Как защищены файлы пользователя в Windows 7?

Как защищены файлы пользователя в Windows 7?

Я заметил, что не могу получить доступ к файлам пользователя из одной учетной записи через другую. Однако, если кто-то возьмет мой жесткий диск, подключит его к другому компьютеру, сможет ли он увидеть файлы? Есть ли способ зашифровать файлы пользователя, не шифруя весь жесткий диск? Я хотел бы зашифровать файлы на своем ноутбуке, но только те, которые находятся в моей учетной записи пользователя. Это потому, что я не хочу, чтобы на жестком диске запрашивался пароль, так как я использую Prey, а пользователи должны иметь возможность вводить учетные данные пользователя Windows gust, чтобы Prey (потенциально) отслеживал украденное имущество.

решение1

То, что вы заметили, — это ACL (списки контроля доступа), которые определяют, какие пользователи могут читать или писать в какие файлы.
Это зависит от ОС, которая обеспечивает это; как вы и подозревали, любой, у кого есть физический доступ к диску, может читать что угодно.

Вы можете указать Windows шифровать файлы с помощью EFS, щелкнув правой кнопкой мыши по одному или нескольким файлам или папкам, выбрав Свойства, Дополнительно, Зашифровать эти файлы.
Это зашифрует файлы с помощью вашего пароля входа в Windows, так что они не будут доступны для чтения за пределами вашей учетной записи.
Если вы забудете этот пароль, вы потеряете файлы.

решение2

Я не тестировал это в Win7, но я постоянно монтирую свой жесткий диск Vista из Linux. Защиты нет, я могу вносить любые изменения, которые мне нравятся. Могу только предположить, что Windows 7 будет вести себя так же.

Что касается шифрования: взгляните наTrueCryptесли вы еще этого не сделали. Это позволяет вам настроить зашифрованный файл, а затем смонтировать его как логический диск (после ввода пароля), к которому вы затем сможете получить доступ из файловой системы, как к любому другому диску.

решение3

В случае Эша он/она либо работает по сети (войдя в систему как пользователь или администратор), что означает, что Windows по-прежнему осуществляет весь доступ (и, следовательно, использует безопасность Windows), либо, если том физически смонтирован, у него/нее есть специальная группа Everybody с полными правами на том.

Я беспокоился об этом на портативном диске на 1 ТБ, который мне подарили на день рождения/Рождество. Но когда я проверил безопасность, весь диск был помечен как дающий полный доступ всем. Поэтому, когда я перенесу диск на другой компьютер, у меня все равно будет полный доступ ко всем файлам, и я смогу добавить больше файлов, к которым, как я знаю, я смогу получить доступ на других машинах.

Извлечение данных с других жестких дисков предыдущих машин может быть мучением. Вам необходимо предоставить право собственности на каталог (если это сделано через свойства, вам необходимо полностью выйти из диалогового окна свойств, чтобы продолжить вносить дальнейшие необходимые изменения, что обычно влечет за собой настройку для себя с полными правами (получение права собственности НЕ дает вам автоматически эти права!), и применение их ко всем подкаталогам, которые могут находиться в этом каталоге.

Связанный контент