Cómo dar permiso a un archivo. Permisos para archivos y carpetas. Cómo cambiar permisos en archivos o carpetas

En este artículo hablaremos en detalle sobre cómo cambiar los derechos de acceso a archivos y carpetas en Windows 7, así como cómo cambiar el propietario de un archivo o carpeta. Este conocimiento será útil, por ejemplo, para organizar red domestica, al que están conectados varios usuarios.

La forma más sencilla de cambiar el propietario de un archivo o carpeta es utilizar el Explorador de Windows. Veamos cómo se puede hacer esto.

Cómo cambiar el propietario de un archivo o carpeta

Haga clic derecho en el archivo o carpeta y seleccione el comando Propiedades, luego abre la pestaña Seguridad. Clic en el botón Además.

Se abrirá una pestaña Dueño.

Clic en el botón Cambiar y se abrirá una ventana . Ahora seleccione el usuario o grupo deseado de la lista Cambiar propietario a y haga clic en el botón DE ACUERDO.

Supongamos que el usuario o grupo requerido no está en la lista. Clic en el botón Otros usuarios y grupos. Ahora en el campo ingrese un nombre de usuario o grupo.

Sin embargo, debe ingresar su nombre de acuerdo con reglas especiales, que puede descubrir haciendo clic en el enlace ejemplos.

Hay una opción más sencilla: haga clic en el botón Además y luego en el botón Buscar. En la ventana Se encontrarán todos los usuarios y grupos de su computadora.

Ya sólo queda seleccionar un usuario o grupo y hacer clic en el botón DE ACUERDO. Volveremos a la ventana anterior, donde se indicará el usuario que seleccionamos.

Clic en el botón DE ACUERDO. Ahora Lo esencial- revisa la caja , luego haga clic en el botón DE ACUERDO. Como resultado, la carpeta o archivo recibirá un nuevo propietario.

Cómo cambiar permisos en archivos o carpetas

Bien, lo hemos solucionado con los propietarios. ¿Qué pasa con los permisos de acceso? Ahora hemos agregado un nuevo propietario, sin embargo, ¿qué pasa si es necesario indicar qué es exactamente lo que se le permite hacer y por qué no debería poner los labios en blanco? También puedes hacer esto usando la pestaña Seguridad.

Haga clic derecho en el archivo o carpeta y seleccione el comando Propiedades, luego ve a la pestaña Seguridad. Seleccione en el campo Grupos o usuarios usuario/grupo deseado y haga clic en el botón Cambiar.

Ahora en la columna Permitir y Denegar Marque las casillas junto a los permisos que necesita. Por ejemplo, si necesita evitar que un usuario cambie archivos o carpetas, marque la casilla en la columna Prohibir permiso opuesto Cambiar. Luego haga clic en el botón Aplicar y la prohibición entrará en vigor.

¿Cómo habilitar la grabación?

La respuesta del maestro:

Muchos usuarios con una cuenta limitada se enfrentan a problemas que surgen al escribir archivos en unidades extraíbles. Por supuesto, estos problemas pueden surgir si la unidad flash no funciona correctamente o si hay problemas con el formateo.

Si hay un problema al escribir en la unidad que se está utilizando, si el usuario tiene una cuenta limitada en la computadora, debe cambiar el parámetro que impide la escritura. Para hacer esto, después de la carga, debe iniciar sesión en el sistema operativo con derechos y usar la cuenta "Administrador". Ahora necesita cambiar la configuración de su cuenta para que la cuenta que tiene capacidades limitadas tenga la capacidad de copiar información a medios extraíbles.

Ahora solo queda aplicar los cambios y cerrar las ventanas usando el botón Aceptar. Después de reiniciar la PC, lo cual es necesario para que los cambios surtan efecto, vuelva a iniciar sesión en el sistema operativo usando su cuenta con una cuenta limitada. Como prueba, copie algún archivo a su unidad extraíble.

Sucede que una unidad flash está deliberadamente protegida contra escritura. Para eliminar esto, observe cuidadosamente cómo se encuentra el pequeño interruptor en el costado de la unidad flash; debe estar en la posición Desbloqueado. En la mayoría de los casos, estas acciones son requeridas por las unidades que se utilizan en cámaras, teléfonos, reproductores y otros dispositivos con SD y Tarjetas microSD memoria.

El interruptor del lector de tarjetas también requiere atención especial si se utiliza como adaptador para conectar un dispositivo. Y esto se aplica a los adaptadores MicroSD, que tienen la forma de una tarjeta SD normal.

¿Averigüe si su tarjeta flash está protegida con contraseña? Si este es el caso, entonces es necesario desbloquearlo en el dispositivo donde se colocó en el bloque. La presencia de un candado en la unidad flash no le permitirá escribir en ella.

Pero sucede que otros motivos que no pueden esclarecerse impiden realizar la grabación. Esto significa que es necesario formatear la unidad flash, ¡y no solo con programas estándar de Windows! Para hacer esto, descárguelo e instálelo en su PC. utilidades especiales, desarrollado por el fabricante de la unidad flash. Las utilidades lo ayudarán a formatear y corregir errores en una unidad extraíble.


En la inmensidad de Rusia, muchas empresas y pequeñas empresas no tienen personal propio. administrador de sistema de forma continua o de vez en cuando. La empresa está creciendo y, tarde o temprano, una carpeta compartida en la red, donde todos pueden hacer lo que quieran, deja de ser suficiente. Se requiere control de acceso para diferentes usuarios o grupos de usuarios en la plataforma MS Windows. Usuarios de Linux y administradores experimentados, no lean el artículo.

Mayoría la mejor opción- contrate a un administrador experimentado y piense en comprar un servidor. Un administrador experimentado decidirá en el acto si se debe plantear MS Servidor de windows con Active Directory o usar algo del mundo Linux.

Pero este artículo fue escrito para aquellos que han decidido sufrir solos por ahora, sin utilizar herramientas modernas. soluciones de software. Intentaré explicar al menos cómo implementar correctamente la diferenciación de derechos.

Antes de comenzar, me gustaría cubrir un par de puntos:

  • Cualquier Sistema operativo"reconoce" y "distingue" gente real a través de sus cuentas. Debería ser así: una persona = una cuenta.
  • El artículo describe la situación en la que la empresa no tiene su propio administrador y no ha comprado, por ejemplo, MS Windows Server. Cualquier MS Windows normal atiende simultáneamente a no más de 10 personas para WinXP y 20 personas para Win7 a través de la red. Microsoft hizo esto específicamente para evitar que los clientes de Windows se cruzaran en la calle. servidores windows y no lo estropeaste negocio de microsoft. Recuerda el número 10-20 y cuando tu empresa tenga más de 10-20 personas, tendrás que pensar en comprar MS Windows Server o pedirle a alguien que te lo levante. linux gratis Servidor Samba, que no tiene tales restricciones.
  • Como no tiene un administrador competente, su computadora normal con un cliente MS Windows se hará pasar por un servidor de archivos. Se verá obligado a duplicar cuentas de usuario desde otras computadoras para poder acceder a los archivos compartidos. En otras palabras, si hay un contador Olya en la PC1 con una cuenta olya, entonces en este "servidor" (en adelante, WinServer) debe crear una cuenta olya con la misma contraseña que en la PC1.
  • La gente viene y va. La rotación de personal está en todas partes, y si usted es la persona pobre que no es administrador y está asignado (obligado) a respaldar los problemas de TI de la empresa, aquí tiene algunos consejos. Cree cuentas que no estén vinculadas a una persona. Crear para administradores: administrador1, administrador2. Para contadores: buh1, buh2. O algo similar. ¿Se ha ido la persona? Alguien más no se ofenderá si usa manager1. De acuerdo, esto es mejor que Semyon usando la cuenta olya, ya que está rota o no hay nadie que la rehaga y todo ha estado funcionando durante 100 años.
  • Olvídese de palabras como: "cree una contraseña para la carpeta". Atrás quedaron los días en que se imponían contraseñas a los recursos. La filosofía de trabajar con diversos recursos ha cambiado. Ahora el usuario inicia sesión en su sistema usando una cuenta (identificación), confirmándose con su contraseña (autenticación) y se le da acceso a todos los recursos autorizados. Inicie sesión una vez y tenga acceso a todo: eso es lo que debe recordar.
  • Es recomendable realizar las siguientes acciones desde la cuenta de Administrador integrada o desde la primera cuenta del sistema, que por defecto está incluida en el grupo de Administradores.

Preparación.

En Explorer, elimine el acceso simplificado a las cosas que necesitamos.

  • MS Windows XP. Herramientas de menú - Opciones de carpeta - Ver. Desmarcar Utilice el asistente para compartir
  • MS Windows 7. Presione Alt. Herramientas de menú - Opciones de carpeta - Ver. Desmarcar uso simple acceso general a archivos.

Cree una carpeta en su computadora WinServer que almacenará su patrimonio en forma de archivos de pedidos, contratos, etc. Para mí, como ejemplo, será C:\dostup\. La carpeta debe crearse en una partición con NTFS.

Acceso a la red.

En esta etapa necesitas poner a disposición a través de la red(compartir) una carpeta para que otros usuarios trabajen con ella en sus computadoras red local.

¡Y lo más importante! ¡Comparte la carpeta con permiso total para todos!¡Sí Sí! Has oído bien. Pero ¿qué pasa con el control de acceso?

Permitimos que todos se conecten a la carpeta a través de la red local, PERO limitaremos el acceso utilizando medidas de seguridad almacenadas en el sistema de archivos NTFS en el que se encuentra nuestro directorio.

  • MS Windows XP. En la carpeta deseada(C:\dostup\) con el botón derecho del ratón y allí Propiedades. Pestaña de acceso - Acceso completo .
  • MS Windows 7. En la carpeta deseada (C:\dostup\), haga clic derecho y seleccione Propiedades. Pestaña Acceso - Configuración avanzada. Poner un tilde Compartir esta carpeta. Complete la Nota. Haga clic en Permiso. El grupo Todos debe tener derechos de red. Acceso completo.

Usuarios y grupos de seguridad.

Debe crear las cuentas de usuario necesarias. Te recuerdo que si en muchos de tus Computadoras personales Se utilizan diferentes cuentas de usuario, entonces todas deben ser creadas en su “servidor” y con las mismas contraseñas. Esto sólo se puede evitar si tiene un administrador competente y computadoras en Active Directory. ¿No? Luego cree cuidadosamente sus cuentas.

  • MS Windows XP.
    Usuarios y grupos locales - Usuarios. Menú de acciones - Nuevo usuario.
  • MS Windows 7. Panel de Control - Administración - Gestión Informática.
    Usuarios y grupos locales - Usuarios. Acción de menú: crear usuario.

Ahora llega el momento de lo más importante: ¡los grupos! Los grupos le permiten incluir cuentas de usuario y simplificar las manipulaciones con la emisión de derechos y el control de acceso.

La “imposición de derechos” sobre directorios y archivos se explicará a continuación, pero por ahora lo principal es entender una idea. Los derechos sobre carpetas o archivos se otorgarán a grupos, que en sentido figurado se pueden comparar con contenedores. Y los grupos ya "transferirán" derechos a las cuentas incluidas en ellos. Es decir, hay que pensar a nivel de grupos y no a nivel de cuentas individuales.

  • MS Windows XP. Panel de Control - Administración - Gestión Informática.
  • MS Windows 7. Panel de Control - Administración - Gestión Informática.
    Usuarios y grupos locales - Grupos. Acción del menú: crear grupo.

Necesita ser incluido en grupos necesarios las cuentas requeridas. Por ejemplo, en el grupo Contables, haga clic derecho y allí Añadir al grupo o Propiedades y allí el botón Agregar. en el campo Introduzca los nombres de los objetos seleccionados. ingrese el nombre de la cuenta requerida y haga clic comprobar nombres. Si todo es correcto, la cuenta cambiará al formato NOMBRE DEL SERVIDOR\entrada_cuenta. En la imagen de arriba, la cuenta buh3 se ha asignado a WINSERVER\buh3.

Entonces, se crearon los grupos necesarios y las cuentas de usuario se incluyen en los grupos necesarios. Pero antes de pasar a la etapa de asignación de derechos a carpetas y archivos mediante grupos, me gustaría comentar un par de puntos.

¿Vale la pena molestarse con un grupo si solo hay una cuenta? ¡Creo que vale la pena! El grupo da flexibilidad y maniobrabilidad. Mañana necesitarás darle a otra persona B los mismos derechos que a cierta persona con su cuenta A. Simplemente agregarás la cuenta B al grupo que ya tiene A y ¡listo!

Es mucho más fácil cuando los derechos de acceso se conceden a grupos y no a individuos. Todo lo que tienes que hacer es manipular los grupos e incluir en ellos las cuentas necesarias.

Derechos de acceso.

Es recomendable realizar las siguientes acciones desde la cuenta de Administrador integrada o desde la primera cuenta del sistema, que por defecto está incluida en el grupo de Administradores.

Así que hemos llegado a la etapa en la que realmente ocurre la magia de delimitar los derechos de acceso para diferentes grupos y, a través de ellos, los usuarios (más precisamente, sus cuentas).

Entonces, tenemos un directorio en C:\dostup\, que ya hemos puesto a disposición de todos los empleados en la red. Dentro del directorio C:\dostup\, a modo de ejemplo, crearemos las carpetas Contratos, Pedidos, Contabilidad MC. Supongamos que hay una tarea que hacer:

  • la carpeta Acuerdo debe ser de solo lectura para Contadores. Leer y escribir para un grupo de Gerentes.
  • La carpeta AccountingMC debe ser accesible para los contadores para lectura y escritura. El grupo Managers no tiene acceso.
  • la carpeta Órdenes debe ser de solo lectura para Contadores y Gerentes.

En la carpeta Acuerdo, haga clic derecho y allí Propiedades - pestaña Seguridad. Vemos que algunos grupos y usuarios ya tienen acceso al mismo. Estos derechos fueron heredados del padre dostup\, y éste a su vez de su padre C:

Interrumpiremos esta herencia de derechos y asignaremos nuestros propios derechos deseados.

Haga clic en el botón Avanzado - pestaña Permisos - botón Cambiar permisos.

Primero, interrumpimos la herencia de derechos del padre. Desmarque la casilla Agregue permisos que se heredan de los objetos principales. Se nos advertirá que los permisos de los padres no se aplicarán a este objeto (en este caso, la carpeta Acuerdo). Seleccione: Cancelar o Eliminar o Agregar. Haga clic en Agregar y los derechos de los padres seguirán siendo nuestra herencia, pero los derechos de los padres ya no se aplicarán a nosotros. En otras palabras, si en el futuro se cambian los derechos de acceso de la carpeta principal (la carpeta dostup), esto no afectará la carpeta secundaria del Acuerdo. Nota en el cuadro Heredado de costos no heredado. Esa es la conexión padre - hijo rasgado.

Ahora eliminamos con cuidado los derechos innecesarios, dejando Acceso completo para Administradores y Sistema. Seleccionamos a su vez todo tipo de Verificado Y solo Usuarios y elimínelo con el botón Eliminar.

Agregar botón en esta ventana Opciones adicionales seguridad está destinado a administradores experimentados que podrán establecer permisos especiales y especiales. El artículo está dirigido al conocimiento de un usuario experimentado.

marcamos Reemplazar todos los permisos de un objeto secundario con permisos heredados de este objeto y haga clic en Aceptar. Regresemos y presionemos nuevamente para volver a la vista Propiedades simple.

Esta ventana hará que sea más fácil lograr lo que deseas. El botón Editar mostrará la ventana Permisos de grupo.

Haga clic en Agregar. En la nueva ventana, escriba Contadores y haga clic en "Verificar nombres" - Aceptar. De forma predeterminada, el acceso de “lectura” se otorga de forma simplificada. Las casillas de verificación en la columna Permitir se configuran automáticamente en "Leer y ejecutar", "Listar contenido de la carpeta", "Lectura". Estamos contentos con esto y hacemos clic en Aceptar.

Ahora, de acuerdo con nuestras especificaciones técnicas, debemos otorgar derechos de lectura y escritura al grupo de Administradores. Si estamos en la ventana Propiedades, nuevamente Cambiar - Agregar - ingresar Administradores - Verificar nombres. Agregue las casillas de verificación Cambiar y Escribir en la columna Permitir.

¡Ahora tenemos que comprobarlo todo!

Sigue el pensamiento. Hemos ordenado que la carpeta Tratado no herede derechos de su dostup principal. Carpetas y archivos secundarios ordenados dentro de la carpeta Acuerdo para heredar derechos de ella.

Hemos impuesto los siguientes derechos de acceso a la carpeta Acuerdo: el grupo de Contadores solo debe leer archivos y abrir carpetas dentro, y el grupo de Administradores debe crear, modificar archivos y crear carpetas.

Por lo tanto, si se crea un archivo de documento dentro del directorio del Acuerdo, tendrá permisos de su padre. Los usuarios con sus propias cuentas tendrán acceso a dichos archivos y directorios a través de sus grupos.

Vaya a la carpeta Acuerdos y cree un archivo de prueba acuerdo1.txt

En él, haga clic derecho y allí Propiedades - Pestaña Seguridad - Avanzado - Pestaña Permisos efectivos.

Haga clic en Seleccionar y escriba la cuenta de cualquier contador, por ejemplo buh1. Podemos ver claramente que buh1 ha recibido derechos de su grupo de Contadores, que ha leído derechos sobre la carpeta principal del Acuerdo, que "extiende" sus permisos a sus objetos secundarios.

Probemos con manager2 y veamos claramente que el administrador obtiene acceso de lectura y escritura, ya que es miembro del grupo Administradores, que otorga dichos derechos para esta carpeta.

Exactamente de la misma manera, por analogía con la carpeta Acuerdo, se imponen derechos de acceso a otras carpetas, según sus especificaciones técnicas.

Línea de fondo.

  • Utilice particiones NTFS.
  • Cuando restringes el acceso a carpetas (y archivos), manipulas grupos.
  • Crea cuentas para cada usuario. 1 persona = 1 cuenta.
  • Incluir cuentas en grupos. Una cuenta puede ser miembro de diferentes grupos al mismo tiempo. Si una cuenta está en varios grupos y un grupo permite algo, entonces se permitirá para la cuenta.
  • La columna Denegar (denegación de derechos) tiene prioridad sobre Permitir. Si una cuenta está en varios grupos y un grupo prohíbe algo y otro grupo lo permite, entonces se prohibirá para la cuenta.
  • Elimine una cuenta de un grupo si desea denegar el acceso que proporciona este grupo.
  • Piensa en contratar a un administrador y no lo ofendas con dinero.

Haga preguntas en los comentarios y pregunte, corrija.

El vídeo muestra caso especial, cuando solo necesitas denegar el acceso a una carpeta, aprovechando que denegar reglas tiene prioridad sobre permitir reglas.

Pío

Al abrir, eliminar o manipular archivos y carpetas de otro modo, puede encontrar un error de acceso a archivos. Te diré cómo lidiar con esto y por qué sucede.

Cómo obtener acceso completo a archivos y carpetas

Primero, instrucciones sobre cómo obtener acceso completo a carpetas y archivos. El próximo capítulo tendrá una explicación para aquellos que tengan curiosidad.

Abra la carpeta donde se encuentra el archivo o carpeta problemático. Para obtener acceso completo a su contenido, debe configurar el acceso a los archivos:

1. Haga clic derecho en un archivo (o carpeta) bloqueado sin acceso - Propiedades - seleccione una pestaña Seguridad:

2. presiona el botón Además - seleccione una pestaña Dueño:

3. presiona el botón Cambiar y selecciona tu nombre de usuario (en mi caso es dima, tendrás algo más), marca también la casilla Reemplazar propietario de subcontenedores y objetos:

4. Si aparece una ventana con el texto “No tienes permiso para leer el contenido de la carpeta. ¿Quieres cambiar los permisos de esta carpeta para que tengas plenos derechos de acceso?”, respondemos :

5. Después de cambiar el propietario de la carpeta, aparecerá una ventana con el texto “Acabas de convertirte en propietario de este objeto. Debe cerrar y volver a abrir la ventana de propiedades de este objeto para ver o cambiar los permisos." Hacer clic DE ACUERDO, luego presione nuevamente DE ACUERDO(en la ventana Opciones de seguridad adicionales).

6. En la ventana Propiedades - Seguridad presione de nuevo Además, solo que ahora mire la primera pestaña de la ventana que se abre: Permisos. Tienes que presionar un botón. Cambiar permisos:

7. Clic en el botón Agregar:

(Si está trabajando con propiedades carpetas, no el archivo, marque la casilla junto a "Reemplazar todos los permisos del objeto secundario con permisos heredados de este objeto").

8. En la ventana "Seleccionar: usuarios o grupos" que se abre, deberá ingresar su nombre de usuario (puede buscarlo en el menú Inicio; el nombre estará en la línea superior), haga clic en el botón comprobar nombres, entonces DE ACUERDO:

Si necesita una carpeta (o archivo) para abrir sin restricciones absolutamente todos los usuarios, es decir. no solo tuyo, luego presiona nuevamente Agregar e ingresa el nombre " Todo» sin comillas (“Todos” en inglés Versiones de Windows), luego haga clic comprobar nombres Y DE ACUERDO.

9. en la pestaña Permisos uno por uno, haga doble clic en las líneas con los nombres de usuario y marque la casilla de “Acceso completo”:

Esto marcará automáticamente las casillas a continuación.

10. Entonces presione DE ACUERDO, en la siguiente ventana responde al aviso , de nuevo DE ACUERDO para cerrar todas las ventanas.

¡Listo! ¡Se ha obtenido acceso completo a archivos y carpetas! Puedes abrirlos, cambiarlos y realizar otras acciones con ellos de forma segura.

Conclusión: debe seguir dos pasos: convertirse en el "propietario" del archivo o carpeta (paso 3) y luego asignarse derechos de acceso (paso 6). Muchas instrucciones sobre cómo obtener acceso completo a archivos y carpetas solo mencionan el primer paso, olvidándose del segundo. Esto no es del todo correcto, debido a que la configuración de seguridad del archivo/carpeta puede ser diferente, es necesario ajustarla para aspecto normal, y no simplemente convertirse en “propietario”.

¿Por qué los archivos y carpetas necesitan permisos?

Es necesario un mecanismo para restringir el acceso a archivos y carpetas por muchas razones. Por ejemplo:

1. Limitar el acceso a la información por parte de diferentes usuarios.

Si en la misma computadora o en red compartida Hay varios (más de uno) usuarios trabajando, es lógico limitar el acceso a la información: algunos usuarios tienen acceso a toda la información (la mayoría de las veces administradores), otros tienen acceso solo a sus propios archivos y carpetas (usuarios normales).

Por ejemplo, en casa puede restringir los derechos de un usuario para evitar que se eliminen archivos y carpetas importantes (para que un niño no pueda eliminar sin saberlo documentos importantes), mientras que desde el otro (perfil parental) podías hacer lo que quisieras.

En el primer capítulo mostré cómo permitir acceso a determinados usuarios. Exactamente de la misma manera es posible límite acceso - los pasos son los mismos, solo en el punto 9 necesitas marcar otras casillas.

2. Seguridad del sistema operativo.

En Windows XP, todo está organizado de manera bastante primitiva: los usuarios con derechos de administrador pueden cambiar (y eliminar) cualquier carpeta y archivo en el disco duro, incluidos los del sistema, es decir. propiedad de Windows. De hecho, cualquier programa que se ejecute bajo un perfil de usuario administrador podría funcionar con el contenido disco duro cualquier cosa. Por ejemplo, elimine el archivo boot.ini, lo que hará que Windows deje de iniciarse.

Con derechos de usuario limitados, donde, gracias a la configuración de seguridad, era imposible eliminar archivos importantes del sistema, pocas personas se sentaban y preferían una cuenta de administrador. De este modo, Cuenta con derechos de administrador en Windows XP crea las condiciones más favorables para los virus.

EN Windows Vista, en Windows 7 y Windows 8, el Control de cuentas de usuario (UAC para abreviar) funciona: cuando se ejecuta en una cuenta de administrador, los programas iniciados por el usuario funcionan con limitado derechos. Es decir, eliminar o cambiar los archivos del sistema del programa. no puedo. Los programas pueden obtener un acceso más completo solicitándolo al usuario mediante la ventana UAC, de la que ya hablé:

Si los derechos de acceso a archivos están configurados correctamente y UAC está habilitado, los virus que se ejecutan en la cuenta de administrador de Vista/7/8 no podrán dañar gravemente el sistema sin el permiso de la persona sentada frente a la computadora.

UAC inútil en casos:

1. Si un usuario está sentado frente a una computadora, presionando sin pensar los botones "Sí" y "OK"

2. Si ejecuta programas "como administrador" (haga clic derecho en el acceso directo del programa - Ejecutar como administrador).

3. UAC está deshabilitado.

4. Todos los usuarios tienen acceso completo a los archivos y carpetas del sistema en el disco duro.

Programas que se ejecutan en una cuenta restringida usuario de Windows Vista/7/8 (escriba “Acceso normal”) no puede abrir la ventana UAC y trabajar con derechos de administrador, lo cual es bastante lógico.

Repito una vez más: cuando no es posible elevar sus derechos a derechos de administrador, no puede dañar los archivos del sistema operativo protegidos por restricciones de derechos de acceso.

Causas y soluciones a los problemas de acceso a archivos

El problema es que estás intentando acceder a archivos y carpetas creados con una cuenta diferente. Dos soluciones: o permitir todos los usuarios acceden, o permitir sólo aquellos que lo necesitan enumerándolos. Ambas soluciones se pueden implementar fácilmente siguiendo las instrucciones anteriores. La única diferencia es que ingresará en el párrafo 8 la palabra "Todos" o listar usuarios.

Por cierto, puedes permitir el acceso a todos, pero negar el acceso a uno (varios) usuarios, mientras que establecer la prohibición será una prioridad para los usuarios enumerados.

Hay muchas razones por las que hay problemas para acceder a los archivos. La mayoría de las veces aparecen si tiene varias cuentas, varios sistemas operativos o computadoras; las cuentas son diferentes en todas partes y, al crear archivos y carpetas, los derechos también se asignan de manera diferente.

Lo que no puedes hacer con los permisos de archivos y carpetas

¡Bajo ninguna circunstancia debe asignar acceso completo a archivos y carpetas en todo el disco duro con el sistema operativo instalado!

Existe el mito de que el sistema operativo restringe el acceso del usuario a sus archivos, por lo que es necesario asignar derechos de acceso a todos los archivos del disco. ¡Esto no es cierto y no puedes cambiar los derechos de todos los archivos! En un sistema que no fue modificado ni asignado manualmente derechos de acceso, ¡todo se asignó correctamente!

Utilice mis instrucciones sólo en caso de problemas reales, no para evitar problemas ficticios.

Me explico: al permitir el acceso a los archivos del sistema, Windows seguirá funcionando, pero cualquier virus o programa que no funcione correctamente puede hacer cosas muy malas. Es poco probable que necesites problemas.

Las carpetas “C:\Windows”, “C:\Program files”, “C:\Program files (x86)”, “C:\Users”, “C:\System Volume Information”, “C:” tienen sus propia configuración de seguridad. \ProgramData", "C:\Recovery" y muchos otros. No se pueden cambiar, excepto en los casos en que sea necesario realizar alguna manipulación con los archivos (por ejemplo, para cambiar tema de windows), y deberá restablecer la configuración.

¡No cambie la configuración de seguridad "así como así", dejando el sistema indefenso contra virus y fallas! Después Instalaciones de Windows Los derechos de acceso a las carpetas del sistema están configurados correctamente, ¡no es necesario cambiarlos!

Consejo: si el programa funciona correctamente sólo si se inicia “como administrador”, cuando inicio normal dando errores: intente asignar derechos de edición completos a la carpeta que lo contiene en “C:\Archivos de programa” o “C:\Archivos de programa (x86)” (no la carpeta de archivos de programa en sí, sino la carpeta con el programa deseado¡dentro de ella!).

Muy a menudo, esto ayuda a ejecutar juegos antiguos en Windows Vista/7/8/10 que almacenan configuraciones y guardan archivos dentro de su carpeta. Cuando se inician sin los derechos para cambiar sus propios archivos, estos juegos, en el mejor de los casos, no pueden guardar el progreso del juego; en el peor, se cierran o no se inician en absoluto; Lo mismo ocurre con los programas antiguos.

conclusiones

1. Asignar permisos es relativamente fácil.

2. Los derechos de acceso no pueden modificarse sin un fin justificado.

3. Si ha cambiado los derechos de los archivos del sistema, vuelva a cambiarlos. Para cambiar permisos sistémico carpetas y archivos a los anteriores, puede utilizar estas instrucciones (el método para Windows Vista también debería funcionar para Windows 7, Windows 8, 10).

4. Cambiar la configuración de seguridad es un asunto delicado y el autor del artículo no es responsable de sus acciones.

Este artículo continúa ideológicamente el artículo. Como se mencionó, después de seleccionar usuarios y (o) grupos, es necesario especificar parámetros de acceso para ellos. Puedes hacer esto usando permisos de archivo. sistemas NTFS, discutido en la siguiente tabla.

Permisos de archivos

  • Lectura. Le permite leer el archivo, así como ver su configuración, como el propietario, los permisos y las propiedades adicionales.
  • Registro. Puede sobrescribir un archivo, cambiar su configuración y ver el nombre y los permisos de su propietario.
  • Leer y ejecutar. Permiso de lectura y derecho a ejecutar la aplicación ejecutable.
  • Cambiar. Permitido modificar y eliminar el archivo, así como todo lo proporcionado por los permisos de Lectura y Ejecución y Escritura.
  • Acceso completo.
  • Se permite el acceso completo al archivo. Esto significa que se permiten todas las acciones cubiertas por todos los permisos enumerados anteriormente. También puede tomar posesión del archivo y cambiar sus permisos.

Permisos de carpeta

  • Lectura. Le permite ver subcarpetas y archivos, así como sus propiedades, como el nombre del propietario, permisos y atributos de lectura como Solo lectura, Oculto, Archivado y Sistema.
  • Registro. Puede crear y colocar nuevos archivos y subcarpetas dentro de una carpeta, así como cambiar la configuración de la carpeta y ver sus propiedades, como el nombre del propietario y los permisos de acceso.
  • Lista de contenidos de la carpeta. Le permite ver los nombres de los archivos y subcarpetas contenidos en la carpeta.
  • Leer y ejecutar. Permite el acceso a archivos en subcarpetas, incluso si no puede acceder a la carpeta en sí. Además, se permiten las mismas acciones que para los permisos de lectura y lista de contenidos de carpetas.
  • Cambiar. Se permiten todas las acciones permitidas bajo los permisos de lectura y lectura y ejecución, y también se permite la eliminación de la carpeta.
  • Acceso completo. Se permite el acceso completo a la carpeta. En otras palabras, se permiten todas las acciones cubiertas por todos los permisos enumerados anteriormente. Además, puede convertirse en propietario de la carpeta y cambiar sus permisos.
  • Permisos especiales. Un conjunto de permisos adicionales que se diferencian de los estándar.

El creador de un archivo siempre se considera su propietario, quien tiene derechos Acceso completo, incluso si la cuenta del propietario no aparece en la pestaña Seguridad de archivos. Además de los permisos de archivos enumerados anteriormente, puede elegir dos tipos de permisos adicionales.

  • Cambio de dueño. Este tipo de permiso permite al usuario convertirse en propietario del archivo. Este tipo Los permisos se asignan al grupo de forma predeterminada. Administradores.
  • Cambiar permisos. El usuario puede cambiar la lista de usuarios y grupos que tienen acceso al archivo, así como cambiar los tipos de permisos de acceso al archivo.
Bluetooth