Have a Question?

如果您有任务问题都可以在下方输入,以寻找您想要的最佳答案

Win11系统怎么设置文件的权限,Win11 NTFS 权限设置教程

Win11系统怎么设置文件的权限

题图来自Unsplash,基于CC0协议

导读

  • Win11 文件权限设置方法
  • Windows 11 如何更改文件权限
  • Win11 文件和文件夹权限管理
  • Windows 11 设置文件访问权限步骤
  • Win11 NTFS 权限设置教程
  • Windows 11 引入了与 Windows 10 类似但细节有所调整的权限和加密功能,旨在简化用户对文件、文件夹以及整个驱动器的控制。了解如何使用这些功能,可以更安全地管理个人数据,并控制他人访问你计算机上的信息。

    你需要知道两种主要的控制方式:一种是用户账户控制和访问隐私设置,另一种是直接在文件或文件夹属性中设置 NTFS(New Technology File System)权限。后者是更核心和传统的方式。

    以下是详细的操作方法:

    一、 在 文件/文件夹 级别设置 NTFS 权限

    这是最直接、最常用的方法,用于规定特定文件或文件夹可以被哪些用户或组访问,以及他们可以执行哪些操作。

    1. 打开 文件属性:

      • 在 文件资源管理器 中,找到你想要设置权限的文件或文件夹。
      • 右键单击该文件或文件夹,选择“属性”。
    2. 进入 安全性 选项卡:

      • 在弹出的“属性”窗口中,切换到“安全性”选项卡。这里显示了当前应用于此项目(文件/文件夹)的权限列表。
    3. 编辑 或 高级 安全性 (选择适用于哪些用户或组的确切权限)

      • 编辑:如果只是想修改现有权限(比如添加新用户或更改现有用户权限)。点击“编辑”按钮。
      • 高级:如果需要进行更深入的权限设置,包括审核权限(记录谁访问了该文件)或设置权限继承。点击“高级”按钮。
    4. (编辑权限时)

      • 在“权限”选项卡(如果是从“编辑”进入)或“高级安全性和审核信息”选项卡(如果是从“高级”进入),你可以:
        • 在“安全”或“高级安全”列表中查找现有用户或组:看看当前有哪些用户/组可以访问,并拥有哪些权限。
        • “添加”按钮:输入用户或组名。你可以输入特定用户的名称(例如 用户名),或者使用通用命名约定来引用内置组或 Active Directory 组(在企业环境中更常见)。例如,常见的内置组包括 “Administrators”(管理)、“Users”(用户)、“Everyone”(所有用户)、“System”(系统)等。
        • 选择所需权限:在弹出的“选择权限”窗口中,你可以勾选或清勾选定NTFS权限:
          • 读取:允许用户浏览文件夹中的内容,如果指向文件或文件夹的快捷方式,则“读取”还可以打开文件。
          • 写入:对于文件夹意味着可以将文件复制到其中或创建新文件;对于文件则意味着可以修改或替换文件。请注意,对于文件,“写入”通常默认允许“读取”权限不变。
          • 列出文件夹/读取数据:列表形式指定于文件夹中的基础数据(如用户文件中的内容)。
          • 读取扩展属性:用于读取某些“高级”元数据。
          • 写入扩展属性:用于写入某些“高级”元数据。
          • 遍历:允许用户浏览那个文件夹,即使在某些限制控制下(信任关联的文件系统对象,通常用于服务器,Win11 普通用户较少在本地电脑全部文件上设置此权限)。
          • 列出拓展属性:允许读取扩展属性。
          • 创建:允许用户在文件夹内创建文件。
          • 删除:允许删除文件或文件夹中的条目(需要“写入”或“列出文件夹”权限才能实际完成)。
          • 附加:向NTFS流或备忘录文件(unlocker的一部分)添加数据。
          • 分离:从NTFS流或备忘录文件(unlocker的一部分)分离数据。
          • 更改:特定于流对象的权限。
          • 取得所有权:允许用户获取项目的所有权和完全控制权限(忽略所有其他强制性权限设置)。
          • 完全控制:组合了“读取”、“写入”、“删除”、“附加”、“分离”、“更改”和“获取所有权”,代表了最大的权限。
          • 拒绝:特别强大的权限,以便重写或取消先前被其他策略设置的权限。
          • 在此文件夹下列表项:应用直选权限到子文件夹和文件。这对于管理继承关系非常有用。
        • 点击“应用”或“确定”保存更改。
    5. 应用更改:

      • 在“编辑权限”窗口(编辑时)或“高级安全性和审核信息”窗口(高级处)中,你设置完权限后,记得点击“应用”、“确定”或“关闭”。
      • 回到文件/文件夹的“属性”窗口,再次点击“应用”和“确定”。

    二、 管理文件夹权限继承(使用高级安全设置)

    新的 Windows 11 版本在文件资源管理器 的文件属性“高级安全”部分做了改进,使用户更容易设置文件权限继承规则:

    1. 进入 文件/文件夹 属性 -> 高级安全:如上文中第 1 步和第 3 步所述,导航到“高级安全性和审核信息”选项卡。
    2. 权限继承:
      • 查找“权限继承”部分。Windows 通常会尝试根据父文件夹的设置来自动继承权限。
      • 选项:可以选择“从父文件夹或此对象继承权限项目,并替换任何现有继承项或非继承权限”。
      • 选择:决定是“对此文件夹/目录中的项目禁用继承权限或验证它们是否允许”,这对于某些特殊设置可能有用。默认是不勾选后者。
      • 查看“已继承权限信息”部分,可以决定权限是否应用于“此对象”、“此对象的子对象(如果存在)”(如果选择了继承),或其他选项。
      • 点击“复制”按钮可以将当前所需权限列表粘贴到剪贴板。

    应用这些继承规则后,文件夹内的子项目将自动继承父文件夹的权限设置,简化了大规模权限管理。

    三、 使用 PowerShell 设置文件权限(命令行方式)

    对于更复杂或大量的权限变更,可以使用 PowerShell:

    1. 打开 PowerShell,可能需要以管理员身份运行。
    2. 使用 icacls 命令来设置文件或文件夹的 NTFS 权限,例如:
      • 设置完全控制权限给 Administrators 组: icacls "目标路径文件名" /grant administrators:F
      • 设置 NTFS权限给某个刚创建的用户: icacls "目标路径" /grant 用户名:(OI)(CI)RX
        • 注:(OI) 表示文件夹对象继承,(CI) 表示子对象也继承, RX 表示读取和执行权限(类似于文件夹浏览和读取列表)。
    3. 这需要对 icacls 命令语法有了解,通常用于自动化脚本或批量处理。

    四、 启用对象所有权验证

    在 Windows 11 的文件资源管理器 文件属性 -> 高级选项中,有一个 “通过修改日期检查文件或文件夹所有者的权利”选项,勾选它有助于系统确认当前用户是否实际拥有指定文件或文件夹的权利,这对于阻止某些权限降低的攻击方式有帮助。

    总结

    无论是通过用户账户控制、文件属性“高级安全”设置、使用 icacls 命令行工具,还是 文件资源管理器 中新的继承和验证选项,Windows 11 提供了灵活的工具来控制文件和文件夹的访问。对于普通用户,从文件属性中的“安全性” 表单开始,通过图形界面添加或编辑用户权限通常是设置文件权限的最佳方式。

    请记住,理解和正确设置 NTFS 权限对于维护系统和个人数据安全至关重要。在修改权限之前,最好了解当前的设置,并只授予最小必要的权限。对于敏感文件,应限制访问;对于用户自己的数据,通常授予 “Users”组或所有用户的读取权即可。

    © 版权声明

    本文由盾科技原创,版权归 盾科技所有,未经允许禁止任何形式的转载。转载请联系candieraddenipc92@gmail.com