Normalmente, no tiene que preocuparse por los permisos en Windows, ya que ya son compatibles con el sistema operativo. Cada usuario tiene su propio perfil y conjunto de permisos, lo que evita el acceso no autorizado a archivos y carpetas.
Sin embargo, hay ocasiones en las que desea configurar manualmente los permisos en un conjunto de archivos o carpetas para evitar que otros usuarios accedan a los datos. Este mensaje asume que otras «personas» también tienen acceso a la misma computadora que usted está usando.
Alternativamente, también puede simplemente cifrar su disco duro y eso es todo. Sin embargo, cuando otras personas pueden acceder a la computadora, como familiares o amigos, los permisos pueden ser útiles.
Por supuesto, existen otras alternativas como ocultar archivos y carpetas usando atributos de archivo o usar el símbolo del sistema para ocultar datos. Incluso puede ocultar una unidad completa en Windows si lo desea.
Si está buscando establecer permisos para compartir archivos con otros, consulte mi artículo sobre cómo crear un recurso compartido de red oculto o cómo compartir archivos en computadoras, tabletas y teléfonos.
Seguridad de datos
La única otra vez que necesitará meterse con los permisos de carpetas o archivos es cuando obtiene el error Permiso denegado al intentar acceder a los datos. Esto significa que puede poseer y acceder a archivos que no pertenecen a su cuenta de usuario actual.
Esto es importante porque significa que establecer permisos en un archivo o carpeta no garantiza la seguridad de ese archivo o carpeta. En Windows, un administrador en cualquier PC con Windows puede anular los permisos en un conjunto de archivos y carpetas al asumir la propiedad. Una vez que lo posea, puede establecer sus propios permisos.
Entonces, ¿qué significa esto en inglés? Básicamente, si tiene datos que no desea que otros vean, no debe almacenarlos en esta computadora o usar una herramienta de cifrado como TrueCrypt.
Para aquellos lectores conocedores de la tecnología, probablemente dirán «¡Oye, espera, TrueCrypt ha sido descontinuado debido a vulnerabilidades de seguridad y no debería usarse!» Bueno, eso está bien aunque TrueCrypt ha sido auditado por una organización independiente y se han completado las fases I y II.
La única versión que necesita descargar es TrueCrypt 7.1a, uno que se cargó en un espejo verificado en GitHub. Si no se siente cómodo con TrueCrypt, la única otra sugerencia que tengo es VeraCrypt, que fue el sucesor de TrueCrypt, pero solucionó muchas fallas.
Permisos de archivos y carpetas
Ahora que tenemos todo eso fuera del camino, hablemos de los permisos en Windows. Cada archivo y carpeta en Windows tiene su propio conjunto de permisos. Las autorizaciones se pueden dividir en Listas de control de acceso con los usuarios y sus correspondientes derechos. A continuación, se muestra un ejemplo con la lista de usuarios en la parte superior y los derechos en la parte inferior:
Los permisos también se heredan o no. Normalmente en Windows, cada archivo o carpeta obtiene sus permisos de la carpeta principal. Esta jerarquía continúa hasta la raíz del disco duro. Los permisos más simples tienen al menos tres usuarios: SISTEMA, actualmente conectado a la cuenta de usuario, y el grupo Administradores.
Estas autorizaciones generalmente provienen de C: Usuarios Nombre de usuario carpeta en su disco duro. Puede acceder a estos permisos haciendo clic derecho en un archivo o carpeta, eligiendo Propiedades luego haciendo clic en el seguridad lengua. Para cambiar los permisos de un usuario en particular, haga clic en ese usuario, luego haga clic en el Editar botón.
Tenga en cuenta que si los permisos están atenuados, como en el ejemplo anterior, los permisos se heredan de la carpeta que los contiene. Hablaré sobre cómo puede eliminar los permisos heredados más adelante, pero comencemos por comprender los diferentes tipos de permisos.
Tipos de autorización
Básicamente, existen seis tipos de permisos en Windows: Control total, Editar, Leer y ejecutar, Lista de contenido de la carpeta, Lirio, y Escribir. Lista de contenido de la carpeta es el único permiso que es exclusivo de los registros. Hay atributos más avanzados, pero nunca tienes que preocuparte por ellos.
Entonces, ¿qué significa cada uno de estos permisos? Bueno, aquí hay un buen gráfico del sitio web de Microsoft que explica lo que significa cada permiso para archivos y carpetas:
Ahora que comprende lo que controla cada permiso, echemos un vistazo a cambiar algunos permisos y verificar los resultados.
Cambiar permisos
Antes de que pueda cambiar los permisos, debe ser propietario del archivo o carpeta. Si el propietario es otra cuenta de usuario o una cuenta del sistema como Local System o TrustedInstaller, no podrá cambiar los permisos.
Lea mi artículo anterior sobre cómo tomar posesión de archivos y carpetas en Windows si actualmente no es el propietario. Ahora que eres el propietario, eliminemos algunas otras cosas:
-
If you set Full Control permissions on a folder for a user, the user will be able to delete any file or subfolder regardless of what permissions are set for those files or subfolders.
-
By default permissions are inherited, so if you want custom permissions for a file or folder, you have to first disable inheritance.
-
Deny permissions override Allow permissions, so use them sparingly and preferably only on specific users, not groups
Si hace clic con el botón derecho en un archivo o carpeta, elija Propiedades y haga clic en el seguridad pestaña, ahora podemos intentar cambiar algunos permisos. Continúe y haga clic en el Editar botón para comenzar.
En este punto, hay varias cosas que puede hacer. Primero, notará que el Permitir Es probable que la columna esté atenuada y no se pueda cambiar. Es por el legado del que hablaba antes.
Sin embargo, puede comprobar los elementos en el Rechazar columna. Entonces, si solo desea bloquear el acceso a una carpeta para un usuario o grupo específico, haga clic en el botón Agregar primero y una vez agregado, puede marcar el Rechazar botón junto a Control total.
Cuando haces clic en el Agregar botón, debe escribir el nombre de usuario o el nombre del grupo en el cuadro y luego hacer clic en Comprobar nombres para asegurarse de que sea correcto. Si no recuerda el nombre del usuario o grupo, haga clic en el botón Avanzado y luego simplemente haga clic en Encuentra ahora. Le mostrará todos los usuarios y grupos.
Haga clic en Aceptar y el usuario o grupo se agregará a la lista de control de acceso. Ahora puede comprobar el Permitir columna o Rechazar columna. Como se mencionó, intente usar Rechazar solo para usuarios en lugar de grupos.
Ahora, ¿qué pasa si intentamos eliminar un usuario o grupo de la lista? Bueno, puede eliminar fácilmente el usuario que acaba de agregar, pero si intenta eliminar cualquiera de los elementos que ya estaban allí, obtendrá un mensaje de error.
Para desactivar la herencia, debe volver a la pestaña principal de Seguridad del archivo o carpeta y hacer clic en el botón. Avanzado botón en la parte inferior.
En Windows 7, tendrá una pestaña adicional para Dueño. En Windows 10 simplemente lo movieron a la parte superior y tienes que hacer clic Cambio. De todos modos, en Windows 7, haga clic en Cambiar permisos en la parte inferior de la primera pestaña.
Sobre Configuraciones de seguridad avanzadas cuadro de diálogo, desmarque la casilla Incluir permisos que se pueden heredar del padre de este objeto caja.
Cuando haga esto, aparecerá otro cuadro de diálogo que le preguntará si desea convertir los permisos heredados en permisos explícitos o si solo desea eliminar todos los permisos heredados.
A menos que realmente sepa exactamente qué permisos desea, le sugiero que elija Agregar (permisos explícitos), luego simplemente elimine lo que no desee. Básicamente, haciendo clic en Agregar mantendrá los mismos permisos, pero ahora no estarán atenuados y puede hacer clic en Eliminar para eliminar cualquier usuario o grupo. Pulsando Eliminar, comenzará con una pizarra limpia.
En Windows 10, se ve ligeramente diferente. Después de hacer clic en el Avanzado botón, debe hacer clic Deshabilitar la herencia.
Cuando hace clic en este botón, obtiene las mismas opciones que en Windows 7, pero en una forma diferente. la Convertir la opción es la misma que Agregar y la segunda opción es la misma que Eliminar.
Lo único que necesita comprender ahora es el Autorizaciones efectivas o Acceso eficiente lengua. Entonces, ¿cuáles son los permisos efectivos? Bueno, veamos el ejemplo de arriba. Tengo un archivo de texto y mi cuenta, Aseem, tiene el control total. Ahora, ¿qué pasa si agrego otro elemento a la lista para que el grupo Usuarios es rechazado Control total.
El único problema aquí es que el Aseem cuenta también es parte de la Usuarios grupo. Entonces tengo el control total en una autorización y Denegar en otra, ¿cuál gana? Bueno, como mencioné anteriormente, Deny siempre triunfa sobre Permitir, por lo que Deny ganará, pero también podemos confirmarlo manualmente.
Haga clic en Avanzado E ir a Autorizaciones efectivas o acceso eficiente lengua. En Windows 7, haga clic en el botón Seleccionar e ingrese el nombre del usuario o grupo. En Windows 10, haga clic en el Seleccionar un usuario Enlace.
En Windows 7, una vez que seleccione el usuario, mostrará instantáneamente los permisos en el cuadro de lista a continuación. Como puede ver, todos los permisos están desmarcados, lo que tiene sentido.
En Windows 10, debe hacer clic en el Mostrar acceso efectivo botón después de seleccionar el usuario. También obtendrá una bonita X roja para no tener acceso y una marca de verificación verde para permitir el acceso, que es un poco más fácil de leer.
Ahora ya sabe prácticamente todo lo que hay que saber sobre los permisos de archivos y carpetas de Windows. Se necesita un poco de juego a tu alrededor para resolver todo esto.
Los puntos principales que debe comprender es que debe ser el propietario para cambiar los permisos y que cualquier administrador puede tomar posesión de los archivos y carpetas, independientemente de los permisos sobre esos objetos. Si tiene alguna pregunta, no dude en publicar un comentario. ¡Disfrutar!