Как закрыть доступ к папке в Windows 7?

Содержание

Как закрыть доступ к папке или файлу в Windows XP, 7, 10

Как закрыть доступ к папке в Windows 7?

Думаю, каждый пользователь печется о конфиденциальности своих личных файлов и хоть раз задумывался, как сделать так, чтобы другие пользователи, тоже имеющие доступ к ПК, не имели возможности увидеть то, что для них не предназначено. Вот об этом и пойдет речь в данной статье.

Мы уже рассказывали, как запаролить папку с помощью программы Password Protect USB. Метод этот действенный и, при условии, что пароль будет надежным, просмотреть содержимое папки не удастся. Но вот, если вы в принципе хотите, чтобы другие не знали о ваших секретах, то он не подойдет. Также поставить пароль на папку можно и с помощью других программ. О них подробно написано в статье по приведенной ссылке.

Сейчас я расскажу, как скрыть папку или файлы в Windows различными способами. Сделать это можно: и используя возможности самой операционной системы, и обратившись за помощью к стороннему софту.

Через настройки безопасности

Описанные в этом пункте рекомендации применимы ко всем версиям Windows, начиная с XP. Суть его заключается в том, что сама папка остается в директории, но при попытке зайти в нее будет появляться сообщение о запрете доступа.

В XP нет никакой возможности вернуть доступ. А вот во всех последующих версиях ОС вопрос решается очень просто. В самом сообщении об ошибке есть подсказка, и если пользователь хоть немного разбирается в ПК, то для него открыть нужное окно и поснимать все ненужные галочки вообще не будет проблемой.

Итак, сначала зайдите в «Панель управления» и выберите там пункт «Свойства папки» или «Параметры Проводника» (в более новых версиях операционки). Затем нас интересует вкладка «Вид». Пролистайте список и снимите галочку в поле «Использовать простой общий доступ к файлам». Сохраните все изменения кнопкой «ОК».

Теперь находите папку, запретить общий доступ к которой вы хотите, и кликайте по ней ПКМ. Из списка нужно кликнуть по пункту «Свойства». В следующем окне откройте «Безопасность», выберите нужного пользователя, поставьте галочки в столбце «Запретить» и сохраняйте настройки.

Для тех, у кого установлена Windows 7 и новее, действия немного другие. На вкладке «Безопасность» под разделом «Группы или пользователи» нужно нажать на кнопку «Изменить». Затем выделяем интересующего пользователя и запрещаем доступ, расставляя галочки.

После этого, при попытке попасть в папочку, будет появляться такое окно. Так оно выглядит в XP, в 7, 8 и 10 его вид будет немного отличаться.

Делаем папку скрытой

Закрыть папку для общего доступа, используя возможности Windows, можно и еще одним способом. Если вы сталкивались со скрытыми файлами, то знаете, что, отключив их видимость в системе, попасть в них будет невозможно. Вот именно это мы разберем.

Недостаток такого метода в том, что если другой пользователь целенаправленно ищет то, что вы скрыли, то включив видимость скрытых файлов, у него все получится. Но вот здесь лучше себя обезопасить и заранее поставить пароль на папку.

  1. Через Проводник находим папку и жмем по ней правой кнопкой мыши. Из открывшегося списка нас будет интересовать пункт «Свойства».
  1. Оставаясь в разделе «Общее» отметьте галочкой «Скрытый» и нажмите кнопку «Другие».
  1. Здесь нужно снять птичку рядом с «Разрешить индексировать содержимое файлов…» и можно нажимать «ОК». Это делается для того, чтобы она не отображалась в результатах поиска.
  1. Возвращаемся к окну свойств и жмем «Применить».
  1. Появится окно, в котором нужно выбрать маркером один из пунктов. Первый: изменения будут применены только к самой папке. Второй: к самой папке и всем подпапкам и файлам, которые есть в ней. Выбирайте нужный вариант и два раза жмите «ОК».

После этого выбранная папка пропадет из директории. Применить такой вариант можно и к фото, и к исполняемым файлам программ, и к различным документам.

Для того, чтобы вернуть скрытую папку Личное (это название я использую в примере) нужно включить показ скрытых файлов и папок.

В Windows 7 все делается через «Панель управления» и «Параметры папок», как было написано в 1 пункте статьи. Открывайте вкладку «Вид», находите в списке пункт «Показывать скрытые файлы, папки и диски» и отмечайте его маркером.

Если вы используете десятку, то в окне Проводника на вкладке «Вид» нажмите кнопку «Показать или скрыть». Дальше поставьте птичку в пункте «Скрытые элементы».

После этого ваша папка или файлик появятся. Только иконка напротив него будет не яркая, а тусклая.

Для владельцев Windows 10, запретить доступ к папке другим пользователям, можно вообще в пару кликов. Просто выделите ее и разверните список «Показать или скрыть». В нем выберите «Скрыть выбранные элементы». После этого она пропадет из указанной директории.

С помощью программ

Для тех, кого описанные выше способы не устроили, из-за того, что знающий человек с ними быстро разберется, предлагаю использовать сторонние утилиты. В Интернете их можно найти много, причем как платные, так и полностью бесплатные. Они на отлично справятся с поставленной задачей и сумеют спрятать любую конфиденциальную информацию.

Anvide Seal Folder

Программа Anvide Seal Folder проста в использовании, на русском языке и никаких специфических знаний не требует. Более того есть portable версия, которую не нужно устанавливать на ПК. Скачать вы ее можете с нашего сайта по приведенной ссылке. В той же статье найдете информацию об установке и использовании. Спрятать она может папки и файлы.

Давайте кратко расскажу принцип ее работы. В главном окне нажимаем плюсик для добавления папки. Потом через небольшое окно выбирайте нужную и жмите на зеленую галочку.

После этого она отобразится у вас в списке «Открытые…». Кнопка «Закрыть доступ», которая имеет вид закрытого замочка, позволит ее скрыть.

Вам будет предложено ввести пароль и небольшую подсказку. Она пригодится в том случае, если вы его введете неверно.

У вас появится еще один список «Закрытые…». При этом сама папка из своей прежней директории на компьютере пропадет.

Чтобы вновь получить к ней доступ нужно нажать на открытый замочек и ввести пароль.

DeEgger Embedder

Данная утилита используется в стеганографии. Она позволит под видом файла с расширением BMP, PNG, JPG, AVI или MP3 скрыть тот, что нужен вам. Работать DeEgger Embedder может только с файлами (картинки, документы, установщики программ и прочее), а вот к папкам ее применить не удастся.

Скачивайте DeEgger Embedder (по приведенной ссылке можете скачать с Яндекс Диска версию, которая была использована в статье) устанавливайте на свой ПК и запускайте.

Сначала нужно выбрать файл под видом которого хотим что-то спрятать. Для этого нажмите на папку напротив строки «Select a host file».

Дальше находите нужный объект и жмите «Открыть». У меня это будет картинка в формате *.jpg.

Затем жмем на папку в строке «Select the file to embed» и выбираем то, что нужно скрыть.

В примере, я под видом картинки спрячу книгу в формате *.rtf. Чтобы программа заработала. Жмите «Combine».

Появится окошко, в котором нужно выбрать директорию для сохранения создаваемого файла, дать ему имя и указать формат.

После того, как программа закончит, в указанном месте на диске, вы обнаружите новый объект. В моем случае – это обычная картинка. Визуально она не отличается от исходника и просто так заметить разницу невозможно.

Для извлечения важной информации из объекта, нажмите «Extract».

Найдите тот объект, в который вы внедряли данные, и открывайте его.

Потом укажите, куда извлечь спрятанный файл, какое дать ему название и расширение.

Программа DeEgger Embedder закончит свою работу, а вы получите назад свою конфиденциальную информацию.

Какой из описанных способов выбрать, зависит от ваших целей. Если это домашний компьютер, и никто не гонится за вашими секретами, то подойдут и первые два. Чтобы попробовать что-то интересное, воспользуйтесь приведенными программами. Удачи вам, в скрытии своих личных файлов.

А также смотрим видео по теме:

(2 5,00 из 5)
Загрузка…

Источник: http://comp-profi.com/kak-zakryt-zapretit-dostup-k-fajlu-libo-papke-v-windows-xp7/

Как в Windows 7 поставить пароль на папку: пошаговая инструкция с фото и видео

Как закрыть доступ к папке в Windows 7?

При постоянном использовании компьютера иногда возникает необходимость скрыть часть информации от посторонних пользователей и возможных злоумышленников, способных получить доступ к вашим файлам через интернет. Поставьте пароль на личные папки в Windows 7. В этом случае просматривать их содержимое сможете только вы.

Зачем нужен пароль

В Windows 7 защищённая паролем папка представляет собой то же самое, что и в обычной жизни закрытая на замок дверь квартиры или сейф, в котором хранятся нужные финансовые документы или личные дневники.

Для того чтобы попасть в квартиру или открыть сейф, вам нужен ключ, а для просмотра содержимого защищённой папки необходим пароль. Все не так уж и сложно.

Установка пароля

В самой системе Windows 7 есть возможность устанавливать уровни доступа различным группам пользователей, в том числе в сети. Кроме того, можно создать специальный файл-ключ с паролем и уже через него давать доступ к папкам.

В основном же для паролирования папок в Windows 7 используется внешний софт, выполняющий задачи по обеспечению информационной безопасности. В настоящее время существует не менее двух десятков бесплатных и платных программ, с помощью которых можно установить пароль на любой документ, архив или папку в системе:

  • LocK-A-FoLdeR;
  • Folder Lock Lite;
  • Folder Protector;
  • WinRaR;
  • 7-ZIP;
  • Flash Crypt;
  • Anvide Lock Folder;
  • Hide Folders.

Любую из перечисленных программ можно найти в интернете с помощью поисковых систем Google или Яндекс.

Создание файла-ключа с паролем

В Windows 7 встроена дополнительная файловая система EFS, защищающая данные на физическом уровне. Нужно создать специальный файл-ключ, имеющий расширение pfx, который будет храниться на флешке или на компьютере.

  1. Вначале щёлкните правой кнопкой мыши на папке, которую собираетесь запаролить и выберите вкладку «Свойства» из выпадающего контекстного меню.Выбор вкладки свойств папки
  2. В открывшемся окне свойств папки выберите в верхнем меню вкладку «Общие» и на ней в разделе «Атрибуты» щёлкните по кнопке «Другие».Выбор атрибутов
  3. Откроется окно выбора дополнительных атрибутов. Отметьте галочкой чекбокс шифровки содержимого.
    Выбор шифровки содержимого
  4. В следующем открывшемся окне выберите «Шифровать содержимое для защиты данных».
    Выбор папки и содержимого
  5. Подтвердите начало процесса шифрования, щёлкнув мышкой на «Архивировать сейчас».
    Подтверждение архивации
  6. Дальше произойдёт автоматический запуск экспорта сертификатов. Нажмите кнопку «Далее».
    Начало работы
  7. В следующем окне отметьте радиокнопку выбора расширения PFX файла-ключа.
    Выбор типа файла
  8. Задайте пароль для файла-ключа.
    Установка пароля
  9. Экспортируйте данные в файл-ключ. Для этого нажмите кнопку «Обзор» и выберите место хранения и название файла-ключа с расширением. В нашем случае это C:/Users/Сергей/Documents/dok.pfx. И снова жмите «Далее».
    Выбор имени для файла-ключа
  10. В последнем открытом окне, завершающем создание файла-ключа, нажмите кнопку «Готово».

Завершение работы

Теперь никто из посторонних не сможет воспользоваться информацией, находящейся в зашифрованной папке, без знания пароля и наличия файла-ключа.

Такой способ защиты применим только в том случае, если в Windows 7 используется файловая система NTFS.

LocK-A-FoLdeR

Эта бесплатная программа станет идеальным решением для любого требовательного пользователя.

  1. После установки и запуска два раза введите мастер-пароль, который и будет защищать любые папки в Windows 7.
  2. Дальше щёлкните мышкой по вкладке Lock A Folder и выберите на компьютере нужную директорию, после чего закройте программу. Защита включена.

Теперь ни один злоумышленник не сможет добраться до закрытой вами информации, ведь защищённые программой папки станут невидимыми. Их невозможно будет скопировать, удалить или повредить.

Для восстановления доступа к защищённой директории вновь откройте программу, выберите в окне необходимую папку и щёлкните по вкладке разблокировки UnLock selected Folder.

Блокировка пользовательской папки

При желании можно сменить мастер-пароль, щёлкнув по вкладке Change Master Password.

Русского перевода программы нет, но его при желании можно сделать самостоятельно, создав в языковой папке по адресу C:Program Files/Lock A Folder/Lang свой текстовый файл Russian.ini с переводом. берёте из файла English.ini и переводите все выражения в кавычках.

Folder Lock Lite

Платная программа, позволяющая защищать файлы, папки и даже целые диски. Есть 30-дневный испытательный срок. Стоимость 39.95 USD (3000 рублей). Использует мастер-пароль, который необходимо будет дважды ввести при первом запуске программы Folder Lock Lite.

Folder Lock Lite — простая в использовании программа с 30-дневный пробным периодом

Для установки защиты можно просто перетащить мышкой нужную папку в окно программы, после чего она будет заблокирована и невидима для пользователей, доступ к папке которым запрещён без пароля. 

Folder Protector

При установке защиты на папки используется шифрование. Программа Folder Protector работает с любого носителя, её не требуется устанавливать. Достаточно запустить исполняемый exe файл, после чего выбрать нужную папку, ввести два раза пароль и нажать кнопку с изображением замка «Защитить».

Все ваши файлы, расположенные внутри защищённой папки, станут невидимы для злоумышленников. Останется только небольшой файл, необходимый для разблокировки.

Программа Folder Protector не требует установки на компьютер

Бесплатная версия программы имеет некоторые ограничения. Шифрование можно настроить только в платной Pro-версии. Её стоимость 22.95 USD (1700 рублей).

WinRaR

Удобная бесплатная программа для архивирования данных и установки пароля на файлы и папки. Необходимые документы можно просматривать прямо из архива.

Порядок работы:

  1. После запуска программы выбираете папку для архивирования и щёлкаете мышкой «Добавить» в верхнем меню.
  2. Поскольку при установке WinRaR основные пункты меню этого архиватора сразу добавляются в системное контекстное меню Windows 7, то добавить папку в архив можно и с помощью контекста. Для этого щёлкаете правой кнопкой мыши на папке и выбираете соответствующий пункт в выпадающем списке.Добавление папки в архив
  3. В открывшемся окне вписываете имя, которое получит заархивированная папка. По умолчанию установлено действующее название. Здесь же выбираете тип архива, после чего переходите на вкладку «Дополнительно».
    Выбор расширения файла
  4. На вкладке нажимаете кнопку «Установить пароль».
    Переход к установке пароля
  5. В открывшемся окне два раза вводите пароль и жмёте «ОК».

Установка пароля

На этом архивирование и паролирование папки закончено.

После использования программ-архиваторов удаляйте исходную папку.

7-ZIP

Эта программа, как и предыдущая, является бесплатной. Последовательность действий в 7-ZIP такая же, как и в WinRaR. Отличие заключается лишь в возможности выбора типа расширения файлов.

  1. После того как программа запущена, мышкой активируете нужную папку, нажимаете в верхней части окна кнопку «Добавить» и в открывшейся вкладке задаёте формат архива.
  2. Дважды вводите свой пароль.
  3. Нажимаете кнопку «ОК» и закрываете программу.

Программа 7-ZIP позволяет выбрать тип расширения файлов

Flash Crypt

При защите папок в Windows 7 с помощью этой бесплатной программы используется 256-битный алгоритм шифрования AES. При этом данные не скрываются, но просмотреть их без пароля невозможно. Flash Crypt работает через контекстное меню. Есть возможность изменять настройки программы и включать сжатие данных во время шифрования. При утере пароля предусмотрена возможность его восстановления.

Последовательность действий:

  1. Активируйте предназначенную для защиты папку правой кнопкой мыши и в контекстном меню выберите пункт Protect with FlashCrypt.Выбор программы из контекстного меню
  2. В открывшемся окне введите пароль с повторным подтверждением и нажмите кнопку Protect. На папке появится иконка программы FlashCrypt, свидетельствующая о том, что директория зашифрована и защищена паролем.

Установка пароля

Anvide Lock Folder

Это бесплатная программная portable-утилита, не требующая установки и работающая с флешки. Anvide Lock Folder также может находиться в любой папке на компьютере.

Последовательность действий:

  1. Запускаете программу с помощью файла ALF.exe.
  2. Вначале следует обезопасить саму утилиту, для чего нажимаете на пиктограмму с изображением гаечного ключа и вводите пароли на вкладке «Безопасность».
  3. После этого пользовательскую папку перетаскиваете мышкой в окно программы или добавляете с помощь кнопки со знаком «+».
  4. Теперь осталось нажать на иконку закрытого замка, дважды ввести пароль, нажать кнопку «Закрыть доступ» и выйти из программы.

Программа Anvide Lock Folder может находиться в любой папке на компьютере

При этом папка окажется скрытой и доступ к ней будет возможен только из Anvide Lock Folder.

Hide Folders

Условно-бесплатная программа от разработчика FSPro Labs с 30-дневным испытательным сроком. Программа предусматривает 4 вида защиты:

  • скрытие файлов;
  • блокировка доступа;
  • скрытие файлов и блокировка доступа;
  • разрешение чтения информации без возможности редактирования и удаления.

Работает Hide Folders просто:

  1. В окно с открытой программой перемещаете с помощью мышки нужную папку, которую можно вставить и через вкладку верхнего меню «Добавить».Добавление папки
  2. После этого нажимаете кнопку «Включить», на открывшейся вкладке отмечаете вид защиты и щёлкаете мышкой «ОК».
    Установка пароля на папку
  3. В настройках задаёте пароль для защиты самой программы Hide Folders.

Установка пароля на программу

Как установить пароль на сетевую папку

Разные группы пользователей, работающие в сети, имеют различный уровень доступа к находящейся на одном из сетевых компьютеров информации. Это ограничения на чтение, создание и редактирование различных файлов и т. д. Запрет доступа осуществляется с помощью установки пароля на сетевую рабочую папку. Ставить защиту может только пользователь с правами администратора.

Порядок действий:

  1. Последовательно открываете «Пуск» и «Мой компьютер», затем в верхнем меню выбираете вкладку «Сервис» и в выпадающем списке строку — «Свойства папки».
  2. После этого переходите через верхнее меню во вкладку «Вид».
  3. Здесь с пункта «Использовать простой общий доступ к файлам» снимаете галочку и нажимаете внизу кнопку «ОК».

В Windows 7 может использоваться файловая система NTFS или FAT 32, поэтому есть некоторые отличия в настройках. В FAT 32 после щелчка правой кнопкой мышки на нужной папке выбираете в выпадающем меню вкладку «Общий доступ и безопасность», а в NTFS при такой же последовательности действий вкладку «Безопасность». Дальше на вкладке включаете радиокнопку общего доступа к сетевой папке и здесь же в разделе «Разрешения» устанавливаете уровни доступа для каждой из групп пользователей. В NTFS предварительно запустится настройка сети, после чего включаете общий доступ. Далее всё настраивается, как и для FAT 32.

Теперь, если это ещё не сделано, устанавливаете пароли входа в систему для каждой из групп пользователей:

  1. Для этого нажимаете «Пуск», «Панель управления», а затем «Учётные записи пользователей».
  2. Выбираете группу пользователей и добавляете пароль.
  3. На вкладке «Дополнительно» можно назначить пароли для локальных групп и пользователей.

Теперь для основных и локальных групп и пользователей установлены пароли входа в систему, а на сетевую папку — разрешения на выполнение тех или иных действий в зависимости от уровня доступа.

На самом деле защитить сетевую папку в Windows 7 можно гораздо проще, используя такие же программы и методику, как и для обычных папок.

Возможные нюансы

  1. При установке на компьютер с системой Windows 7 специальных программ для защиты учитывайте, что работать можно не более чем с одной программой, так как в противном случае возможны сбои в системе. Происходит взаимная ресурсная блокировка.
  2. При удалении этих программ следует разблокировать защищённые папки, потому что это не всегда происходит автоматически.

Несмотря на то что в Windows 7 нет встроенной возможности для прямой защиты папок паролем, это можно делать с помощью файла-ключа или специально предназначенных для этой цели внешних программ. Последний вариант наиболее прост и удобен.

  • Алексей Хорошилов
  • Распечатать

Источник: https://skesov.ru/kak-postavit-parol-na-papki-v-windows-7/

Скрываем папки недоступные пользователю с помощью Access-Based Enumeration (ABE) в Windows Server

Как закрыть доступ к папке в Windows 7?

Технология Access-based Enumeration (ABE Перечисление на основании доступа) позволяет на общих сетевых ресурсах (шарах) скрыть от пользователей файлы и папки, к которым у них отсутствует права доступа на чтение на уровне NTFS.

Тем самым можно обеспечить дополнительную конфиденциальность данных, хранящихся в сетевом каталоге (за счет скрытия структуры и имен каталогов и файлов), улучшить юзабилити для пользователя, которому в процессе работы с сетевым каталогом не будет отображаться лишняя информация (тем более доступ к которой у него все равно отсутствует) и, самое главное, оградим системного администратора от постоянных вопросов пользователей «почему меня не пускает в эту папку!!».

Попробуем детальнее разобраться в этой технологии и особенностях ее настройки и использования в различных версиях Windows.

Особенности доступа к общим сетевым папкам Windows

Одним из недостатков сетевых папок Windows является тот факт, что по-умолчанию все пользователи при просмотре содержимого общей папки могли, как минимум, видеть ее структуру и список содержащихся в ней файлов и каталогов, в том числе тех, доступ к которым на уровне NTFS у них отсутствует (при попытке открыть такой файл или папку пользователь получает ошибку доступа «Доступ запрещен / Access Denied»). Так почему бы не скрыть от пользователя те каталоги и файлы, к которым у него все равно нет доступа?  Помочь в этой задаче должна технология Access Based Enumeration (ABE). Включив ABE на общей сетевой папке можно добиться того, чтобы разные пользователи видели различный список каталогов и файлов в одной и той же сетевой шаре, основанный индивидуальных правах доступа пользователя к этим папкам (ACL).

Каким образом происходит взаимодействие между клиентом и сервером при обращении к общей папке:

  • Клиент обращается к серверу с запросом на доступ к интересующему его каталогу в общей сетевой папке;
  • Служба LanmanServer на сервере проверяет, есть ли у пользователя права доступа к данному каталогу на уровне разрешений файловой системе NTFS;
  • Если доступ разрешен (просмотр содержимого/чтение/запись), пользователь видит список содержимого каталога;
  • Затем пользователь по такой же схеме может открыть конкретный файл или вложенный каталог (вы можете посмотреть, кто открыл конкретный файл в сетевой папке так). Если доступа к папке нет, пользователь получает соответствующее уведомление.

Из этой схемы ясно, что сервер сначала показывает пользователю все содержимое папки, а проверку прав доступа на конкретный объект осуществляет только после попытки доступа к его содержимому.

Функционал Access Based Enumeration (ABE) позволяет реализовать проверку прав доступа на объекты файловой системы до того, как пользователю отправляется список содержимого папки. Следовательно, в конечный список будут попадать только те объекты, к которым у пользователя есть хотя бы права Read на уровне NTFS, а все недоступные ресурсы просто не отображаются (скрываются).

Т.е. пользователь одного отдела (например, склада) в одном и том же сетевом каталоге (\\filesrv1\docs) будет видеть один список папок и файлов. Как вы видите, у пользователя отображаются только две папки: Public и Sklad.

У пользователей другого департамента, например, ИТ (которые включены в другую группу безопасности Windows), отображается другой список вложенных каталогов. Помимо каталогов Public и Sklad у данных пользователей в сетевой папке видны еще 6 директорий.

Основной недостаток использования ABE на файловых серверах – дополнительная нагрузка на сервер. Особенно это можно почувствовать на высоконагруженных файловых серверах. Чем больше количество объектов в просматриваемом каталоге, и чем больше количество пользователей открывают файлы на нем, тем больше задержка.

По заявлению Microsoft в случае наличия в отображаемом каталоге 15000 объектов (файлов и каталогов), скорость открытия папки замедляется на 1-3 секунды.

Именно поэтому, при проектировании структуры общих папок, рекомендуется уделить большое внимание созданию четкой и иерархической структуры подпапок, в этом случае замедление скорости открытия каталогов будет незаметным.

Управлять ABE можно из командной строки (утилита abecmd.exe), из графического интерфейса, PowerShell или через специальный API.

Ограничения Access Based Enumeration

Access-based Enumeration в Windows не работает в случаях:

  1. Если в качестве файл-сервера используется Windows XP или Windows Server 2003 без Service Pack;
  2. При локальном просмотре каталогов (непосредственно с сервера). Например, пользователь, подключившись к RDS серверу будет видеть все локальные папки, если данный сервер используется и в качестве файлового сервера);
  3. Для членов локальной группы администраторов файлового сервера (они всегда видят полный список файлов).

Использование ABE в Windows Server 2008 / 2008 R2

В Windows Server 2008/R2 для использования функционала Access Based Enumeration никаких дополнительных компонентов устанавливать не нужно, т.к. возможность управления функционалом ABE уже встроена в графический интерфейс Windows.

Чтобы включить Access-based Enumeration для конкретной папки в Windows Server 2008/2008 R2, откройте mmc консоль  управления Share and Storage Management (Start –> Programs –> Administrative Tools ->Share and Storage Management). Перейдите в окно свойств нужной шары.

Затем перейдите в окно расширенных настроек (кнопка Advanced) и включите опцию Enable access-based enumeration.

Настройка Access Based Enumeration в Windows Server 2012 R2/ 2016

Настройка ABE в Windows Server 2012 R2 / 2016 также выполняется просто. Чтобы включить Access Based Enumeration необходимо сначала, естественно, установить роль файлового сервера (File And Storage Services), а затем в консоли Server Manager перейти в свойства общей папки.

И в разделе Settings включить опцию Enable access-based enumeration.

Настройка Access Based Enumeration в Windows Server 2003

В Windows Server 2003 (снята с поддержки) технология ABE стала поддерживаться начиная с Service Pack1. Чтобы включить Access-based Enumeration  в Windows Server 2003 SP1 (и выше), нужно скачать и установить пакет _http://www.microsoft.com/en-us/download/details.aspx?id=17510. В процессе установки необходимо указать, нужно ли автоматически включить ABE для всех общих папок на сервере, либо настройка будет проводиться в индивидуальном порядке. Если выбран второй пункт, то после окончания установки пакета, в свойствах общих папок появится новая вкладка Access-based Enumeration.

Чтобы активировать ABE для конкретной папки, включите в ее свойствах опцию Enable access-based enumeration on this shared folder.

Также отметим, что в Windows 2003 поддерживается использование Access Based Enumeration на основе DFS, однако настроить его можно только из командной строки с помощью утилиты cacls.

Управление ABE из командной строки

Настройками Access-based Enumeration можно управлять из командной строки при помощи утилиты Abecmd.exe. Данная утилита входит в пакет Access-based Enumeration для Windows Server 2003 SP1 (ссылка выше).

Утилита Abecmd.exe позволяет активировать ABE сразу для всех каталогов или же персонально. Следующая команда включит Access-Based Enumeration сразу для всех шар:

abecmd /enable /all

Или для конкретной папки (например, шары с именем Docs):

abecmd /enable Docs

Управление Access Based Enumeration с помощью PowerShell

Для управления настройками Access Based Enumeration для конкретных папок можно использовать PowerShell модуль SMBShare (установлен по-умолчанию в Windows 10/8.1 и Windows Server 2016/ 2012 R2). Выведем свойства конкретной сетевой папки:

Get-SmbShare Install|fl *

Обратите внимание на значение атрибута FolderEnumerationMode. В нашем случае его значение – Unrestricted. Это означает, что ABE отключен для этой папки.

Можно проверить статус ABE для всех сетевых папок сервера:

Get-SmbShare | Select-Object Name,FolderEnumerationMode

Чтобы включить ABE для папки, выполните:

Get-SmbShare Install | Set-SmbShare -FolderEnumerationMode AccessBased

Вы можете включить Access Based Enumeration для всех опубликованных сетевых папок (в том числе административных шар ADMIN$, C$, E$, IPC$), выполните:

Get-SmbShare Install | Set-SmbShare -FolderEnumerationMode AccessBased

Чтобы отключить ABE, выполните:

Get-SmbShare Install | Set-SmbShare -FolderEnumerationMode Unrestricted

Access-Based Enumeration в Windows 10 / 8.1 / 7

Многим пользователем, особенно в домашних сетях, также хотелось бы иметь возможность воспользоваться функционалом Access-Based Enumeration. Проблема заключается в том, что в клиентских ОС Microsoft отсутствует как графический, так и командный интерфейс управления «Перечислением на основе доступа».

В Windows 10 (Server 2016) и Windows 8.1 (Server 2012R2) для управления Access-based Enumeration можно использовать PowerShell (см. раздел выше). В более старых версиях Windows, вам необходимо установить последнюю версию PowerShell (>= 5.0) или использовать утилиту abecmd.

exe из пакета для Windows Server 2003, прекрасно работает и на клиентских ОС. Т.к. пакет Windows Server 2003 Access-based Enumeration на Windows 10 / 8.1 / 7 не устанавливается, придется сначала установить его на Windows Server 2003, а затем скопировать его из каталога C:\windows\system32 в такой же каталог на клиенте.

После этого включить ABE можно по сценарию с командной строкой, описанному выше.

Кроме того, вы можете включать ABE на компьютерах домена AD с помощью групповых политик. Для этого используется GPP в секции: Computer Configuration ->Preferences ->Windows Settings ->Network Shares).

Как вы видите, в свойствах сетевой папки есть опция Access-Based Enumeration, если изменить значение на Enable, для всех общих папок, созданных с помощью данной GPO будет включен режим ABE.

Источник: https://winitpro.ru/index.php/2013/09/03/access-based-enumeration-ili-kak-skryt-soderzhimoe-obshhix-papok/

Убрать общий доступ к папке windows 7

Как закрыть доступ к папке в Windows 7?

Все современные версии операционной системы Windows, начиная с легендарного Win XP, снабжены полезным функционалом для работы в локальных и интертет-сетях, о котором многие владельцы компьютеров даже не догадываются. В данном случае речь идет об организации общего доступа к папке для определенной группы людей (устройств), подключенных к единой локальной сети.

Эта техническая возможность находит применение во многих сферах деятельности:

  • Для обеспечения быстрого доступа работников предприятия к общим данным, архивам, сведениям и прочим материалам.
  • Для размещения и распространения секретной корпоративной информации в пределах узкого круга лиц высшего руководства.
  • Для домашнего использования мультимедийных и прочих файлов на нескольких устройствах сразу.

Сегодня мы расскажем и покажем вам, как сделать общий доступ к папке в Windows 7 и 10, не прибегая к использованию стороннего ПО или сетевых ресурсов.

Разрешаем доступ к ресурсам ПК через Панель инструментов

Чтобы открыть общий доступ к папке нужно настроить систему компьютера должным образом. Также вы должны указать имена разрешенных пользователей (или группы), и установить пароль для входа (при необходимости). Процесс настройки практически идентичен для Windows 7 и 10.

Выполняем следующие действия:

  1. Открываем меню «Центр управления сетями и общим доступом», перейдя в «Пуск/Панель управления/Сеть и интернет». Есть и более простой вариант — нажать на иконку интернет-соединения и выбрать названный выше пункт.
  2. Выбираем меню «Изменить дополнительные параметры общего доступа».
  1. В зависимости от используемой вами сети производим настройки доступа к ПК. В нашем случае используется профиль «Домашняя сеть».

Выставив галочки напротив указанных пунктов, нажимаем кнопку «Сохранить изменения». Если вы хотите защитить данные от посторонних людей, работающих в сети — включите защиту паролем (предпоследний параметр).

Теперь ваш компьютер виден в локальной сети. Чтобы убедиться в этом — перейдите в меню «Сеть» через «Этот компьютер» или «Компьютер».

Создаем папку с общим доступом

После настройки компьютера переходим к созданию сетевой папки в Windows 7 и 10.

Выглядит это так:

  1. Создаем новую папку или выбираем уже существующий раздел. Нажимаем по иконке правой кнопкой мыши и выбираем «Свойства/Доступ». Настройка общего доступа выполняется двумя способами: через меню «Общий доступ» или «Расширенная настройка». Мы рассмотрим оба варианта по очереди.
  2. Переходим в директорию «Общий доступ». Здесь нужно выбрать пользователей, которые получат доступ к папке и ее содержимому. Также тут устанавливаются разрешения на действия с разделом и вложением.

Мы выбираем пункт «Все» и нажимаем «Добавить».

После добавления нового профиля предоставляем ему права чтения и записи, и нажимаем «Общий доступ».

На экране появится окно с уведомлением об успешной настройке общего доступа к выбранным папкам в Windows и указанием пути к ресурсу.

  1. Вы также можете проделать описанные выше действия через меню «Расширенная настройка».

Открываем доступ к папке в Windows по галочке в верхней части окна, выбираем нужный ресурс, и устанавливаем разрешения по одноименной кнопке.

Открывшееся окно представляет собой список пользователей, имеющих разрешение на работу с папкой и ее содержимым. Жмем по кнопке «Добавить».

Тут мы вольны ввести имя пользователя самостоятельно или выбрать из имеющегося списка. Выберем второй вариант, нажимая на «Дополнительно».

Следующая консоль содержит все имеющиеся в системе профили пользователей, группы и служебные субъекты. Кликаем по «Поиск» и выбираем профиль «Все» из списка. В конце нажимаем «ОК».

Разрешаем все действия для профиля и соглашаемся с настройками.

Теперь папка «деловая документация» отображается в сети, и доступна всем пользователям.

Открываем доступ к разделу через «Компьютер» и «Этот Компьютер»

Сетевая папка в Windows 7 и 10 может быть создана более простыми способами. Сейчас мы сделаем это непосредственно в меню «Компьютер» и «Этот Компьютер».

На «Семерке» это выглядит так:

  1. Открываем «Компьютер», находим целевой раздел на жестком диске, выделяем его и нажимаем кнопку «Общий доступ/Конкретные пользователи» строки меню.
  1. В списке сверху выбираем «Все», устанавливаем разрешение «Чтение и запись» и соглашаемся с изменениями по кнопке «Общий доступ».
  2. В десятой версии Windows это выглядит немного иначе. После выбора папки кликаем на «» и выбираем «Отдельные люди».

Отмечаем группу «Все» и соглашаемся с внесенными изменениями.

Открываем доступ к папке через командную строку

Наверное, самый быстрый метод создания сетевого раздела – через командную строку Windows 7 и 10.

Для этого делаем следующее:

  1. Открываем «Пуск/Все программы/Стандартные/Командная строка» либо пишем команду «cmd» в поисковой строке.
  2. В консоли вводим команду: «net share files=буква диска:название папки». В нашем случае это «net share files=d:Деловая документация» (без кавычек).

Заходим в сетевую папку с другого ПК

После расшаривания нашего раздела в локальной сети переходим к его использованию на другом компьютере.

Источник: https://handy-site.ru/ubrat-obshhij-dostup-k-papke-windows-7/

Как скрыть или ограничить доступ к папкам в Windows – несколько способов

Как закрыть доступ к папке в Windows 7?

В век информационных технологий вопрос защиты конфиденциальных данных стоит очень остро. Не последнюю роль в этом играет персональный компьютер, где зачастую могут храниться не предназначенные для всеобщего обозрения материалы.
Эта статья призвана помочь обезопасить личные материалы от посторонних глаз.

Скрываем папку штатными средствами Windows

Первый способ является самым простым и не требует использования какого-либо стороннего программного обеспечения.

Для срытия папки необходимо открыть её свойства, для этого кликните по ней правой клавишей мыши и в появившемся контекстном меню выберите пункт Свойства

В открывшемся окне свойств папки поставьте галочку у пункта «Скрытый»

А после, нажмите кнопку Другие… и в открывшемся окне снимите галочку у пункта «Разрешить индексировать содержимое файлов в этой папке»

В процессе подтверждения сделанных изменений и закрытия окна свойств папки нажатием клавиши OK будет отображён запрос, в котором потребуется указать, к каким элементам применять скрытие. В большинстве случаев оптимальным выбором будет являться вариант «Применение изменений только к этой папке»

В результате этих действий папка будет скрыта в файловом менеджере Windows.

Если папка не исчезла, а стала полупрозрачной, то это значит, что ваша система настроена на отображение скрытых файлов и папок. В этом случае необходимо сделать следующее: в меню файлового менеджера проследовать по пути Упорядочить –>Параметры папок и поиска (в Windows 10 Фаил –> Изменить параметры папок и поиска) и в открывшемся окне перейти на вкладку Вид, там найти и переключить чекбокс на пункт Не показывать скрытые файлы, папки и диски.

Для подтверждения сделанных изменений и закрытия окна параметров файлового менеджера нажмите OK.

Данную опцию придётся переключать всякий раз, как вам необходимо будет вернуть отображение скрытой папки(ок). С этим неудобством приходится мириться, если принять во внимание тот факт, что этот способ скрытия является самым простым, который к тому же не требует использования стороннего софта.

Скрываем папку, используя бесплатную программу

Используя бесплатную программу Free Hide Folder (не путать с Hide Folders, которая при аналогичном функционале является платной) вы сможете не только полностью скрыть из системы необходимые папки, но и установить парольную защиту (о том, как создать надёжный пароль – читайте здесь) для доступа к ним.

При первом запуске программа попросит вас задать пароль для доступа к программе, а после предложит получить регистрационный код – так как программа полностью бесплатна и регистрация не является обязательной, то этот шаг можно смело пропустить, нажав кнопку Skip.

После этих шагов перед нами откроется главное окно программы. Для скрытия необходимой папки нажмите на кнопку Add и укажите её. После добавления очередной папки будет выскакивать информационное сообщение, которое рекомендует сделать Backup (резервное копирование) настроек программы, на случай случайного или намеренного удаления программы. Для создания резервной копии настроек нажмите клавишу Backup и укажите путь для сохраняемого файла. Этот файл поможет восстановить доступ к скрытым папкам после повторной установки программы.

Управление скрытием и отображением папок осуществляется клавишами меню. За скрытие папки отвечает кнопка Hide, а за отображение Unhide.

Интерфейс программы прост и не перегружен элементами управления. Благодаря этому её освоение не составляет какой-либо сложности даже в отсутствии перевода на русский язык.

Стенография или как скрыть папку с файлами в графическом файле

Данный метод основан на скрытии одного типа файла в другом. В примере это будет архив, который будет скрыт в графическом файле.

После объединения графический файл всё так же будет отображаться в системе, но при открытии его через архиватор, вы получите доступ к заархивированным файлам.

Для создания такой файла следуйте инструкции:

1) Для скрытия нужной папки её необходимо предварительно заархивировать, выбрав формат архива rar или zip. Ко всему прочему архиву можно задать пароль, что дополнительно защитит ваши данные.

В данном примере мы назовём архив hide-files.rar

2) Получившийся архив и графический файл с расширением jpg (в данном примере это будет файл foto.jpg) необходимо разместить в одной папке, которая в свою очередь должна находиться ближе к корню жёсткого диска и не иметь пробелов. В примере это будет папка C:\join

3) Откройте командную строку, для этого нажмите комбинацию клавиш Win + R и в открывшемся окне введите cmd и нажмите OK.

4) В открывшемся окне командной строки перейдите к папке с объединяемыми файлами, для этого введите команду:

А после:

COPY /B foto.jpg + hide-files.rar final-foto.jpg

В результате создастся графический файл с именем final-foto.jpg, который для неосведомлённого пользователя будет являться обычным графическим файлом.

Если же расширение этого файла поменять с jpg на rar или просто открыть архиватором, то вы увидите ваши заархивированные файлы.

Если объединение файлов с помощью командной строки у вас вызывает сложности, то вы можете воспользоваться бесплатной, работающей без установки и поддерживающей русский язык утилитой File Joiner.

Программа представляет удобный графический интерфейс для объединения файлов, не забывайте только в пути для сохранения выходного файла указывать желаемое расширение файла, так как по умолчанию результирующий файл создаётся вообще без оного.

Краткий итог

В данном обзоре были рассмотрены наиболее популярные решения для скрытия файлов и папок в Windows. Мы надеемся, что данная окажется для вас полезной и решит все поставленные задачи.

Источник: https://it-actual.ru/kak-skryt-ili-ogranichit-dostup-k-papkam-v-windows-neskolko-sposobov.html

Как ограничить доступ к файлам?

Как закрыть доступ к папке в Windows 7?

Очень часто возникает такая ситуация, когда за компьютером работает несколько человек и желательно, чтобы доступ к личным файлам и папкам каждого пользователя был ограничен для других пользователей. Можно вообще запретить доступ, а можно его разграничить: например, одному пользователю требуется открыть полный доступ, другому – только для чтения, а кому-то вообще запретить.

Зачем это делать, наверное, каждый из вас понимает и без моих подсказок. А вот как правильно ограничить доступ к файлам в Windows 7, знают не все. Поэтому разберем этот процесс очень подробно.

ограничение доступа к файлам и папкам в Windows 7

Для начала, конечно же, необходимо определиться с объектом, доступ к которому будем ограничивать. Итак, выбрали файл или папку и действуем по следующему алгоритму:

1. Кликаем по объекту (файлу или папке) правой кнопкой мыши и выбираем пункт “Свойства”.

2. В открывшемся окошке выбираем вкладку “Безопасность”. Именно в ней и определяются права пользователей на доступ к конкретному файлу или папке.

В верхней области будут отображаться все пользователи или группы пользователей, созданных в системе. Кликнув по конкретному пункту, можно просмотреть и изменить права конкретного пользователя на данный объект. Чтобы полностью запретить пользователю “прикасаться” к конкретной папке или файлу, удалите его из верхнего списка.

3. Если у вам не получается удалить или изменить права конкретного пользователя, значит все его права наследуются от «родителя». Чтобы все-таки получить возможность ограничивать права пользователя на конкретный объект, проделайте следующее: зайдите снова на вкладку «Безопасность» в свойствах файла и кликните по кнопке «Дополнительно» (под разделом отображения прав пользователя (см.рисунок выше).

Откроется окошко “Дополнительных параметров безопасности”:

Перейдите на вкладку “Разрешение”, если она не открылась у вас по умолчанию. Далее кликните по кнопке “Изменить разрешение”. Далее уберите галочку «Добавить разрешение, наследуемые от родительских объектов», прочитав сообщение с предупреждением, кликайте по кнопке «Добавить». А потом все время “ОК”, пока не вернетесь к вкладке «Безопасность» свойства файла.

Теперь можете без ограничений изменить права для пользователей на доступ к конкретному объекту.

значения разрешений доступа

Более подробно остановимся на значениях конкретных прав пользователей:

  • Полный доступ – здесь все довольно просто: разрешено выполнение всех операций с объектом, в том числе изменение разрешения и становится владельцем объекта.
  • Изменение – отличается от предыдущего пункта тем, что разрешено выполнять только базовые операции с объектом, т.е. чтение, изменение, создание и удаление объекта. Изменять же разрешение текущего объекта и становится его владельцем не разрешено.
  • Чтение и выполнение – говорит само за себя: можно просматривать содержимое объекта и запускать программы.
  • Список содержимого папки – то же самое, что и в предыдущем пункте, только относительно каталогов.
  • Чтение – разрешено только просматривать объект.
  • Запись – разрешается создавать файлы и записывать в них данные.
  • Особые разрешения – это разрешения, которые устанавливаются, нажав на кнопку “Дополнительно”.

особые рекомендации при настройке прав доступа к файлам и папкам

  • Советую вам обратить внимание на следующее:
  • Если выставить флажок для разрешения с более высоким приоритетом, то автоматически выставятся флажки зависимых разрешений.
  • Установка разрешения “Запретить” имеет более высокий приоритет, чем “Разрешить”.
  • Изменяя разрешения для каталога, автоматически изменятся и разрешения для всех вложенных объектов (папок и файлов).
  • Если определенные разрешения недоступны, значит, они наследуются наследуется от родительской папки.
  • Если у вас отсутствуют права на изменение разрешений, то и все флажки вам будут не доступны.
  • При изменении разрешений для групп (например: “Администраторы”, “Пользователи”, “Системные”), автоматически изменятся соответствующие разрешения ко всем пользователям данной группы.
  • Не изменяйте разрешения для группы “Система”, это может нарушить работу операционной системы.

Изменяя разрешения для конкретного объекта, будьте внимательны и осторожны.

Не изменяйте за один сеанс сразу несколько разрешений, обязательно проверяйте работоспособность системы после внесения изменений.

Источник: https://pc4me.ru/kak-ogranichit-dostup-k-faylam.html

Как закрыть доступ к папкам Windows | Сделай все сам

Как закрыть доступ к папке в Windows 7?

На жестком диске компьютера может содержаться информация, которую вы хотели бы утаить. Так получилось, что стандартными средствами операционных систем семейства Windows невозможно обеспечить ограниченный доступ к файлам и папкам при помощи пароля. Но есть вероятность ограничить доступ , применяя учетные записи пользователей.

Вам понадобится

  • Операционные системы:
  • – Windows 7;
  • – Windows XP.

Инструкция

1. Ограничить доступ к папке либо файлу в операционной системе Windows 7 дозволено при помощи инструмента «Учетные записи пользователей». Менеджер имеет доступ ко каждом папкам , т.к. он находится во главе иерархии пользователей. Если вы решили закрывать доступ к папкам , а учетная запись каждого одна, есть толк задуматься о простом вводе пароля при входе в систему.

2. Выберите папку, которую хотите спрятать и кликните по ней правой кнопкой мыши. В открывшемся контекстном меню выберите пункт «Свойства».

3. В новом окне перейдите к вкладке «Безопасность», выберите пользователя и нажмите кнопку «Изменить». Дозволено распределить права на выбранную папку между всеми пользователями. К примеру, кому-то дозволено позволить просмотр, кому-то дозволено позволить ее метаморфоза, а дозволено совсем удалить пользователя из этого списка.

4. Если вы не можете изменить права пользователей на просмотр и редактирование данной папки, следственно, права назначены родительским каталогом (корневая папка). Для редактирования этого параметра вернитесь к вкладке «Безопасность» и нажмите кнопку «Добавочно».

5. В открывшемся окне перейдите к вкладке «Разрешения», выделите пункт запрета метаморфозы и нажмите кнопку «Изменить разрешения». Снимите отметку с пункта «Добавить разрешение, наследуемое от родительских объектов» и повторите операцию вновь.Таким образом дозволено спрятать всякий каталог вашего жесткого диска, включая его разделы.

6. В операционной системе Windows XP то же действие выполняется по-иному. Нажмите меню «Пуск», выберите пункт «Панель управления».

7. В открывшейся папке откройте «Свойства папки» и перейдите к вкладке «Вид». Снимите отметку с пункта «Применять легкой всеобщий доступ к файлам» и нажмите кнопки «Применить» и «ОК».

8. Нажмите правой кнопкой по папке, которую вы хотите спрятать, и выберите пункт «Свойства». В окне свойств папки перейдите к вкладке «Безопасность», выделите пользователя, которому будет лимитирован доступ , и проставьте отметки в столбике «Запретить» либо «Позволить», когда захотите снять закроет на просмотр этого каталога.

9. Нажмите кнопки «Применить» и «ОК» для сохранения изменений настроек доступ а.

Существует уйма разных способов предотвращения доступа к главной информации. Операционные системы Windows владеют встроенными программами-шифровальщиками. Их применение разрешает верно защитить определенные источники.

Вам понадобится