Как запретить изменения в папке windows

Обновлено: 05.07.2024

У вас должна быть учетная запись с административными привилегиями, чтобы изменить владельца или разрешение и получить доступ к этим файлам. В этой статье мы объясним пошаговый процесс изменения прав доступа к файлам в Windows 10 для доступа к файлам и папкам.

Связанный: Просмотр или скрытие файлов в Windows 10.

Распространенные ошибки прав доступа к файлам

Вот несколько сценариев, в которых вы можете столкнуться с ошибкой разрешения файла в Windows 10.

  • Когда у вас есть общие компьютеры, и другие пользователи устанавливают разрешения для определенных файлов, к которым у вас нет доступа.
  • Вы хотите получить доступ к системным файлам. Мы не рекомендуем редактировать системные файлы, так как это может вызвать непредвиденные сбои.
  • Скопированные файлы с USB или внешнего жесткого диска защищены, и вы хотите изменить их на своем компьютере.
  • Вы хотите изменить файлы, скопированные из других операционных систем, таких как macOS.
  • Вы хотите отменить разрешение другого пользователя, чтобы запретить доступ к определенным общим файлам.

1. Вы не являетесь владельцем

1.1. Возьмите на себя ответственность за файлы или папки

Теперь вы получите право собственности на выбранный файл или папку для нового пользователя. Вы можете видеть, что владелец отображается как «Администратор», как показано ниже, поскольку мы изменили владельца с «WebNots» на другую учетную запись администратора на ПК.

Право собственности изменено

Право собственности изменено

Связанный: Как заблокировать сайты в Google Chrome?

1.2. Получите разрешения для файлов или папок

После того, как вы получите право собственности на файл, следующим шагом будет получение необходимых разрешений для получения полного доступа к этому файлу. Выполните аналогичный процесс, описанный выше, чтобы открыть диалоговое окно «Дополнительные параметры безопасности» файла.

Теперь у вас есть необходимые разрешения для файла или папки и необходимый контроль доступа.

Помните, что все файлы, хранящиеся в родительской папке, будут иметь те же разрешения, что и у этой папки. В случае, если вы хотите изменить разрешения для подчиненных файлов, вы можете перейти к «Расширенным параметрам безопасности» этого конкретного файла и внести изменения, как описано выше. Либо нажмите кнопку «Отключить наследование», когда добавляете свое имя пользователя.

2. Вы являетесь владельцем

Если вы являетесь владельцем файла, вы можете легко изменить разрешения.

  • Щелкните правой кнопкой мыши файл или папку и перейдите в «Свойства».
  • Перейдите на вкладку «Безопасность» и нажмите кнопку «Изменить» напротив «Чтобы изменить разрешения, нажмите« Изменить »».
  • На следующем экране вы можете выбрать существующих пользователей в списке или добавить / удалить пользователя и настроить необходимые разрешения для каждого пользователя.

Заключение

Некоторые из нас устанавливают атрибуты «Только для чтения» или «Скрытый» на вкладке «Общие» в свойствах файла или папки. Однако любой пользователь может легко отключить эти атрибуты. Таким образом, настройка разрешений необходима для защиты от несанкционированного доступа к вашему контенту. Кроме того, как администратор вы можете стать владельцем файлов и при необходимости проверить содержимое.

Ограничение доступа к файлам и папкам встроенными средствами Windows.

Обязательным условием, при котором ограничение будет действовать, является наличие нескольких учетных записей в системе, не с правами администратора, а также, чтобы файловая система на дисках соответствовала формату NTFS.
Другими словами, администратор, для других пользователей без прав администратора, устанавливает ограничения на запись, чтение и т.д.
Через учетную запись с правами администратора, в свойствах нужной папки указываются те пользователи, которые будут иметь к ней доступ. При попытке доступа к папке пользователем без прав, будет запрошен пароль.

Изменение прав доступа групп [запрет]:

Итак, ограничим доступ с помощью запретов. Для этого кликаем по нужной папке или файлу правой кнопкой мыши и выбираем - «Свойства», далее переходим на вкладку - "Безопасность" и на этой вкладке нажимаем кнопку — «Изменить».

Далее открывается окно, где жмем в кнопку «Добавить». Здесь, вводим имена выбираемых объектов (логины/имена пользователей), которым дальше будет запрещен доступ к папке. Затем нажимаем «Проверить имена» чтобы убедиться в правильности ввода имени:

Для закрытия доступа всем пользователям вводим имя «Все» (учитывается регистр букв), система поймёт. Затем в колонке «Запретить» ставим галочки в те пункты, на которые вы хотите установить запрет и нажать «ОК»
В итоге, указанные вами пользователи не смогут получить доступ к указанной папке либо файлу, но правда, если только зайдут в систему под своей учеткой. Чтоб вы знали, если кто-то зайдет в систему например с флешки с правами администратора, то он получит доступ к папке и всему её содержимому.

Изменение прав доступа групп [разрешения]:

Теперь давайте ограничим доступ к папке не запретом, а наоборот открытием прав только определенным пользователям.
Для этого удалим всех пользователей из списка доступа и добавим туда уже только нужных нам.
Возможно, при попытке удалить элемент, будет выдана ошибка, так как по умолчанию они наследуются от родительского каталога. Поэтому жмем «Дополнительно -> Изменить разрешения…» и снимаем галочку с «Добавить разрешения, наследуемые от родительских объектов»
В Windows 10 жмем "Дополнительно" далее жмем кнопку "Отключить наследования".
Система спросит «Добавить» или «Удалить». В Windows 10 система также даст на выбор два варианта - "Преобразовать унаследованные разрешения в явные разрешения этого объекта" и "Удалить все унаследованные разрешения из этого объекта". Думаю здесь все понятно. Добавив нужного пользователя, уже устанавливаем галочки в колонку «Разрешить».

Подытожим

Защищаем файлы и папки от удаления в Windows 10

Зачем запрещать удаление файлов и папок?

Наверное, у многих на компьютере хранится много различной информации, включая важную информацию, которая была структурирована и разложена по папочкам. И такую информация потерять кране не хочется, но бывает и такое, что файл или целую папку кто-то может удалить, или Вы сами, например, случайно, другими словами, по умолчанию Ваши личные файлы и папки не защищены от удаления.

Однако в операционной системе Windows 10 есть стандартные инструменты, с помощью которых можно запретить удаление файлов и папок.

Таким образом, Вы очень легко можете включить запрет на удаление определённого файла или целой папки, в которой хранятся Ваши личные и важные данные, тем самым защитить их от случайного или даже преднамеренного удаления. В таком случае даже Вы не сможете удалить эти файлы и папки, предварительно не сняв этот запрет (т.е. если действительно Вам потребуется удалить файл или папку, нужно будет снять этот запрет).

Включаем запрет удаления файлов и папок в Windows 10

Давайте разберем пример, в котором нам нужно запретить удаление всех файлов и папок в определенной, важной для нас папке. При этом нам нужно иметь возможность добавлять новые файлы в эту папку, а также редактировать уже существующие файлы в ней.

Шаг 1 – Открываем свойства файла или папки

Итак, чтобы запретить удаление файлов и папок в ОС Windows 10 необходимо зайти в свойства объекта (файла или папки), в нашем случае папки, это можно сделать, щёлкнув правой кнопкой мыши, и нажать «Свойства».

Скриншот 1

Шаг 2 – Переходим в настройки безопасности

Далее переходим на вкладку «Безопасность», именно там находятся параметры, отвечающие за разрешения на доступ к данному объекту.

Скриншот 2

Шаг 3 – Открываем дополнительные параметры безопасности

Затем открываем дополнительные параметры безопасности для настройки особых разрешений, так как в стандартных разрешениях нужного нам, т.е. запрета на удаление, нет.

Скриншот 3

Шаг 4 – Добавляем новый элемент разрешения

После открытия дополнительных параметров безопасности у нас отобразятся текущие элементы разрешений на данный каталог, нам нужно добавить новый элемент разрешения. Для этого нажимаем кнопку «Добавить».

Скриншот 4

Шаг 5 – Выбор субъекта

Сначала нам нужно выбрать субъект, т.е. для кого (каких пользователей) будет действовать это разрешение.

Для выбора нажимаем кнопку «Выберите субъект».

Скриншот 5

Затем, так как мы хотим запретить удаление файлов и папок для всех, включая нас самих, нам можно (и нужно) выбрать специальную группу «Все», в которую включаются абсолютно все пользователи компьютера.

Для этого, если у Вас обычный домашний компьютер (я имею ввиду, он не в домене), Вы можете сразу написать в поле ввода имени слово «Все», и нажать «Проверить имена». И таким образом, если данная группа будет найдена, ее название будет подчеркнуто.

Скриншот 6

В случае если таким способом Вы не найдете группу «Все», можно зайти в настройки «Дополнительно» в этом же окне, и, используя поиск, найти нужную группу.

Также, в случае необходимости, Вы можете запретить удаление только некоторым пользователям, а не всем.

После того как определены пользователи или группа, к которой будет применяться наше разрешение, нажимаем «ОК».

Шаг 6 – Выбор типа разрешения

Сначала выбираем тип разрешения, т.е. что мы хотим «Разрешить» или «Запретить», мы хотим запретить удаление, поэтому выбираем «Запретить».

Скриншот 7

Шаг 7 – Выбор разрешений

Далее, нам осталось выбрать необходимые разрешения, но нужные нам по умолчанию не отображаются, поэтому сначала отображаем их используя кнопку «Отображение дополнительных разрешений».

Скриншот 8

После этого ставим и оставляем всего две галочки: «Удаление подпапок и файлов» и «Удаление».

Нажимаем «ОК» и данное окно закроется.

Скриншот 9

Затем, чтобы применить это разрешение в окне «Дополнительные параметры безопасности», нажимаем «Применить».

Скриншот 10

Windows 10 нас предупредит о том, что запрет имеет приоритет над разрешением, т.е. мы хоть и создали все эти папки и файлы и имеем полное право на их удаление, текущее разрешение будет в приоритете, и мы не сможем удалить эти файлы и папки.

Соглашаемся с этим, и нажимаем «Да».

Скриншот 11

Затем выходим из настроек по крестику.

Проверяем запрет на удаление

Теперь, если Вы или любой другой пользователь попытается удалить данную папку или файлы в ней, получит следующую ошибку

Скриншот 12

Однако, мы свободно можем создавать новые файлы в этой папке и редактировать их, на это у нас права есть. При этом все новые файлы, которые мы будем создавать в этой папке, будут наследовать запрет на удаление.

Отмена запрета на удаление

В случае если Вам потребуется переместить файлы или всю папку, а может быть удалить некоторые файлы и папки в этом каталоге, Вам придётся снять запрет на удаление.

Это делается путем простого удаления этого разрешения. Для этого Вам необходимо точно также зайти в дополнительные параметры безопасности, выбрать соответствующий элемент разрешения и нажать «Удалить», а затем «Применить».

Скриншот 13

Видео-инструкция

Команда безопасности Windows имеет выкатил Защита от несанкционированного доступа для всех пользователей Windows. В этом посте мы расскажем, как можно включить или отключить Защита от саботажа в Windows Security или Защитнике Windows через пользовательский интерфейс, реестр или InTune. Хотя вы можете отключить его, мы настоятельно рекомендуем держать его постоянно включенным для вашей защиты.

Что такое защита от изменений в Windows 10

Функция защиты от несанкционированного доступа в Windows Security гарантирует, что вредоносные приложения не смогут изменять соответствующие настройки антивируса Защитника Windows. Такие функции, как защита в реальном времени и облачная защита, необходимы для защиты от возникающих угроз. Эта функция также гарантирует, что никто не сможет изменить или изменить настройки через реестр или групповую политику.

Вот что говорит об этом Microsoft:

  • Чтобы гарантировать, что защита от изменений не мешает сторонним продуктам безопасности или сценариям установки предприятия, которые изменяют эти параметры, перейдите в раздел «Безопасность Windows» и обновите аналитику безопасности до версии 1.287.60.0 или более поздней. После того, как вы сделаете это обновление, защита от изменений продолжит защищать ваши настройки реестра и будет регистрировать попытки их изменения, не возвращая ошибок.
  • Если для параметра Защита от изменений установлено значение Вкл., Вы не сможете отключить службу антивируса Защитника Windows с помощью DisableAntiSpyware. групповая политика ключ.

Защита от изменений включена по умолчанию для домашних пользователей. Сохранение защиты от изменений не означает, что вы не можете установить сторонний антивирус. Это только означает, что никакое другое программное обеспечение не может изменять настройки безопасности Windows. Сторонний антивирус продолжит регистрироваться в приложении безопасности Windows.

Отключить защиту от изменений в системе безопасности Windows

Хотя третьим лицам запрещено вносить какие-либо изменения, вы, как администратор, можете вносить изменения. Даже если вы можете, мы настоятельно рекомендуем вам постоянно держать его включенным. Вы можете настроить его тремя способами:

  1. Пользовательский интерфейс безопасности Windows
  2. Изменения в реестре
  3. Портал управления устройствами InTune или Microsoft 365

Нет объекта групповой политики для изменения этого параметра.

1]Использование пользовательского интерфейса безопасности Windows для отключения или включения защиты от изменений.

Отключить Включить защиту от изменений в пользовательском интерфейсе Windows 10

2]Изменения в реестре для отключения или включения защиты от несанкционированного доступа.

Включить Отключить защиту от изменений в Windows 10

  • Откройте редактор реестра, набрав Regedit в командной строке с последующим нажатием клавиши Enter
  • Перейдите в HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows Defender Features.
  • Дважды щелкните DWORD TamperProtection для редактирования значения.
  • Установите значение «0», чтобы отключить защиту от изменений, или «5», чтобы включить защиту от изменений.

3]Включите или отключите защиту от изменений для своей организации с помощью Intune.

Если вы используете InTune, то есть портал управления устройствами Microsoft 365, вы можете использовать его для включения или выключения защиты от изменений. Помимо соответствующих разрешений, вам необходимо иметь следующее:

Если вы являетесь частью группы безопасности своей организации, вы можете включить (или выключить) защиту от изменений для своей организации на портале управления устройствами Microsoft 365 (Intune), если в вашей организации есть Расширенная защита от угроз в Microsoft Defender (Microsoft Defender ATP):

  • В вашей организации должен быть Microsoft Defender ATP E5, управляемый Intune и работающая под управлением ОС Windows 1903 или более поздней версии.
  • Безопасность Windows с аналитикой безопасности обновлена ​​до версии 1.287.60.0 (или выше)
  • На ваших машинах должна использоваться платформа защиты от вредоносных программ версии 4.18.1906.3 (или выше) и ядро ​​защиты от вредоносных программ версии 1.1.15500.X (или выше).

Теперь выполните следующие действия, чтобы включить или отключить защиту от изменений:

  1. Перейдите на портал управления устройствами Microsoft 365 и войдите в свою рабочую или учебную учетную запись.
  2. Выбирать Конфигурация устройства >Профили
  3. Создайте профиль, который включает следующие настройки:
    • Платформа: Windows 10 и новее
    • ProfileType: Защита конечных точек
    • Настройки > Центр безопасности Защитника Windows> Защита от изменений. Настроить или выключить
  4. Назначьте профиль одной или нескольким группам

Если вы не видите этот параметр сразу, он все еще развертывается.

Каждый раз, когда происходит изменение, в Центре безопасности будет отображаться предупреждение. Группа безопасности может фильтровать журналы, следуя приведенному ниже тексту:

AlertEvents | where Title == "Tamper Protection bypass"

Нет объекта групповой политики для защиты от изменений

Наконец, нет групповой политики для управления несколькими компьютерами. Примечание Microsoft ясно говорит:

Ваша обычная групповая политика не применяется к защите от изменений, и изменения в настройках антивируса Защитника Windows будут игнорироваться, когда защита от изменений включена.

Включить защиту от изменений в Windows 10

Вы можете использовать метод реестра для нескольких компьютеров, удаленно подключившись к этому компьютеру и развернув изменение. После этого это будет выглядеть в индивидуальных настройках пользователей:

Мы надеемся, что выполнить эти шаги было легко, и вы смогли включить или отключить защиту от изменений в соответствии с вашими требованиями.

Читайте также: