Как распределить права доступа к файлам системы Windows 8.1?
Как зашифровать файлы системы Windows 8.1?
На самом деле, возможностей по защите ваших файлов сегодня представляется все больше. Пользователи сами пренебрегают своей безопасностью, сами открывают доступ ко всем объектам системе, и потом очень сильно расстраиваются, что в их личную жизнь (фотографии, переписки) попадает буквально, весь мир. Все, что ранее считалось конфиденциальным, становится достоянием общественности. При этом существует масса способов украсть ваши данные - даже сейчас, когда вы читаете эту статью, на вашем компьютере может работать вирус, о котором не знают антивирусные продукты, и тут дело за малым, ведь вы уже подключены к сети интернет, а значит передать ваши данные в другое место не представляется сложным действием. Да, антивирус защитит, - но не полностью. Дополнительное программное обеспечение защитит - но также очень ограничено и только в той области, для которой написана (антиреклама, антивирус, антивсе - возможное и разное). Только пользователь может защитить себя наверняка. И для этого компания Microsoft предлагает хорошие инструменты, бесплатно (ведь Windows 8.1 вы уже купили), в двух вариациях - шифрование и ограничение доступа.
Начнем с раздачи прав (разрешений)
Так устроена система Windows 8.1, и у каждой папки или файла есть свой собственный набор разрешений. Разрешения определяют - какие пользователи могут открыть файл, внести в него изменения или просто удалить. Система настроена таким образом, по умолчанию, пользователь не будет испытывать трудности при работе с файлами, ведь все настроено очень дружелюбно, так чтобы в большинстве случаев, пользователь никогда бы не увидел окна изменения прав доступа к тому или иному объекту.
Да, это более продвинутый уровень, вам придется залезать в настройки объектов, и обдумывать свои действия прежде чем вносить изменения. Если вам любопытно, нажимайте правой клавишей мыши по файлу или папке, права доступа которой вы хотите изменить, далее выбираем "Свойства" - вкладка "Безопасность". Перед вами будет представлен список контроля, более известный как ACL - Access Control List.
Вкладка безопасность поделена на две рабочие области, в которых можно настроить доступ для разных групп пользователей, на выполнение различных операций. Обратите внимание, в момент выделения в верхней части вкладки безопасности объекта в системе Windows 8.1, нижняя часть становится активной, и там можно настроить доступ для выделенного пользователя, или группы для всех.
Обратите внимание на права доступа к объектам, каждый пользователь той или иной группы получает доступ согласно правам назначенным ему, и как вы понимаете, он не имеет доступа на то, чтобы поменять права для пользователя "Администратор" или другим группам пользователей.
Шифрование данных
Раздача прав на использование тех или иных функций системы, инструмент очень тонкий, и не всегда его получается настроить должным образом. Получить права администратора на вашей машине, также очень сложно, но возможно, - значит нужно уметь обезопасить себя другими способами.
Отмечу, что распределение прав доступа в Windows 8.1 хорошо помогает, когда на одной машине работают несколько пользователей. Тут можно быть уверенным, что ваши данные никто не увидит, и совершенно очевидно, в случае потери или кражи (когда компьютер - это ноутбук), данные можно получить просто достав жесткий диск, и просканировав его на другом устройстве.
Получив доступ, любой желающий сможет скачать данные с вашего компьютера, без особых усилий, но не всегда их можно открыть, - особенно когда файл зашифрован.
Шифрование закрывает доступ к файлам, и работает только в том случае когда был введен ключ. Таким образом шифрование выступает надежной защитой даже в тех случаях, когда речь идет о попытке прочитать файлы, подключив жесткий диск к компьютеру, с другой системой.
В Windows 8.1 шифрование данных называется EFS. EFS шифрует данные каждого пользователя со своим уникальным ключом, который знает только этот пользователь. Получается, что как только вы заходите в систему, все ваши файлы будут автоматически расшифрованы. Это очень просто работает, избавляя вас от множества других шагов при работе с зашифрованными файлами.
Для того чтобы произвести шифрование файла и папки в системе Windows 8.1, - необходимо по этому объекту нажать правой клавишей мыши - зайти в свойства - вкладка "Общие" - пункт "Другие" - установить галку в пункте шифрования. Как только вы это сделаете, нажмете “Ок”, а затем “Применить” - система предложит создать копию ключа шифрования на съемном носителе информации, который должен быть не занят другими файлами.
Предложение создать ключ шифрования для съемного носителя информации появится только один раз. Это важный этап, которым не стоит пренебрегать. Вы сохраняете ключ шифрования на съемном носителе информации и в случае поломки можете быть уверенны в том, что у вас есть копия, и получить доступ к данным все еще возможно.
В целом процедура создания резервной копии ключа шифрования, не такая и сложная. Во многом, вам можно пропускать все вопросы, которые задает Windows, и обратить внимание на путь сохранения сертификата и задаваемый пароль на странице безопасности (так как пароль это самое важное).
При этом если пренебречь созданием резервной копии ключа шифрования, к этому всегда можно вернуться на странице шифрования системы. Это не так сложно, и легко можно повторить.
Если вам когда-нибудь придется открывать зашифрованные файлы на другом компьютере. Тут не обойтись без ключа шифрования, который должен у вас быть, для проведения следующей цепочки действий:
-
Заходим в поиск системы Windows 8.1, и набираем certmgr.msc (Менеджер сертификатов).
-
В открывшемся окне выбираем самую верную папку - “Личная”.
-
Когда папка становится активной, нажимаем Действие - Все задачи - Импорт.
-
Как только вы нажмете на импорт, появится окно “Мастера импорта сертификатов”, который проведет вас по всем основным пунктам добавления сертификата в систему. В стартовом окне нажимаем Далее.
-
Появится окно выбора файла для импорта - нажимаем “Обзор”, и указываем путь к своему сертификату (который скорее всего находится у вас на отдельном USB диске).
-
Открываем сертификат, нажимаем далее.
-
Вводим пароль, и ставим галку напротив опции “Пометить этот ключ как экспортируемый”. Нажимаем Далее.
-
Хранилище сертификатов можно пропустить, нажимаем далее.
-
Получаем заключительный этап добавления сертификата в систему Windows 8.1. Нажимаем кнопку Завершить.
-
Теперь вы без проблем откроете зашифрованные в EFS файлы.
На этом все, прочитанная вами статья рассказывает о правах доступа, и защите важных файлов в системе Windows 8.1. Как итог, хочется дать совет - не увлекайтесь с этими инструментами, не пытайтесь максимально закрыть доступ в систему, равно как зашифровать большое количество документов. Практика показывает, что нет на 100% надежного инструмента, ведь даже USB накопитель в который регулярно делается копия файлов, или однажды была сделана копия ключа, может быть потерян, и тут вам уже никто не поможет. Удачи!
Читайте также: