Смена владельца файла или папки в Windows 8.1

В качестве субъекта доступа ко всем файлам и папкам всегда имеется Владелец. Владелец файла стоит особняком среди всех остальных субъек­тов доступа (пользователей и групп).

То есть один и тот же пользователь может получать доступ или через разрешения свой учетной записи (или группы в которую он входит), или через свои права владельца, если он таковым является. Это позволяет более гибко настраивать разрешения.

Изменение владельца файла или папки

Владельцем объекта (файла или папки) автоматически становится пользователь, его создавший. Однако в дальнейшем статус владельца может получить и другой пользователь. Во-первых, смена владельца становится возможна в двух случаях:

  1. Когда изначальный владелец или любой пользователь, имеющий полный доступ к файлу (папке), предоставит другому пользователю разрешение Смена владельца. После этого пользователь сможет в любой момент стать владельцем объекта.
  2. Когда владельцем является член группы Администраторов. В этом случае, независимо от имеющихся прав, любой член группы Администраторов может назначать разрешения на доступ к объекту.

Во-вторых, непосредственно сменить владельца можно следующим об­разом (эти действия должен предпринять пользователь, желающий стать владельцем и обладающий на это правом):

1. Перейдите на вкладку Безопасность окна Свойства файла или папки, а на ней нажмите на кнопку Дополнительно.

2. Далее в появившемся диалоговом окне Дополнительные параметры безопасности нажимаем Изменить.

Далее в окне Выбор: "Пользователь" "Группа" в поле Введите имена выбираемых объектов введите имя пользователя или (группы) нового владельца и нажмите кнопку OK.

В том случае, если вы хотите стать владельцем папки и всех вложенных в нее файлов и подпапок, то необходимо в окне Дополнительные параметры безопасности установить флажок Заменить владельца подконтейнеров и объектов. Далее нажмите кнопку ОК.

Также можно воспользоваться инструментом поиска при вводе имени пользователя нового владельца в окне Выбор: "Пользователь" "Группа" нажав на кнопку Дополнительно.

В появившемся диалоговом окне, нажимаем кнопку Поиск. После этого внизу окна появится список всех групп и пользователей, имеющихся на компьютере, выбираем нужного пользователя(группу) и нажимаем кнопку OK.

В окне Выбор: "Пользователь" "Группа" в поле Введите имена выбираемых объектов появится имя пользователя(группы) которое вы выбрали на предыдущем шаге, нажимаем OK.

В следующем окне нажимаем кнопку OK.

Смена владельца произведена.

Изменение разрешений при копировании и перемещении объектов

При копировании или перемещении файлов и папок разрешения могут меняться, вызывая непредвиденные и неприятные последствия. Напри­мер, после перемещения файла пользователю может быть запрещена какая-либо форма доступа к нему, или наоборот - незапланированно предоставлен доступ, которого пользователь не должен иметь.

Чтобы избежать подобных ситуаций, нужно иметь ясное представление о том, что происходит с разрешениями при копировании и перемеще­нии файлов и папок. При этом все зависит от того, куда вы копируете или перемещаете файлы.

Так, при КОПИРОВАНИИ файлов или папок с одного NTFS-тома на другой или в пределах одного и того же тома разрешения будут измене­ны в соответствии с тем, какие разрешения установлены на томе или папке, куда производится копирование. Причем созданная копия будет восприниматься как новый файл, а его владельцем становится пользо­ватель, производивший копирование.

При ПЕРЕМЕЩЕНИИ файлов или папок с одного NTFS-тома на дру­гой или в переделах одного и того же тома будет происходить следую­щее:

  • Файл или папка сохранят свои изначальные разрешения.
  • Пользователь, осуществляющий перемещение файлов, становится их владельцем и создателем.

При перемещении файлов необходимо учитывать также две особеннос­ти. Во-первых, вы должны будете иметь право записи в месте, куда про­изводится перемещение. А во-вторых, вы должны будете иметь разре­шение на изменение перемещаемого файла и папки, так как в исходном месте при перемещении он стирается.

Мы рассмотрели копирование и перемещение файлов в пределах NTFS-разделов. Что касается копирования на разделы FAT, то здесь и рассматривать нечего - все разрешения будут утеряны, так как FAT32 их не поддерживает ни в каком виде.

При перемещении файла с NTFS-раздела на раздел FAT32 вы должны будете также иметь разрешение на изменение перемещаемого файла и папки.

Методика планирования разрешений

К NTFS-разрешениям доступа не стоит относиться пренебрежительно. Их необходимо назначать обдуманно и системно. Особенно это заме­чание касается администраторов, которым необходимо в ходе своей де­ятельности обеспечивать работу некоторого парка компьютеров. Эту процедуру необходимо спланировать заранее.

Ваше планирование даст наибольший эффект, если вы будете учитывать приведенные ниже правила:

  • Старайтесь не назначать разрешения отдельным пользователям, а предоставляйте их группам, в которые пользователи объединяются. Кстати, в качестве принципа, по которому могут объединяться пользователи в группы, как раз и может выступать набор разрешений доступа, который должен быть им всем назначен впоследствии. Изначально спланируйте группы, в которые должны объединяться пользователи, и какие им должны быть заданы права (в том числе и разрешения).
  • Создайте эти группы и назначьте этим группам соответствующие наборы разрешений. Ну а далее просто добавляйте в эти группы пользователей. Благодаря этому вам не придется для каждого пользователя выискивать папки/файлы и настраивать разреше­ния. Кроме того, вам не надо будет запоминать (или записы­вать) установленные разрешения для каждого из пользователей - достаточно будет помнить разрешения группы.
  • Назначайте пользователям только те разрешения, которые им необходимы для работы. Явно запрещайте доступ, когда нужно предотвратить какие-то действия с файлом со стороны пользователей.
  • Файлы и папки аналогичного содержания в целях облегчения администрирования старайтесь группировать. Рекомендуется отводить под них либо отдельные папки, либо отдельные диски.
  • Назначение разрешений начинайте с самого верха дерева папок. Тогда благодаря механизму наследования разрешений, можно существенно облегчить себе работу.
  • Ни в коем случае не запрещайте группе Все (All) доступ к си­стемным файлам и папкам. В противном случае ваша работа с операционной системой станет невозможной.
  • Если вы хотите, чтобы пользователи могли сами назначать разрешения для создаваемых ими файлов, установите полный доступ к общим папкам группе Создатель-владелец.
WinNOTE
Добавить комментарий