Как запретить удаление файлов.

Составляющей обеспечения безопасности в операционной системе является обеспечение запрета удаления файлов или директорий. Эти меры предполагают сокрытие, запрет редактирования, просмотра или добавление разрешающих прав на обработку файловых объектов.

 

Создано большое число программных продуктов, призванных организовать защиту файлов, папок, но чаще они разрешают задачу удаления файлов комплексно, делая их скрытыми или запрещая доступ.

 

Содержание статьи

 

  1. Ограничение для конкретного юзера
  2. Запрещаем удаление для группы

 

Все каталоги, файлы, процессы в Виндовс создает определенный юзер. Создатели Windows постарались разработать такую систему защиты, что у каждого юзера имеется вполне конкретный кейс прав. Этот кейс содержит опции запрещающего или разрешающего характера для манипулирования процессами, файловыми объектами.

Как запретить удаление файла

 

Есть возможность осуществить запрет на уровне учетной записи. Соорудив, например, директорию или файл в администраторской учетке с одновременным открытием доступа на уровне гостевых учеток, — оставив им права записи, чтения, перемещения. Однако чаще нужно сделать запрет на уровне текущей (собственной) учетной записи.

 

 
Нам нужно обратиться к системе безопасности Виндовс. Этот способ предполагает, что файловой системой диска расположения объекта выбрана изначально NTFS. Именно она предоставляет механизм распределения запрещающих и разрешающих опций для всех юзеров. FAT-системы подобных разграничений предложить не могут.

 

 

Более того, накладываемые ограничения касаются не самого объекта, а его расположения. Если его местоположение окажется изменено, то и доступ возобновится. Нужно понимать также, что опции запрещающего характера имеют высший приоритет в сравнении с разрешающими, поэтому если выбраны одинаковые настройки разрешения и запрета, то первыми исполняются именно права запрета.

 

Для начала запретим удаление определенному юзеру

 

Однако такое ограничение окажется шире, так как придется ограничивать полный доступ.

Найдем в меню файла пункт свойств-1

 

Первым делом откроем контекстное меню выбранного файла и отыщем в нем пункт свойств.

 

В открывшемся окошке пройдем на вкладку «Безопасность».

Отыщем вкладочку Безопасность-2

 

В поле групп и пользователей выберем нужного юзера.

Выбираем нужного пользователя и жмем Изменить-3

 

Нажмем кнопочку «Изменить» и, в появившемся окне, в списке разрешений групп установим флажки запрещающих настроек.

Необходимо заполнить выделенные боксы-4

 

Теперь сохраним сделанные изменения.

Сохраним сделанные изменения-5

 

Продолжим выполнение операции

Продолжим выполнение операции-6

 

Теперь, видим, что у нас появились галочки у запретительных опций

Появились галочки у запретительных опций-7

 

Так, мы установим ограничения на полный доступ, которые также включают запрет на удаление объекта.

Попытка открыть файл изображения из запрещенного размещения-8

 

Попытка открыть файл изображения из запрещенного размещения. Теперь попробуем его удалить.

Попробуем его удалить-9

 

Соглашаемся с предупреждением

Подтверждаем следующее окошко-10

 

Однако выскакивает следующее окошко. Жмем «Продолжить».

Подтверждаем ещё одно окошко-11

 

Система все равно не разрешает удалить объект.

Система все равно не разрешает удалить объект-12

 

Запрещаем удаление большого количества объектов

 

Тот же механизм ограничений можно наложить на большое число объектов, расположенных в единой директории. При  этом запрет можно наложить для всех юзеров системы. Такого рода ограничение (для всех) можно проделать и для отдельно взятого файла. В этом случае нам понадобится добавить новую пользовательскую группу («Все»). Затем, понадобится проставить флажки запретительных опций.

Нам нужны Свойства каталога-13

 

Вновь проходим на вкладку безопасности

Вновь проходим на вкладку безопасности-14

 

Нажмем кнопочку «Дополнительно», чтобы открылось окошко расширенных настроек.

Нажмем кнопочку Дополнительно-15

 

Затем выбираем «Изменить разрешения»:

Выбираем изменить разрешения-16

 

В этом окне нужно выбрать «Добавить».

Теперь жмем Добавить-17

 

В окошке выбора групп и пользователей напишем новую категорию «Все» и проверим имена.

Прописываем Все и проверяем имена-18

 

После этой процедуры система покажет размещение, для которого в данный момент исполняются ограничения. Далее, нужно лишь нажимать «Ок» и соглашаться с всплывающими предупреждениями.

Устанавливаем указанные опции-19

 

Соглашаемся продолжить выполнение операции

Соглашаемся продолжить выполнение операции-20

 

Как видим, у нас появилась новая группа с особыми правами.

Появилась новая группа с особыми правами-21

 

Здесь эти особые права также видны.

Здесь особые права также видны-22

 

Попытаемся что-нибудь удалить из этого каталога.

Попытаемся что-нибудь удалить из этого каталога-23

 

Соглашаемся с перемещением в корзину.

Соглашаемся с перемещением в корзину-24

 

Однако видим знакомое окошко, требующее повышения прав.

видим окошко, требующее повышения прав-25

 

Система немного думает…

Система немного думает-26

 

Однако затем сообщает, что возможности удалить файл из этого размещения нет.

нет возможности удалить файл из этого размещения-27

 

Краткий итог

 

Создано множество программных инструментов для ограничения пользовательского доступа к объектам файловой системы. Однако Виндовс располагает встроенными собственными инструментами. Файловая система NTFS позволяет задать ограничительные настройки для размещения конкретного юзера или для всех расположений сразу. При этом такие ограничения могут запретить полный доступ или  только удаление одного или множества каталогов и файлов.

 

admin, Октябрь 23, 2016
Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий