Normalmente, non tes que preocuparte polos permisos en Windows porque iso xa está a cargo do sistema operativo. Cada usuario ten o seu propio perfil e o seu propio conxunto de permisos, o que impide o acceso non autorizado a ficheiros e cartafoles.
Non obstante, hai momentos nos que pode querer configurar manualmente os permisos dun conxunto de ficheiros ou cartafoles para evitar que outros usuarios accedan aos datos. Esta publicación supón que as outras "persoas" tamén teñen acceso ao mesmo ordenador que estás a usar.
Táboa de contidos
- Seguridade de datos
- Permisos de ficheiros e cartafoles
- Tipos de permisos
- Permisos de edición
Se non, tamén pode cifrar o seu disco duro e listo. Non obstante, cando outros poden acceder ao ordenador, como familiares ou amigos, os permisos poden ser útiles.
Por suposto, hai outras alternativas como ocultar ficheiros e cartafoles mediante atributos de ficheiro ou usar o símbolo do sistema para ocultar os datos . Incluso pode ocultar unha unidade enteira en Windows se o desexa.
Se queres establecer permisos para compartir ficheiros con outras persoas, consulta a miña publicación sobre a creación dunha rede compartida oculta ou sobre como compartir ficheiros en ordenadores, tabletas e teléfonos .

Seguridade de datos
A única outra ocasión na que terás que xogar cos permisos de cartafoles ou ficheiros é cando recibes un erro de permiso denegado ao tentar acceder aos datos. Isto significa que pode ser propietario dos ficheiros que non pertencen á súa conta de usuario actual e aínda acceder a eles.
Isto é importante porque significa que establecer permisos nun ficheiro ou cartafol non garante a seguridade dese ficheiro ou cartafol. En Windows, un administrador de calquera PC con Windows pode anular os permisos dun conxunto de ficheiros e cartafoles asumindo a propiedade dos mesmos. Unha vez que teñas a propiedade, podes establecer os teus propios permisos.
Entón, que significa isto en inglés? Basicamente, se tes datos que non queres que outros vexan, entón non deberías almacenalos en absoluto nese ordenador ou deberías usar unha ferramenta de cifrado como TrueCrypt.
Para aqueles lectores expertos en tecnoloxía, probablemente dirás "Eh, espera, TrueCrypt foi descontinuado debido a vulnerabilidades de seguridade e non debería usarse!" Ben, iso é correcto, con todo, TrueCrypt foi auditado por unha organización independente e a Fase I e a Fase II completáronse.
A única versión que debes descargar é TrueCrypt 7.1a , a que se subiu a un espello verificado en GitHub. Se non estás cómodo usando TrueCrypt, a única outra suxestión que teño é VeraCrypt , que foi o sucesor de TrueCrypt, pero solucionou moitos dos fallos.
Permisos de ficheiros e cartafoles
Agora que eliminamos todo iso, imos falar dos permisos en Windows. Cada ficheiro e cada cartafol en Windows ten o seu propio conxunto de permisos. Os permisos pódense dividir en Listas de control de acceso cos usuarios e os seus correspondentes dereitos. Aquí tes un exemplo coa lista de usuarios na parte superior e os dereitos na parte inferior:

Os permisos tamén se herdan ou non. Normalmente en Windows, cada ficheiro ou cartafol obtén os seus permisos do cartafol principal. Esta xerarquía continúa ata a raíz do disco duro. Os permisos máis sinxelos teñen polo menos tres usuarios: SYSTEM, conta de usuario actualmente iniciada e o grupo Administradores.
Estes permisos adoitan proceder do cartafol C:\Users\Username do teu disco duro. Podes acceder a estes permisos facendo clic co botón dereito nun ficheiro ou cartafol, escollendo Propiedades e, a continuación, facendo clic na pestana Seguridade . Para editar os permisos dun usuario en particular, fai clic nese usuario e, a continuación, fai clic no botón Editar .

Teña en conta que se os permisos están atenuados, como no exemplo anterior, os permisos están a ser herdados do cartafol que o contén. Falarei de como podes eliminar os permisos herdados máis abaixo, pero primeiro imos entender os diferentes tipos de permisos.
Tipos de permisos
Hai basicamente seis tipos de permisos en Windows: Control total , Modificar , Ler e executar , Listar o contido do cartafol , Ler e Escribir . Listar o contido do cartafol é o único permiso exclusivo dos cartafoles. Hai atributos máis avanzados, pero nunca terás que preocuparte por eles.
Entón, que significa cada un destes permisos? Ben, aquí tes un bonito gráfico do sitio web de Microsoft que explica o que significa cada permiso para ficheiros e cartafoles:

Agora que entendes o que controla cada permiso, vexamos como modificar algúns permisos e comprobar os resultados.
Permisos de edición
Antes de poder editar calquera permiso, tes que ser propietario do ficheiro ou cartafol. Se o propietario é outra conta de usuario ou unha conta do sistema como Local System ou TrustedInstaller, non poderás editar os permisos.
Le a miña publicación anterior sobre como facerse coa propiedade dos ficheiros e cartafoles en Windows se non es actualmente o propietario. Agora que es o propietario, imos eliminar algunhas cousas máis:
-
Se estableces permisos de Control total nun cartafol dun usuario, o usuario poderá eliminar calquera ficheiro ou subcartafol independentemente dos permisos que estean configurados para eses ficheiros ou subcartafoles.
-
Por defecto, os permisos herdanse, polo que se queres permisos personalizados para un ficheiro ou cartafol, primeiro tes que desactivar a herdanza.
-
Denegar permisos anula Permitir permisos, polo que utilízaos con moderación e preferiblemente só en usuarios específicos, non en grupos
Se fai clic co botón dereito nun ficheiro ou cartafol, escolle Propiedades e fai clic na pestana Seguridade , agora podemos tentar editar algúns permisos. Continúa e fai clic no botón Editar para comezar.

Neste punto, hai un par de cousas que podes facer. En primeiro lugar, notarás que a columna Permitir probablemente estea atenuada e non se poida editar. Isto é pola herdanza da que falaba antes.

Non obstante, pode comprobar os elementos na columna Denegar . Polo tanto, se só queres bloquear o acceso a un cartafol para un usuario ou grupo específico, fai clic primeiro no botón Engadir e, unha vez engadido, podes marcar o botón Denegar xunto a Control total .

Cando fas clic no botón Engadir , tes que escribir o nome de usuario ou o nome do grupo na caixa e, a continuación, fai clic en Comprobar nomes para asegurarte de que é correcto. Se non lembras o nome do usuario ou do grupo, fai clic no botón Avanzado e, a continuación, fai clic en Buscar agora . Mostrarache todos os usuarios e grupos.

Fai clic en Aceptar e o usuario ou grupo engadirase á lista de control de acceso. Agora podes comprobar a columna Permitir ou Denegar . Como se mencionou, intente usar Denegar só para usuarios en lugar de grupos.

Agora que pasa se tentamos eliminar un usuario ou grupo da lista. Ben, pode eliminar facilmente o usuario que acaba de engadir, pero se tenta eliminar algún dos elementos que xa estaba alí, recibirá unha mensaxe de erro.

Para desactivar a herdanza, ten que volver á pestana principal Seguridade do ficheiro ou cartafol e premer no botón Avanzado na parte inferior.

En Windows 7, terás unha pestana adicional para Propietario . En Windows 10, moveron iso á parte superior e tes que facer clic en Cambiar . De todos os xeitos, en Windows 7, fai clic en Cambiar permisos na parte inferior da primeira pestana.

No diálogo Configuración de seguranza avanzada , desmarque a caixa Incluír permisos herdables da caixa principal deste obxecto.

Cando o fagas, aparecerá outra caixa de diálogo e preguntarache se queres converter os permisos herdados en permisos explícitos ou se só queres eliminar todos os permisos herdados.

A menos que saibas exactamente que permisos queres, suxiro que elixas Engadir (permisos explícitos) e despois elimines o que non queiras. Basicamente, ao facer clic en Engadir , manteranse todos os mesmos permisos, pero agora non estarán atenuados e podes facer clic en Eliminar para eliminar calquera usuario ou grupo. Facendo clic en Eliminar , comezará cunha pizarra limpa.
En Windows 10, parece un pouco diferente. Despois de facer clic no botón Avanzado , tes que facer clic en Desactivar a herdanza .

Cando fas clic nese botón, terás as mesmas opcións que en Windows 7, pero só nunha forma diferente. A opción Converter é a mesma que Engadir e a segunda opción é a mesma que Eliminar .

O único que tes que entender agora é a pestana Permisos efectivos ou Acceso efectivo . Entón, que son os permisos efectivos? Ben, vexamos o exemplo anterior. Teño un ficheiro de texto e a miña conta, Aseem, ten o control total. Agora que pasa se engado outro elemento á lista para que se negue o control total ao grupo Usuarios .

O único problema aquí é que a conta de Aseem tamén forma parte do grupo Usuarios . Entón, teño o control total nun permiso e o denegar noutro, cal gaña? Ben, como mencionei anteriormente, Deny sempre anula Permitir, polo que Deny gañará, pero tamén podemos confirmalo manualmente.
Fai clic en Avanzado e vai á pestana Permisos efectivos ou Acceso efectivo . En Windows 7, faga clic no botón Seleccionar e escriba o nome de usuario ou grupo. En Windows 10, fai clic na ligazón Seleccionar un usuario .
En Windows 7, unha vez que seleccione o usuario, mostrará ao instante os permisos na caixa de lista que aparece a continuación. Como podes ver, todos os permisos están desmarcados, o que ten sentido.

En Windows 10, tes que facer clic no botón Ver acceso efectivo despois de seleccionar o usuario. Tamén obterás unha boa X vermella para non acceder e unha marca de verificación verde para o acceso permitido, que é un pouco máis fácil de ler.

Entón agora xa sabes todo o que hai que saber sobre os permisos de ficheiros e cartafoles de Windows. Fai falta xogar ao teu redor para dominar todo.
Os principais puntos a entender son que cómpre ser o propietario para editar os permisos e que calquera administrador pode asumir a propiedade dos ficheiros e cartafoles independentemente dos permisos destes obxectos. Se tes algunha dúbida, non dubides en publicar un comentario. Disfruta!