Come impostare le autorizzazioni di file e cartelle in Windows

Normalmente, non devi preoccuparti delle autorizzazioni in Windows perché è già gestito dal sistema operativo(operating system) . Ogni utente ha il proprio profilo e il proprio set di autorizzazioni, che impedisce l'accesso non autorizzato a file e cartelle.

A volte, tuttavia, potresti voler configurare manualmente le autorizzazioni su un insieme di file o cartelle per impedire ad altri utenti di accedere ai dati. Questo post presuppone che anche le altre "persone" abbiano accesso allo stesso computer che stai utilizzando.

In caso contrario, puoi anche crittografare il tuo disco rigido e il gioco è fatto. Tuttavia, quando altri possono accedere al computer, come familiari o amici(family or friends) , le autorizzazioni possono tornare utili.

Naturalmente, ci sono altre alternative come nascondere file e cartelle usando gli attributi dei file o usando il prompt dei comandi(command prompt) per nascondere i dati. Puoi persino nascondere un'intera unità in Windows , se lo desideri.

Se stai cercando di impostare le autorizzazioni per condividere file con altri, dai un'occhiata al mio post sulla creazione di una condivisione di rete nascosta(hidden network share) o su come condividere file su computer, tablet e telefoni.

blocco della cartella

La sicurezza dei dati

L'unica altra occasione in cui dovrai fare confusione con le autorizzazioni di cartelle o file(folder or file permissions) è quando ricevi un errore di autorizzazione negata(Permission Denied error) quando tenti di accedere ai dati. Ciò significa che puoi assumere la proprietà di file che non appartengono(t belong) al tuo attuale account utente(user account) e continuare ad accedervi.

Questo è importante perché significa che l'impostazione delle autorizzazioni su un file o una cartella(file or folder) non garantisce la sicurezza di quel file o cartella(file or folder) . In Windows , un amministratore su qualsiasi PC Windows(Windows PC) può ignorare le autorizzazioni su un insieme di file e cartelle assumendone la proprietà. Una volta che hai la proprietà, puoi impostare le tue autorizzazioni.

Allora cosa significa questo in inglese(English) ? Fondamentalmente(Basically) , se hai dati che non vuoi che gli altri vedano, allora non dovresti salvarli affatto su quel computer o dovresti usare uno strumento di crittografia(encryption tool) come TrueCrypt .

Per quei lettori esperti di tecnologia, probabilmente dirai " Ehi(Hey) , aspetta, TrueCrypt è stato interrotto a causa di vulnerabilità della sicurezza e non dovrebbe essere utilizzato!" Bene, è corretto, tuttavia, TrueCrypt è stato verificato(TrueCrypt has been audited) da un'organizzazione indipendente e la Fase(organization and Phase) I e la Fase II(Phase II) sono state completate.

L'unica versione che dovresti scaricare è TrueCrypt 7.1a , quella che è stata caricata su un mirror verificato su GitHub . Se non ti senti affatto a tuo agio nell'usare TrueCrypt , l'unico altro suggerimento che ho è VeraCrypt , che era il successore di TrueCrypt , ma ha risolto molti dei difetti.

Autorizzazioni di file e cartelle

Ora che abbiamo eliminato tutto questo, parliamo delle autorizzazioni in Windows . Ogni file(Every file) e ogni cartella in Windows ha il proprio set di autorizzazioni. Le autorizzazioni possono essere suddivise in elenchi di controllo di accesso(Access Control Lists) con gli utenti e i relativi diritti. Ecco un esempio con l'elenco utenti in alto e i diritti in basso:

autorizzazioni di modifica

Anche le autorizzazioni vengono ereditate o meno. Normalmente in Windows , ogni file o cartella ottiene i propri permessi dalla cartella principale(parent folder) . Questa gerarchia continua fino alla radice del disco rigido. Le autorizzazioni più semplici hanno almeno tre utenti: SYSTEM , account utente attualmente connesso e il gruppo Administrators .

Queste autorizzazioni di solito provengono dalla cartella C:\Users\Username sul disco rigido. È possibile accedere a queste autorizzazioni facendo clic con il pulsante destro del mouse su un file o una cartella(file or folder) , scegliendo Proprietà(Properties) e quindi facendo clic sulla scheda Sicurezza . (Security)Per modificare le autorizzazioni per un particolare utente, fare clic su quell'utente e quindi fare clic sul pulsante Modifica(Edit) .

autorizzazioni di Windows

Nota che se le autorizzazioni sono disattivate, come nell'esempio sopra, le autorizzazioni vengono ereditate dalla cartella contenitore. Parlerò di come rimuovere le autorizzazioni ereditate più avanti, ma prima comprendiamo i diversi tipi di autorizzazioni.

Tipi di autorizzazione

Esistono fondamentalmente sei tipi di autorizzazioni in Windows: controllo completo(Full Control) , modifica(Modify) , lettura ed esecuzione(Read & Execute) , elenco contenuto cartella(List Folder Contents) , lettura(Read) e scrittura(Write) . Elenca contenuto cartella(List Folder Contents) è l'unica autorizzazione esclusiva per le cartelle. Ci sono attributi più avanzati, ma non dovrai mai preoccuparti di quelli.

Quindi cosa significa ciascuna di queste autorizzazioni? Bene, ecco un bel grafico dal sito Web di Microsoft che interrompe il significato di ciascuna autorizzazione per i file e per le cartelle:

significato dei permessi di Windows

Ora che capisci cosa controlla ogni autorizzazione, diamo un'occhiata alla modifica di alcune autorizzazioni e al controllo dei risultati.

Autorizzazioni di modifica

Prima di poter modificare qualsiasi autorizzazione, devi avere la proprietà del file o della cartella(file or folder) . Se il proprietario è un altro account utente(user account) o un account di sistema(system account) come Local System o TrustedInstaller(Local System or TrustedInstaller) , non potrai modificare le autorizzazioni.

Leggi il mio post precedente su come acquisire la proprietà di file e cartelle in Windows(how to take ownership of files and folders in Windows) se non sei attualmente il proprietario. Ora che sei il proprietario, togliamo qualche altra cosa di mezzo:

  1. Se imposti le autorizzazioni di controllo completo( Full Control) su una cartella per un utente, l'utente sarà in grado di eliminare qualsiasi file o sottocartella indipendentemente dalle autorizzazioni impostate per tali file o sottocartelle.
  2. Per impostazione predefinita, le autorizzazioni vengono ereditate, quindi se desideri autorizzazioni personalizzate per un file o una cartella, devi prima disabilitare l'ereditarietà.
  3. Nega le autorizzazioni sostituiscono le autorizzazioni Consenti, quindi usale con moderazione e preferibilmente solo su utenti specifici, non su gruppi

Se fai clic con il pulsante destro del mouse su un file o una cartella(file or folder) , scegli Proprietà(Properties) e fai clic sulla scheda Sicurezza(Security) , ora possiamo provare a modificare alcune autorizzazioni. Vai avanti e fai clic sul pulsante Modifica(Edit) per iniziare.

autorizzazioni di modifica

A questo punto, ci sono un paio di cose che puoi fare. In primo luogo, noterai che la colonna Consenti(Allow) è probabilmente disattivata e non può essere modificata. Ciò è dovuto all'eredità di cui parlavo prima.

autorizzazioni per file

Tuttavia, puoi controllare gli elementi nella colonna Nega . (Deny)Quindi, se vuoi solo bloccare l'accesso a una cartella per un utente o un gruppo(user or group) specifico , fai prima clic sul pulsante Aggiungi(Add) e una volta aggiunto, puoi selezionare il pulsante Nega(Deny) accanto a Controllo completo( Full Control) .

aggiungi utente o gruppo

Quando fai clic sul pulsante Aggiungi(Add) , devi digitare il nome utente o il nome del gruppo(user name or group name) nella casella e quindi fare clic su Verifica nomi( Check Names) per assicurarti che sia corretto. Se non ricordi il nome dell'utente o del gruppo(user or group name) , fai clic sul pulsante Avanzate(Advanced button) e quindi fai clic su Trova ora(Find Now) . Ti mostrerà tutti gli utenti e i gruppi.

trova tutti i gruppi di utenti

Fare clic su OK(Click OK) e l' utente o il gruppo(user or group) verrà aggiunto all'elenco di controllo dell'accesso(access control list) . Ora puoi controllare la colonna Consenti(Allow) o Nega(Deny) . Come accennato, prova a utilizzare Deny solo per gli utenti anziché per i gruppi.

nega le autorizzazioni finestre

Ora cosa succede se proviamo a rimuovere un utente o un gruppo(user or group) dall'elenco. Bene, puoi rimuovere facilmente l'utente che hai appena aggiunto, ma se provi a rimuovere uno degli elementi che erano già presenti, riceverai un messaggio di errore(error message) .

non è possibile rimuovere le autorizzazioni

Per disabilitare l'ereditarietà, devi tornare alla scheda Sicurezza(Security tab) principale per il file o la cartella(file or folder) e fare clic sul pulsante Avanzate(Advanced) in basso.

autorizzazioni avanzate

Su Windows 7 , avrai una scheda in più per il proprietario(Owner) . In Windows 10 , lo hanno appena spostato in alto e devi fare clic su Cambia(Change) . Ad ogni modo, in Windows 7, fai clic su Modifica autorizzazioni( Change Permissions) nella parte inferiore della prima scheda.

modificare i permessi

Nella finestra di dialogo Impostazioni di sicurezza avanzate(Advanced Security Settings) , deseleziona la casella Includi autorizzazioni ereditabili dalla(Include inheritable permissions from this object’s parent) casella padre di questo oggetto.

consentire permessi ereditabili

Quando lo fai, verrà visualizzata un'altra finestra di dialogo(dialog box) e ti chiederà se desideri convertire le autorizzazioni ereditate in autorizzazioni esplicite o se desideri semplicemente rimuovere tutte le autorizzazioni ereditate.

autorizzazioni esplicite

A meno che tu non sappia esattamente quali autorizzazioni desideri, ti suggerisco di scegliere Aggiungi(Add) (autorizzazioni esplicite) e quindi rimuovere semplicemente ciò che non desideri in seguito. Fondamentalmente(Basically) , fare clic su Aggiungi(Add) manterrà tutte le stesse autorizzazioni, ma ora non saranno disattivate e puoi fare clic su Rimuovi(Remove) per eliminare qualsiasi utente o gruppo(user or group) . Facendo clic su Rimuovi(Remove) , inizierai con una tabula rasa.

In Windows 10 , sembra leggermente diverso. Dopo aver fatto clic sul pulsante Avanzate(Advanced) , devi fare clic su Disabilita ereditarietà(Disable Inheritance) .

disabilitare l'ereditarietà

Quando fai clic su quel pulsante, otterrai le stesse opzioni di Windows 7 , ma solo in una forma diversa. L' opzione Converti(Convert) è la stessa di Aggiungi(Add) e la seconda opzione è la stessa di Rimuovi(Remove) .

convertire i permessi

L'unica cosa che devi capire ora è la scheda Autorizzazioni(Effective Permissions) effettive o Accesso effettivo . (Effective Access)Quindi quali sono le autorizzazioni effettive? Bene, vediamo l'esempio sopra. Ho un file di testo(text file) e il mio account, Aseem , ha il controllo completo(Full Control) . Ora cosa succede se aggiungo un altro elemento all'elenco in modo che al gruppo Utenti(Users) venga negato il controllo completo( Full Control) .

negato il pieno controllo

L'unico problema qui è che anche l' account Aseem fa parte del gruppo Utenti(Users) . Quindi ho il controllo(Control) completo in un permesso e Nega(permission and Deny) in un altro, quale vince? Bene, come ho detto sopra, Deny sovrascrive sempre Consenti(Allow) , quindi Deny vincerà, ma possiamo anche confermarlo manualmente.

Fai clic su Avanzate(Advanced) e vai alla scheda Autorizzazioni (Effective Permissions) effettive o Accesso effettivo(or Effective Access) . In Windows 7 , fare clic sul pulsante Seleziona e digitare(Select button and type) il nome dell'utente o del gruppo(user or group name) . In Windows 10 fare clic sul collegamento Seleziona un utente .(Select a user)

In Windows 7 , una volta selezionato l'utente, verranno immediatamente visualizzate le autorizzazioni nella casella di riepilogo sottostante(list box below) . Come puoi vedere, tutte le autorizzazioni sono deselezionate, il che ha senso.

autorizzazioni effettive

In Windows 10 è necessario fare clic sul pulsante Visualizza accesso effettivo( View effective access) dopo aver selezionato l'utente. Riceverai anche una bella X rossa per nessun accesso e un segno di spunta(check mark) verde per l'accesso consentito, che è un po' più facile da leggere.

accesso effettivo

Quindi ora sai praticamente tutto quello che c'è da sapere sui permessi di file e cartelle di Windows(Windows file and folder permissions) . Ci vuole un po' di gioco intorno a te stesso per prendere il controllo di tutto.

I punti principali da comprendere sono che è necessario essere il proprietario per modificare le autorizzazioni e che qualsiasi amministratore può assumere la proprietà di file e cartelle indipendentemente dalle autorizzazioni su quegli oggetti. Se hai domande, sentiti libero di pubblicare un commento. Divertiti!



About the author

Sono un esperto di computer e sono specializzato in dispositivi iOS. Aiuto le persone dal 2009 e la mia esperienza con i prodotti Apple mi rende la persona perfetta per aiutare con le loro esigenze tecnologiche. Le mie competenze includono: - Riparazione e aggiornamento di iPhone e iPod - Installazione e utilizzo di software Apple - Aiutare le persone a trovare le migliori app per i loro iPhone e iPod - Lavorare su progetti online



Related posts