Ổ đĩa ngoài không được phép với NTFS


50

Tôi có một đĩa cứng ngoài có 1 phân vùng, được định dạng ở dạng NTFS. Tôi sử dụng ổ đĩa này trên nhiều máy tính có thông tin đăng nhập khác nhau trên các máy khác nhau, Windows XP và Windows 7. Tất cả các tệp đều là các tệp cũ, không được mã hóa hoặc nén hệ điều hành.

Thỉnh thoảng Windows 7 không cho phép tôi truy cập một số tệp, do các vấn đề về quyền. Tôi có thể phá vỡ điều này mỗi trường hợp bằng cách sở hữu và thiết lập quyền phù hợp. Điều này, tuy nhiên, là tẻ nhạt. Có cách nào đơn giản để bảo Windows không thực thi hoặc lưu trữ bất kỳ quyền nào trên bất kỳ tệp / thư mục nào trên phân vùng không?


Câu trả lời là một giải pháp nhưng nó không trả lời câu hỏi của bạn.
recbot

Đúng. OP đang hỏi về một tính năng tương tự với chuyển đổi này trong iOS (bỏ qua các quyền trên HD bên ngoài): cnet.com/news/ mẹo
Jon

Đặt quyền thành "MỌI NGƯỜI"
Moab

@laggingreflex: Tiền thưởng của bạn không chính xác phù hợp với bài viết gốc. Tôi đã trả lời hai câu hỏi trong các bình luận cho lệnh convert, nhưng đã thêm một câu trả lời mới liên quan đến các định dạng đĩa không được phép.
harrymc

Câu trả lời:


38

Ổ đĩa ngoài của bạn được định dạng bằng hệ thống tệp NTFS, hỗ trợ các hạn chế truy cập.

Thật không may, trong khi một số người dùng và nhóm bảo mật được tích hợp sẵn trong Windows với ID bảo mật được xác định trước giống nhau trên tất cả các máy (như Mọi người), thì những người dùng và nhóm khác có SID được lấy từ máy được xác định.

Để bình thường hóa tình huống bạn nên:

  1. Trong khi đăng nhập với tư cách Quản trị viên, bấm chuột phải vào thư mục gốc của ổ đĩa và chọn Thuộc tính .
  2. Nhấp vào tab Bảo mật , sau đó là nút Nâng cao .
  3. Trong hộp thoại Cài đặt bảo mật nâng cao cho ổ đĩa, bấm vào tab Chủ sở hữu , sau đó chọn nút Chỉnh sửa .
  4. Nhấp vào nhóm Quản trị viên , kiểm tra Thay thế chủ sở hữu trên các nhà cung cấp phụ và đối tượng và nhấp vào OK . Nếu được hỏi về việc thay thế các quyền hiện có bằng các quyền cho phép Kiểm soát hoàn toàn, bấm .
  5. Quay lại tab Bảo mật và trên trang Thuộc tính ban đầu một lần nữa, nhấp vào nút Chỉnh sửa và trong hộp thoại Bảo mật, nhấp Xóa cho tất cả các mục nhập cho tất cả các tài khoản được liệt kê trong "Tên nhóm hoặc tên người dùng", ngoại trừ các tên nổi tiếng của Hệ thống, Quản trị viên, Người dùng và Người dùng Xác thực.
  6. Nhấp vào Thêm và trong hộp thoại "Chọn Người dùng, Máy tính hoặc Nhóm" trong "Nhập tên đối tượng cần chọn", nhập Everyonevà nhấp vào OK . Bạn nên xác minh rằng Everyoneđã được thêm vào danh sách.
  7. Nhấp vào Mọi người , kiểm tra Toàn quyền , sau đó nhấp vào Áp dụng .
  8. Nhấp vào Nâng cao một lần nữa để quay lại hộp thoại Cài đặt bảo mật nâng cao và nhấp vào nút Thay đổi quyền . Kiểm tra Thay thế các mục quyền trên tất cả các đối tượng con và nhấp OKOK .
  9. Nhấn OK .

Hãy cẩn thận trong tương lai không phân bổ quyền truy cập riêng cho các thư mục con của ổ đĩa (để lại tất cả các quyền như được kế thừa). Nếu điều này xảy ra một lần nữa, hãy lặp lại bước "Thay thế các mục quyền trên tất cả các đối tượng con".

Hãy chú ý đến thực tế là trong Windows 7/8, tài khoản Guest không thuộc nhóm Mọi người. Nếu bạn cần, bạn sẽ phải thêm Khách như trên cho nhóm Mọi người.

Nếu bạn gặp sự cố với UAC, hãy thử sử dụng Explorer qua "Chạy với tư cách quản trị viên".


1
Trên đây là giải pháp chính xác và thực sự là cách dễ dàng duy nhất để xử lý các ổ đĩa NTFS bên ngoài có thể được sử dụng bởi nhiều tài khoản người dùng hoặc trên các máy khác nhau. Nếu có các tệp bạn muốn riêng tư, bạn luôn có thể sử dụng một cái gì đó như TrueCrypt để tạo một thư mục và nội dung của nó là riêng tư.
jtreser

+1 - "Mọi người kiểm soát hoàn toàn" hoặc "Quản trị viên toàn quyền / Sửa đổi người dùng" là cách dễ nhất để giải quyết vấn đề này. Ngoài ra, vấn đề là đảm bảo một cái gì đó không quyết định gây rối với ACL.
afrazier

Liệu nó có phải là 'Quản trị viên' có quyền sở hữu thư mục gốc của ổ đĩa ngoài hay người dùng có quyền quản trị đủ tốt không? Bởi vì tôi dường như không thể làm việc này và tôi không có người có mật khẩu Quản trị viên. Ít nhất tôi vẫn có thể truy cập ổ đĩa tốt trên máy tính xách tay Linux của mình ... (Bất cứ ai quyết định đặt ACL vào ổ cứng ngoài là một ý tưởng hay nên được bắn )
kahen

1
UAC ... kẻ thù truyền kiếp của tôi. 2 khởi động lại sau và takeown /f e:\ /r /d ysau, và mọi thứ lại theo thứ tự.
kahen

2
@JonBentley: Bạn có thể có vấn đề với UAC. Hãy thử sử dụng Explorer thông qua "Chạy với tư cách quản trị viên".
harrymc

9

Takeown là công cụ đơn giản nhất để thoát khỏi hệ thống cấp phép braindamaged này.

bắt đầu một cmd với tư cách quản trị viên (nhấp chuột phải vào biểu tượng cmd, chạy với tư cách quản trị viên) và nhập

takeown /f [root dir of drive] /r /d y

ví dụ cho ổ F:

c:\>takeown /f f:\ /r /d y

2
Coi chừng những thứ như các mối nối trong Windows Vista / 7, nó đã kết thúc đệ quy F:\Documents And Settingscho tôi, được liên kết đến C:\Users.
Chris Chilvers

9

Ví dụ trên:

takeown /f f:\ /r /d y

sẽ chỉ định chủ sở hữu cho người dùng hiện tại. Để gán chủ sở hữu cho nhóm quản trị viên, hãy thêm /atùy chọn, Ví dụ:

takeown /f f:\ /a /r /d y

Điều này sẽ thực hiện các bước 1-4 của giải pháp harrymc.

Lưu ý rằng /d yphụ thuộc nội địa hóa, với nội địa hóa của Đức, ví dụ như /D j.


0

Giới thiệu về Recur-sing, Nếu bạn tìm thấy một phím tắt trong thư mục quay lại thư mục đó, chỉ cần đặt lại quyền của phím tắt để từ chối cấp phép cho bất kỳ điều gì gây ra sự cố. nhiều khả năng trong khu vực dữ liệu ứng dụng theo người dùng. nếu không, bạn sẽ nhận được những thứ gây khó chịu như đường dẫn tệp không giới hạn, lưu trữ hoặc sao chép hoặc bất cứ thứ gì. Một trong những vấn đề khó chịu nhất bên cạnh các công cụ bảo mật. Nếu một trong những nhà sản xuất hệ điều hành này thực sự tin tưởng vào quyền tự do cho người dùng, họ sẽ phát triển một NTFS mà không có mô tả bảo mật và để người dùng làm những gì họ muốn.


0

Tất nhiên điều này đã được hỏi từ lâu, nhưng mọi người vẫn có thể thấy điều này nếu họ đưa vào tìm kiếm đúng (như tôi đã làm). Có một vài phương pháp mới hơn để đối phó với điều này đã được phát triển.
Đầu tiên là sử dụng convertlệnh. Tôi tin rằng nó có sẵn với Windows 7 trở lên. Mở một dấu nhắc lệnh (Tôi khuyên bạn nên mở nó với tư cách quản trị viên nếu có thể). Sau đó nhập:

convert X: /FS:NTFS /NoSecurity

nơi X:là ký tự ổ đĩa ngoài của bạn. Điều này sẽ giữ định dạng NTFS nhưng chuyển đổi bảo mật trên tất cả các tệp và thư mục để cho phép tất cả người dùng truy cập. Tùy chọn khác là định dạng lại ổ đĩa của bạn thành exFAT. Bạn sẽ muốn sao lưu mọi tệp hiện có ở nơi khác vì điều này sẽ xóa sạch đĩa. Bạn có thể làm điều này từ GUI định dạng ổ đĩa Windows. NẾU bạn có Win7 hoặc lớn hơn thì nó sẽ ở đó.

Nhấp chuột phải vào ổ đĩa của bạn trong chế độ xem thám hiểm, nhấp vào "Định dạng", chọn "exFAT" trong trình đơn thả xuống Hệ thống tệp và nhấp vào Bắt đầu.

Ưu điểm của hệ thống exFAT là không có giới hạn kích thước tệp hoặc kích thước phân vùng và được hỗ trợ đầy đủ (Đọc và ghi) bởi cả Windows và Mac OS mới hơn (và cả bản phân phối Linux).


(1) Bạn nói rằng tôi khuyên bạn nên mở nó với tư cách quản trị viên nếu có thể. Có khả năng nào lệnh này có thể thành công nếu được chạy bởi người dùng không có đặc quyền? (2) Bạn nói rằng Điều này sẽ giữ định dạng NTFS nhưng chuyển đổi bảo mật trên tất cả các tệp và thư mục để cho phép tất cả người dùng truy cập. Có áp dụng cho các tệp được tạo trong tương lai không?
Scott

Mât bao lâu? Là nó nhanh hơn so với hồi sinh takeown?
laggingreflex

convert /NoSecuritysẽ cần phải được chạy lại sau mỗi lần sử dụng và quyền của quản trị viên có thể được yêu cầu vì nó khóa đĩa. Đối với exFAT: Mô tả lệnh chuyển đổi cho biết: "Khối lượng được chuyển đổi sang hệ thống tệp NTFS không thể được chuyển đổi trở lại thành FAT hoặc FAT32", vì vậy exFAT chỉ là FAT64, nên có thể không thể chuyển đổi NTFS sang exFAT.
harrymc

0

Người dùng @laggingreflex đã hỏi trong tiền thưởng được đăng của mình về các định dạng tệp sẽ không gây ra vấn đề về quyền khi di chuyển giữa các máy tính.

Tôi sẽ đề nghị trong trường hợp này định dạng đĩa là FAT32, trong đó thiếu hoàn toàn các khái niệm về bảo mật và quyền. Nhược điểm của nó là bị giới hạn ở các tệp có kích thước lên tới 4GB. Ưu điểm của nó là nó được hỗ trợ phổ biến trên tất cả các phiên bản Windows, Mac, Linux, máy chơi game và thực tế là bất cứ thứ gì có cổng USB.

Nếu giới hạn 4GB không được chấp nhận, định dạng exFAT về cơ bản là FAT64. Nhược điểm của nó là độc quyền và yêu cầu cấp phép từ Microsoft. Nó hoạt động với tất cả các phiên bản Windows từ XP Service Pack 3 trở lên (và / hoặc cài đặt riêng Windows XP Update KB955704) và trên các phiên bản hiện đại của Mac OS X, nhưng yêu cầu phần mềm bổ sung trên Linux.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.