Cómo establecer permisos de archivos y carpetas en Windows


Normalmente, no tiene que preocuparse por los permisos en Windows porque el sistema operativo ya lo ha solucionado. Cada usuario tiene su propio perfil y su propio conjunto de permisos, lo que impide el acceso no autorizado a archivos y carpetas.

Sin embargo, en ocasiones es posible que desee configurar manualmente los permisos en un conjunto de archivos o carpetas para evitar que otros usuarios accedan a los datos. Esta publicación supone que las otras "personas" también tienen acceso a la misma computadora que estás utilizando.

De lo contrario, puedes simplemente encripta tu disco duro y eso es todo. Sin embargo, cuando otros pueden acceder a la computadora, como familiares o amigos, los permisos pueden ser útiles.

Por supuesto, hay otras alternativas como ocultar archivos y carpetas usando atributos de archivo o al usar símbolo del sistema para ocultar datos. Incluso puede ocultar una unidad completa en Windows si lo desea.

Si desea establecer permisos para compartir archivos con otros, consulte mi publicación en creando un recurso compartido de red oculto o cómo compartir archivos entre computadoras, tabletas y teléfonos

folder lock

Seguridad de los datos

La única otra ocasión en la que tendrá que perder el tiempo con los permisos de carpeta o archivo es cuando obtienes Permiso denegado error cuando intentas acceder a los datos. Esto significa que puede apropiarse de archivos que no pertenecen a su cuenta de usuario actual y seguir accediendo a ellos.

Esto es importante porque significa que establecer permisos en un archivo o carpeta no garantiza la seguridad de ese archivo o carpeta. En Windows, un administrador en cualquier PC con Windows puede anular los permisos en un conjunto de archivos y carpetas al apropiarse de ellos. Una vez que tenga la propiedad, puede establecer sus propios permisos.

Entonces, ¿qué significa esto en inglés? Básicamente, si tiene datos que no quiere que otros vean, entonces no debe almacenarlos en esa computadora o debe usar una herramienta de cifrado como TrueCrypt.

Para aquellos lectores conocedores de la tecnología , probablemente diga: "Oye, ¡TrueCrypt se ha suspendido debido a vulnerabilidades de seguridad y no debería usarse!". Bueno, eso es correcto, sin embargo, TrueCrypt ha sido auditado por una organización independiente y Fase I y la Fase II se han completado.

La única versión que debe descargar es TrueCrypt 7.1a, la que se ha subido a un espejo verificado en GitHub. Si no está cómodo con TrueCrypt, la única otra sugerencia que tengo es VeraCrypt, que fue la sucesora de TrueCrypt, pero solucionó muchos de los defectos.

Archivo y carpeta Permisos

Ahora que tenemos todo eso fuera del camino, hablemos de los permisos en Windows. Cada archivo y cada carpeta en Windows tiene su propio conjunto de permisos. Los permisos pueden desglosarse en listas de control de accesocon los usuarios y sus derechos correspondientes. Aquí hay un ejemplo con la lista de usuarios en la parte superior y los derechos en la parte inferior:

edit permissions

Los permisos también se heredan o no. Normalmente en Windows, cada archivo o carpeta obtiene sus permisos de la carpeta principal. Esta jerarquía continúa hasta la raíz del disco duro. Los permisos más simples tienen al menos tres usuarios: SISTEMA, cuenta de usuario actualmente registrada y grupo Administradores.

Estos permisos generalmente provienen de la carpeta C: \ Users \ Usernameen su disco duro. Puede acceder a estos permisos haciendo clic con el botón derecho en un archivo o carpeta, seleccionando Propiedadesy luego haciendo clic en la pestaña Seguridad. Para editar permisos para un usuario en particular, haga clic en ese usuario y luego haga clic en el botón Editar.

permisos de windows

Tenga en cuenta que si los permisos están atenuados, como en el ejemplo anterior, los permisos se heredan de la carpeta contenedora. Hablaré sobre cómo puede eliminar los permisos heredados más adelante, pero primero comprendamos los diferentes tipos de permisos.

Tipos de permisos

Básicamente, hay seis tipos de permisos en Windows: Control total, Modificar, Leer y amp; Ejecute, Mostrar el contenido de la carpeta, Leery Escribir. Mostrar contenido de carpetaes el único permiso exclusivo de las carpetas. Hay atributos más avanzados, pero nunca tendrá que preocuparse por ellos.

Entonces, ¿qué significa cada uno de estos permisos? Bueno, aquí hay un buen gráfico del sitio web de Microsoft que analiza qué significa cada permiso para los archivos y las carpetas:

windows permissions meaning

Ahora que entiendes cada permiso de controles, echemos un vistazo a la modificación de algunos permisos y la comprobación de los resultados.

Edición de permisos

Antes de poder editar los permisos, debe tener la propiedad del archivo o carpeta. Si el propietario es otra cuenta de usuario o una cuenta de sistema como Local System o TrustedInstaller, no podrá editar los permisos.

Lea mi publicación anterior en cómo tomar posesión de archivos y carpetas en Windows si actualmente no es el propietario. Ahora que usted es el propietario, eliminemos algunas cosas más:

  1. If you set Full Control permissions on a folder for a user, the user will be able to delete any file or subfolder regardless of what permissions are set for those files or subfolders.
  2. By default permissions are inherited, so if you want custom permissions for a file or folder, you have to first disable inheritance.
  3. Deny permissions override Allow permissions, so use them sparingly and preferably only on specific users, not groups

    Si hace clic con el botón derecho en un archivo o carpeta, seleccione Propiedadesy haga clic en la pestaña Seguridad, ahora podemos intentar editar algunos permisos. Continúe y haga clic en el botón Editarpara comenzar.

    edit permissions

    En este punto, hay un par de cosas tu puedes hacer. En primer lugar, notará que la columna Permitirprobablemente esté en gris y no se pueda editar. Esto se debe a la herencia de la que estaba hablando anteriormente.

    permissions for file

    Sin embargo, puede verificar los elementos en Denegarcolumna. Por lo tanto, si solo desea bloquear el acceso a una carpeta para un usuario o grupo específico, haga clic en el botón Agregarprimero y una vez agregado, puede marcar el botón Denegarjunto a Control total.

    add user or group

    Al hacer clic en el botón Añadir, debe escribir el nombre de usuario o nombre del grupo en el cuadro y luego haga clic en Comprobar nombrespara asegurarse de que sea correcto. Si no recuerda el nombre del usuario o del grupo, haga clic en el botón Avanzado y luego simplemente haga clic en Buscar ahora. Le mostrará todos los usuarios y grupos.

    find all users groups

    Haga clic en Aceptar y el usuario o grupo se agregará a la lista de control de acceso. Ahora puede marcar la columna Permitiro la columna Denegar. Como se mencionó, intente usar Denegarsolo para usuarios en lugar de grupos.

    deny permissions windows

    Ahora, ¿qué ocurre si intentamos eliminar un usuario o grupo de la lista. Bueno, puedes eliminar fácilmente al usuario que acabas de agregar, pero si tratas de eliminar alguno de los elementos que ya estaban allí, recibirás un mensaje de error.

    cannot remove permissions

    Para deshabilitar la herencia, debe volver a la pestaña principal de Seguridad para el archivo o carpeta y hacer clic en el botón Avanzadoen la parte inferior.

    advanced permissions

    En Windows 7, tendrá una pestaña adicional para Propietario. En Windows 10, simplemente lo movieron a la parte superior y debe hacer clic en Cambiar. De todos modos, en Windows 7, haga clic en Cambiar permisosen la parte inferior de la primera pestaña.

    change permissions

    En Configuraciones de seguridad avanzadas, desmarque la casilla Incluir permisos heredables de este objeto primario.

    allow inheritable permissions

    Cuando lo haga, aparecerá otro cuadro de diálogo que le preguntará si desea convertir los permisos heredados en permisos explícitos o si solo desea eliminar todos los permisos heredados.

    explicit permissions

    A menos que sepa exactamente qué permisos desea, le sugiero que elija Agregar(permisos explícitos) y luego simplemente elimine lo que no quiera después. Básicamente, al hacer clic en Añadirse conservarán los mismos permisos, pero ahora no aparecerán atenuados y puede hacer clic en Eliminarpara eliminar cualquier usuario o grupo. Al hacer clic en Eliminar, se iniciará con un borrón y cuenta nueva.

    En Windows 10, se ve ligeramente diferente. Después de hacer clic en el botón Avanzado, debe hacer clic en Desactivar herencia.

    disable inheritance

    Cuando hace clic en ese botón, obtendrá las mismas opciones que en Windows 7, pero solo en una forma diferente. La opción Convertires igual a Agregary la segunda opción es igual a Eliminar.

    convert permissions

    Lo único que debe entender ahora es la pestaña Permisos efectivoso Acceso efectivo. Entonces, ¿qué son los permisos efectivos? Bueno, veamos el ejemplo de arriba. Tengo un archivo de texto y mi cuenta, Aseem, tiene control total. Ahora, ¿qué sucede si agrego otro elemento a la lista para que el grupo Usuariossea denegado? Control total.

    denied full control

    El único problema aquí es que la cuenta Aseemtambién forma parte del grupo Usuarios. Entonces tengo Control total en un permiso y Denegar en otro, ¿cuál gana? Bueno, como mencioné anteriormente, Deny siempre anula Allow, por lo que Deny ganará, pero también podemos confirmarlo manualmente.

    Haz clic en Avanzadoy ve a la pestaña Permisos efectivoso Acceso efectivo. En Windows 7, haga clic en el botón Seleccionar y escriba el nombre del usuario o grupo. En Windows 10, haga clic en el enlace Seleccionar un usuario.

    En Windows 7, una vez que seleccione el usuario, mostrará instantáneamente los permisos en el cuadro de lista a continuación. Como puede ver, todos los permisos están desmarcados, lo que tiene sentido.

    effective permissions

    En Windows 10, debe hacer clic en Ver el botón de acceso efectivodespués de seleccionar al usuario. También obtendrá una bonita X roja sin acceso y una marca verde para el acceso permitido, que es un poco más fácil de leer.

    effective access

    Entonces, ya sabes todo lo que hay que saber sobre los permisos de archivos y carpetas de Windows. Se necesita un poco de diversión para que te familiarices con todo.

    Los puntos principales que debes entender son que debes ser el propietario para editar los permisos y que cualquier administrador puede apropiarse de ellos. archivos y carpetas sin importar los permisos en esos objetos. Si tiene alguna pregunta, no dude en publicar un comentario. ¡Disfruta!

    Cómo dar permisos a carpetas y archivos en Windows

    Artículos Relacionados:


    13.11.2015