如何设置windows10文件权限,Windows 10 NTFS权限详解

题图来自Unsplash,基于CC0协议
导读
在 Windows 10 中,文件权限主要基于 NTFS 文件系统,它决定了用户或用户组对特定文件或文件夹的访问能力。设置权限通常用于保护隐私、防止误删或限制程序访问。以下是详细的操作步骤和相关概念说明,所有操作均以管理员账户登录为前提。
第一步:打开文件或文件夹的属性窗口 在文件资源管理器中,找到需要设置权限的文件或文件夹,右键点击它,选择“属性”。在弹出的属性窗口中,切换到“安全”选项卡。这里会显示当前对象的所有者和权限条目。
第二步:查看和编辑当前权限 在“安全”选项卡中,上方的“组或用户名”列表显示了所有被授权的用户或组(如 Administrators、SYSTEM、当前用户名等)。点击任意一个条目,下方的“权限”框会列出该条目针对此文件夹的具体权限,如“完全控制”、“修改”、“读取和执行”、“列出文件夹目录”、“读取”、“写入”。注意,“特殊权限”通常不在此处直接显示,需要点击“高级”按钮才能查看。
要更改某个用户或组的权限,点击该条目,然后点击下方的“编辑”按钮(在Windows 10较新版本中可能直接显示为“更改权限”)。在打开的权限对话框中,选中条目后,在下方的“允许”或“拒绝”列中勾选相应的权限复选框。勾选“拒绝”的优先级高于“允许”,除非特别需要阻止某个用户,否则应避免使用拒绝选项。
第三步:添加新的用户或组 如果某个用户或组不在列表中,点击“编辑”按钮后,点击“添加”按钮。在弹出的“选择用户或组”对话框中,输入对象名称(例如:Users、Everyone或具体的用户名)。可以点击“检查名称”来验证输入是否正确,然后点击“确定”。之后在权限列表中为新添加的主体设置所需权限。
第四步:使用高级权限设置(关键部分) 对于更精细的控制(如只允许创建文件但不可删除、或者设置权限只限于子文件夹),需要点击“安全”选项卡中的“高级”按钮。在“高级安全设置”窗口中,可以看到更详细的权限条目。每个条目除了基本权限外,还有“类型”(允许/拒绝)、“应用于”(该权限影响的范围,如“此文件夹、子文件夹和文件”、“仅子文件夹和文件”、“仅此文件夹”等)。
编辑或添加条目时,点击“添加”或“更改权限”,在打开的“权限项目”对话框中,可以:
- 选择主体用户或组。
- 在“类型”中选择“允许”或“拒绝”。
- 在“应用于”下拉菜单中精确选择范围。
- 勾选更细粒度的权限,如“遍历文件夹/执行文件”、“列出文件夹/读取数据”、“读取属性”、“写入属性”、“创建文件/写入数据”、“创建文件夹/附加数据”、“删除子文件夹和文件”、“删除”、“读取权限”、“更改权限”、“取得所有权”等。建议确保“读取权限”被勾选,否则会导致无法查看权限设置。
第五步:启用和设置继承 在“高级安全设置”窗口顶部,有“启用继承”或“禁用继承”按钮。默认情况下,子文件夹和文件会继承父文件夹的权限。如果需要为特定子文件夹设置独立权限(与父级不同),可以点击“禁用继承”。系统会询问如何处置当前的继承权限:你可以选择“将已继承的权限转换为此对象的显式权限”(即保留当前继承来的权限作为独立规则,之后可单独修改),或“从此对象中删除所有已继承的权限”(即清空所有由父级继承来的权限,仅保留你手动添加的显式权限)。通常建议选择前者,以免误删必要权限。
第六步:重置文件权限到默认 如果需要将文件或文件夹的权限恢复为系统默认值(即安装时的标准状态),可以通过以下方式操作:
- 打开“高级安全设置”窗口。
- 如果当前存在自定义拒绝或特殊权限,先勾选所有条目并点击“删除”,然后点击“禁用继承”并选择“从此对象中删除所有已继承的权限”。
- 再次点击“启用继承”,系统会重新从父级文件夹继承标准权限。
- 然后点击“添加”按钮,手动添加标准安全主体:SYSTEM(完全控制)、Administrators(完全控制)、Users(读取和执行、列出文件夹目录、读取)。对于某些系统目录(如C:Windows),还需要添加TrustedInstaller(完全控制),这需要先通过命令提示符获取其SID。更彻底的方法是使用管理员命令提示符执行命令:
icacls "C:目标路径" /reset /t /c /q,此命令会将目标路径下所有子文件夹和文件的权限递归重置为继承自父级的默认权限。注意,此操作可能导致之前设置的自定义权限全部丢失,运行前请确认。
文件权限与共享权限的区别 在设置过程中需要明确:NTFS权限(即上述“安全”选项卡中的设置)与共享权限(通过文件夹属性“共享”选项卡设置)是不同的,且同时生效时取“最严格”交集。NTFS权限作用于本地登录或远程登录时的文件系统访问,而共享权限仅控制通过网络访问文件夹的用户。例如,如果共享权限设为“读取”,但NTFS权限设为“完全控制”,则通过网络访问的用户依然只能读取;反之,如果共享权限设为“完全控制”,但NTFS权限设为“读取”,则结果仍是只读。因此,建议在共享文件夹时,将共享权限设为宽松(如Everyone完全控制),而通过NTFS权限进行精细限制。
常见注意事项
- 更改系统文件夹(如C:Windows、Program Files)的权限可能导致系统异常,非必要不建议修改。
- 如果遇到“拒绝访问”而无法修改权限,可以尝试获取文件所有权:在“高级安全设置”窗口中,点击“更改”所有者,输入你的管理员账户名,勾选“替换子容器和对象的所有者”,确定后再次修改权限。
- 权限设置立即生效,无需重启。如果发现修改后权限未变化,可能是因为权限条目有冲突或继承覆盖,请检查上级文件夹是否启用了继承且设置了拒绝规则。
© 版权声明
本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com