
誰でもフォルダにアクセスして自分自身をそのフォルダの所有者にして、完全な制御を許可できる場合、フォルダへの完全な制御権限を拒否する意味がわかりません。
私は、USB 上のフォルダのフル コントロール権限を拒否してこれをテストし、その後、USB を別のコンピュータに接続しました。フォルダへのアクセスが拒否されたという最初の警告は表示されましたが、プロパティを開いてフォルダ全体を制御できるようになるまで 1 分しかかかりませんでした。
これを防ぐ方法はありますか?
答え1
フラッシュ ドライブ上でこれを行う方法はありませんが、フラッシュ ドライブにアクセスするコンピューターのオペレーティング システムでこれを行うことができます。NTFS アクセス許可は、すべてのユーザーが昇格された権限を持たない、分離された管理された環境を対象としていることに注意してください。たとえば、Windows では、次のポリシーがあります。
Computer Configuration > Windows Settings > Security Settings> Local Policies > User Right Assignment
と呼ばれるファイルとフォルダの所有権を取得するそして管理者グループにはデフォルトでその権限が付与されます。管理者、管理者は明示的な権限のないファイルやフォルダの所有権を取得できません。ただし、ご存じのとおり、これはマシン固有のものであり、別のマシンからフラッシュ ドライブにアクセスすると、管理者は明示的な権限のないファイルやフォルダ、または明示的にアクセスを拒否されたファイルやフォルダの所有権を取得できます。
答え2
USB ディスク上のフォルダーを保護する方法はいくつかあります。すべての方法でパスワードを使用します。
パスワード付きの zip または 7-zip を使用してフォルダーを圧縮します。
ポータブル版をディスクにインストールする ベラクリプト 別のディスクのように見えるパスワード保護されたファイルを作成します(初心者向けチュートリアル)。
Windows Professional または Enterprise を使用している場合は、組み込みの Windows 暗号化にもアクセスできます。 ビットロッカー そしてその 暗号化ファイルシステム。