
Я не вижу смысла отказывать в предоставлении полного доступа к папке, если любой может войти в нее, сделать себя владельцем и предоставить себе полный доступ.
Я проверил это, отменив полный доступ к папке на USB-накопителе, затем подключил USB-накопитель к другому компьютеру, и хотя изначально появилось предупреждение о том, что доступ к папке запрещен, потребовалась всего минута, чтобы войти в свойства и получить контроль над всей папкой.
Есть ли способ предотвратить это?
решение1
Нет способа сделать это на вашем флэш-накопителе, но в операционной системе компьютеров, которые будут получать доступ к флэш-накопителю. Обратите внимание, что разрешения NTFS предназначены для изолированных и управляемых сред, где все пользователи не имеют повышенных привилегий. Например, в Windows есть политика в разделе:
Computer Configuration > Windows Settings > Security Settings> Local Policies > User Right Assignment
называетсяСтаньте владельцем файлов и папокиАдминистраторыГруппе это право предоставляется по умолчанию. Если вы удалитеАдминистраторы, то ни один Администратор не может стать владельцем файлов и папок, на которые у него/нее нет явного разрешения. Но, как вы знаете, это зависит от машины, и доступ к флэш-накопителю с другой машины по-прежнему позволяет Администраторам стать владельцем файлов и папок, на которые у них нет явного разрешения или которым был явно запрещен доступ.
решение2
Существует несколько способов защитить папку на USB-диске. Все методы используют пароль.
Заархивируйте папку с помощью zip или 7-zip, используя пароль.
Установить на диск портативную версию ВераКрипт и создайте защищенный паролем файл, который выглядит как другой диск (Учебник для начинающих).
Если вы используете Windows Professional или Enterprise, у вас также есть доступ к встроенному шифрованию Windows: BitLocker и Шифрование файловой системы.