando >2. Você pode até esconder uma unidade inteira no Windows se quiser.

Se você deseja definir permissões para compartilhar arquivos com outras pessoas, confira minha postagem em criando um compartilhamento de rede oculto ou como compartilhar arquivos entre computadores, tablets e telefones.

Segurança de dados

A única outra ocasião em que você precisará mexer nas permissões de pasta ou arquivo é quando você obtém um Erro de permissão negada ao tentar acessar os dados. Isso significa que você pode apropriar-se de arquivos que não pertencem à sua conta de usuário atual e ainda acessá-los.

Isso é importante porque significa que definir permissões em um arquivo ou pasta não garante a segurança de esse arquivo ou pasta. No Windows, um administrador em qualquer PC com Windows pode substituir as permissões em um conjunto de arquivos e pastas, apropriando-se deles. Depois de ter a propriedade, você pode definir suas próprias permissões.

Então, o que isso significa em inglês? Basicamente, se você tem dados que você não quer que os outros vejam, então você não deve armazená-los naquele computador ou usar uma ferramenta de criptografia como TrueCrypt.

Para aqueles leitores interessados ​​em tecnologia , provavelmente você vai estar dizendo "Ei, espere, TrueCrypt foi descontinuado devido a vulnerabilidades de segurança e não deve ser usado!" Bem, isso está correto, no entanto, TrueCrypt foi auditado por uma organização independente e Fase I e a fase II foi completada.

A única versão que você deve baixar é TrueCrypt 7.1a, aquela que foi enviada para um espelho verificado no GitHub. Se você não estiver confortável em usar o TrueCrypt, a única sugestão que eu tenho é VeraCrypt, que foi o sucessor do TrueCrypt, mas corrigiu muitas das falhas.

Arquivo e Pasta Permissões

Agora que tiramos tudo isso do caminho, vamos falar sobre permissões no Windows. Cada arquivo e cada pasta no Windows tem seu próprio conjunto de permissões. As permissões podem ser divididas em Listas de controle de acessocom usuários e seus direitos correspondentes. Aqui está um exemplo com a lista de usuários no topo e os direitos na parte inferior:

edit permissions

As permissões também são herdadas ou não. Normalmente, no Windows, cada arquivo ou pasta obtém suas permissões da pasta pai. Essa hierarquia continua indo até a raiz do disco rígido. As permissões mais simples têm pelo menos três usuários: SYSTEM, conta de usuário atualmente conectada e o grupo Administradores.

Essas permissões geralmente vêm da pasta C: \ Users \ Usernameno seu disco rígido. Você pode acessar essas permissões clicando com o botão direito do mouse em um arquivo ou pasta, escolhendo Propriedadese clicando na guia Segurança. Para editar permissões para um usuário em particular, clique no usuário e, em seguida, clique no botão Editar.

permissões do windows

Observe que se as permissões estiverem esmaecidas, como no exemplo acima, as permissões serão herdadas da pasta que as contém. Vou falar sobre como você pode remover as permissões herdadas mais abaixo, mas primeiro vamos entender os diferentes tipos de permissões.

Tipos de permissão

Existem basicamente seis tipos de permissões no Windows: Controlo total, Modificar, Ler & amp; Executar, Listar conteúdo das pastas, Lere Escrever. Listar conteúdo das pastasé a única permissão exclusiva das pastas. Existem atributos mais avançados, mas você nunca precisará se preocupar com isso.

Então, o que cada uma dessas permissões significa? Bem, aqui está um bom gráfico do site da Microsoft que quebra o que cada permissão significa para arquivos e pastas:

windows permissions meaning

Agora que você entende o que cada permissão controla, vamos dar uma olhada em modificar algumas permissões e verificar os resultados.

Editando Permissões

Antes de poder editar quaisquer permissões, você precisa ter a propriedade do arquivo ou pasta. Se o proprietário for outra conta de usuário ou uma conta do sistema, como Sistema Local ou TrustedInstaller, você não poderá editar as permissões.

Leia minha postagem anterior em como se apropriar de arquivos e pastas no Windows se você atualmente não é o proprietário. Agora que você é o proprietário, vamos tirar mais algumas coisas do caminho:

  1. If you set Full Control permissions on a folder for a user, the user will be able to delete any file or subfolder regardless of what permissions are set for those files or subfolders.
  2. By default permissions are inherited, so if you want custom permissions for a file or folder, you have to first disable inheritance.
  3. Deny permissions override Allow permissions, so use them sparingly and preferably only on specific users, not groups

    Se você clicar com o botão direito em um arquivo ou pasta, escolha Propriedadese clique em Na guia Segurança, agora podemos tentar editar algumas permissões. Vá em frente e clique no botão Editarpara começar.

    edit permissions

    Neste ponto, há algumas coisas você pode fazer. Em primeiro lugar, você perceberá que a coluna Permitirprovavelmente está desabilitada e não pode ser editada. Isso é por causa da herança que eu estava falando anteriormente.

    permissions for file

    No entanto, você pode verificar itens no Negarcoluna. Por isso, se pretender apenas bloquear o acesso a uma pasta para um utilizador ou grupo específico, clique primeiro no botão Adicionare, uma vez adicionado, pode verificar o botão Negarjunto de Controlo total.

    add user or group

    Quando clica no botão Adicionar, tem de introduzir o nome de usuário ou o nome do grupo na caixa e, em seguida, clique em Verificar nomespara certificar-se de que está correto. Se você não se lembra do nome do usuário ou do grupo, clique no botão Avançado e depois clique em Localizar agora. Ele mostrará todos os usuários e grupos.

    find all users groups

    Clique em OK e o usuário ou grupo será adicionado à lista de controle de acesso. Agora você pode verificar a coluna Permitirou a coluna Negar. Como mencionado, tente usar Negarsomente para usuários em vez de grupos.

    deny permissions windows

    Agora, o que acontece se tentarmos remover um usuário ou grupo da lista. Bem, você pode facilmente remover o usuário que acabou de adicionar, mas se você tentar remover qualquer um dos itens que já estavam lá, receberá uma mensagem de erro.

    cannot remove permissions

    Para desativar a herança, você precisa voltar para a guia principal Segurança para o arquivo ou pasta e clicar no botão Avançadona parte inferior.

    advanced permissions

    No Windows 7, você terá uma guia extra para Proprietário. No Windows 10, eles mudaram para o topo e você precisa clicar em Alterar. De qualquer forma, no Windows 7, clique em Alterar permissõesna parte inferior da primeira guia.

    change permissions

    No Configurações avançadas de segurança, desmarque a caixa Incluir permissões herdáveis ​​da caixa pai deste objeto.

    allow inheritable permissions

    Quando você fizer isso, outra caixa de diálogo será exibida e ele perguntará se você deseja converter as permissões herdadas em permissões explícitas ou se deseja apenas remover todas as permissões herdadas.

    A menos que você saiba exatamente quais permissões você quer, sugiro escolher Adicionar(permissões explícitas) e depois remover o que você não quiser depois. Basicamente, clicar em Adicionarmanterá as mesmas permissões, mas agora elas não ficarão acinzentadas e você poderá clicar em Removerpara excluir qualquer usuário ou grupo. Clicar em Remover, iniciará você com um slate limpo.

    No Windows 10, ele parece um pouco diferente. Depois de clicar no botão Avançado, você precisa clicar em Desativar Herança.

    disable inheritance

    Quando você clicar nesse botão, você terá as mesmas opções do Windows 7, mas apenas de uma forma diferente. A opção Converteré a mesma que Adicionare a segunda opção é a mesma que Remover.

    convert permissions

    A única coisa que você precisa entender agora é a guia Permissões efetivasou Acesso efetivo. Então, quais são as permissões efetivas? Bem, vamos ver o exemplo acima. Eu tenho um arquivo de texto e minha conta, Aseem, tem controle total. E se eu adicionar outro item à lista para que o grupo Usuáriosseja negado Controle total.

    denied full control

    O único problema aqui é que a conta Aseemtambém faz parte do grupo Usuários. Então eu tenho controle total em uma permissão e nego em outra, qual deles ganha? Bem, como mencionei acima, Deny sempre substitui Allow, então Deny vai ganhar, mas também podemos confirmar isso manualmente.

    Clique em Avançadoe vá para a guia Permissões efetivasou Acesso efetivo. No Windows 7, clique no botão Selecionar e digite o nome do usuário ou do grupo. No Windows 10, clique no link Selecionar um usuário.

    No Windows 7, depois de selecionar o usuário, ele mostrará instantaneamente as permissões na caixa de listagem abaixo. Como você pode ver, todas as permissões estão desmarcadas, o que faz sentido.

    effective permissions

    No Windows 10, você precisa clicar no Veja o botão de acesso efetivoapós selecionar o usuário. Você também terá um belo X vermelho sem acesso e uma marca de seleção verde para acesso permitido, o que é um pouco mais fácil de ler.

    27

    Então agora você praticamente sabe tudo o que há para saber sobre as permissões de arquivos e pastas do Windows. É preciso brincar um pouco com você para pegar o jeito de tudo.

    Os principais pontos a serem entendidos são que você precisa ser o proprietário para editar as permissões e que qualquer administrador pode se apropriar delas. arquivos e pastas, independentemente das permissões nesses objetos. Se você tiver alguma dúvida, sinta-se à vontade para postar um comentário. Aproveite!

    Compartilhamento e Permissões de Acesso a Arquivos e Pastas no Windows Server 2012

    Postagens relacionadas:


    13.11.2015