Андрей Смирнов
Время чтения: ~20 мин.
Просмотров: 0

Как изменить настройки доступа

Получаем доступ стандартными средствами Windows

Рассмотрим на примере системного файла explorer.exe

По умолчанию ничего с ним мы сделать не можем. Жмем на нем правой кнопкой мышки и выбираем Свойства

Переходим на вкладку Безопасность и жмем Дополнительно

В открывшемся окошке переходим на вкладку Владелец и жмем Изменить…

Сделаем себя владельцем этого файла

Предупреждение безопасности Windows

Жмем OK во всех окнах для применения изменений.

Теперь необходимо дать права нашей учетной записи

Снова вызываем контекстное меню на файле explorer.exe (правой кнопкой мышки нажав на файл) и выбираем Свойства

Переходим на вкладку Безопасность жмем Изменить…

Выбираем пользователя или группу пользователей которой мы хотим дать права. Устанавливаем галочки на нужных разрешениях и жмем ОK. 

Пробовал давать разрешения для группы Администраторы и Пользователи все работает. Права выдаются.

Если нужного пользователя нет в списке — жмем Добавить

Жмем Дополнительно

Жмем Поиск и внизу выбираем нужного пользователя

Жмем ОК

и задаем необходимые разрешения добавленному пользователю или группе

Когда вы поработали с системными файлами (например заменили нужные) желательно вернуть права обратно.

Возвращаем права на файл или папку

На вкладке Безопасность жмем Изменить… Выбираем нашего пользователя или группу пользователей которым мы дали расширенные права и возвращаем их обратно сняв галочки которые мы установили

Поставим старого владельца

Вызываем контекстное меню на файле и выбираем Свойства. Переходим на вкладку Безопасность жмем Дополнительно

В открывшемся окошке переходим на вкладку Владелец и жмем Изменить…

В открывшемся окошке жмем Другие пользователи или группы… так как у нас владелец файла explorer.exe был TrustedInstaller и его в списке мы выбрать не можем

В поле «Введите имена выбираемых объектов» вводим

NT SERVICE\TrustedInstaller

жмем ОК

Выбираем в качестве владельца появившуюся группу TrustedInstaller и жмем ОК

Появляется уже знакомое окошко

Установлен нужный владелец. Жмем ОК

Так же ОК жмем в остальных окнах для применения изменений.

Мы вернули права для системного файла explorer.exe группе TrustedInstaller.

Изменяем владельца объекта

Попутно стоит рассказать и о тех случаях, когда вам нужно удалить какой-то компонент из системного каталога (Windows) или из директорий с установленным ПО (Program Files). Не секрет, что некоторые остаточные компоненты, особенно при деинсталляции приложений средствами системы, удалить вручную бывает невозможно. В самом простом случае можете воспользоваться программами наподобие iObit Uninstaller, в которых можно не только выполнить полное удаление, но и просканировать систему на предмет уже имеющихся остатков, а затем и полностью избавиться от них.

Если таких приложений под рукой нет, вызовите свойства неудаляемого объекта, перейдите на вкладку безопасности, нажмите кнопку «Дополнительно», а затем, используя гиперссылку «Изменить», поменяйте владельца. Очень часто в поле владельца может быть указан TrustedInstaller, поэтому выбрать следует свою учетную запись (имя, которое вам присвоено в системе).

Система пишет: «Недостаточно прав для удаления файла или папки». В чем причина?

Начнем с того, что практически все последние модификации Windows стали весьма привередливы к пользовательским действиям

В них изначально заложены ограничения, поскольку специалисты Microsoft посчитали, что пользователь при неосторожном обращении с системными компонентами может их случайно удалить. Кроме того, как раз начиная с седьмой версии в Windows появилась встроенная регистрационная запись суперадминистратора, который ограничивает пользователя в правах еще больше

Впрочем, что касается причин того, что при попытке удаления приложения, файла или каталога появляется уведомление: «Недостаточно прав для удаления. Обратитесь к Администратору», то здесь можно выделить несколько типичных ситуаций:

  • ваша «учетка» не единственная в системе и действительно имеет ограничения на выполнение каких-то определенных действий;
  • вы удаляете программу, установленную другим пользователем, или аналогично созданный им документ;
  • регистрация суперадминистратора находится в активном состоянии;
  • уровень контроля «учеток» слишком высок;
  • вы пытаетесь удалить системный объект;
  • файлы и папки доступны только для чтения;
  • удаляемые объекты заблокированы вирусом.

Исходя из этого, можно предложить несколько простых универсальных решений, которые позволят удалить неудаляемый файл, директорию или программу. И начнем с самого простого.

Как управлять доступом к файлам

Как запретить пользователям скачивать, распечатывать и копировать файл

Пользователи с правом редактирования могут:

  • предоставлять доступ другим пользователям;
  • добавлять и удалять отдельных пользователей;
  • копировать, распечатывать и скачивать файлы.

Примечание. Этот параметр нельзя применить ко всей папке, но вы можете настроить его для отдельных файлов в ней.

Чтобы запретить читателям и комментаторам печатать, копировать и скачивать файлы, выполните следующие действия:

  1. Откройте главный экран Google Диска, Документов, Таблиц или Презентаций.
  2. Выберите файлы.
  3. Выберите Настройки доступа или нажмите на значок «Открыть доступ к объекту» .
  4. Нажмите на значок настроек в верхней части страницы.
  5. Снимите флажок Разрешить читателям и комментаторам документа скачивать, распечатывать и копировать его.
  6. Нажмите Сохранить Готово.

Примечание. Вы можете запрещать пользователям копировать, скачивать и распечатывать файлы, а также делиться ими на Google Диске, в Документах, Таблицах и Презентациях, но у вас нет возможности контролировать другие способы предоставления доступа к контенту.

Как запретить другим пользователям изменять настройки доступа к вашим файлам

Изменять настройки доступа к файлу могут его владелец и пользователи с правом на редактирование. Чтобы это право было только у вас, выполните следующие действия:

  1. Откройте главный экран Google Диска, Документов, Таблиц или Презентаций.
  2. Выберите Настройки доступа или нажмите на значок «Открыть доступ к объекту» .
  3. Нажмите на значок настроек в верхней части страницы.
  4. Снимите флажок Пользователи с правом на редактирование смогут изменять разрешения и параметры доступа.
  5. Нажмите Готово.

Примечание. Запрет на предоставление доступа к папке не распространяется на хранящиеся в ней файлы. Чтобы пользователи не могли управлять доступом к таким файлам, измените настройки для каждого из них.

Как предоставить временный доступ

Откройте главный экран Google Диска, Документов, Таблиц или Презентаций.
Нажмите Настройки доступа.
Откройте нужному пользователю доступ к файлу или выберите пользователя, которому хотите предоставить временный доступ.
Нажмите на стрелку вниз Предоставить временный доступ.
В поле «Доступ будет закрыт» выберите нужное количество дней

Обратите внимание, что от начальной до конечной даты действия доступа должно пройти не более года.
Нажмите Сохранить.

Способ 3. Пункт смены владельца объекта в контекстном меню проводника

Для упрощения процедуры смены владельца вы можете добавить соответствующий пункт в контекстное меню проводника. В предлагаемом варианте также используются утилиты командной строки takeown и icacls с определенными параметрами, а полученная команда установит владельцем объекта, на котором будет применяться пункт меню, группу Администраторы (или Administrators в английской версии ОС).

Для добавления пункта меню «Смена владельца» в русской версии Windows Vista примените этот твик реестра:

Примечание: подробнее о применении твиков реестра вы можете прочитать здесь:

Для добавления пункта меню «Take Ownership» в английской версии Windows Vista примените этот твик реестра:

Для удаления этого пункта меню (независимо от языка системы) можете использовать следующий твик реестра:

Как настроить рекомендации

Управлять рекомендациями очень просто.

Выберите нужный вариант:

  • Если вы используете браузер Chrome, прочитайте эту статью.
  • Если вы используете приложение Google или страницу google.ru, следуйте инструкциям ниже.

Шаг 1. Включите историю приложений и веб-поиска

После этого ваши поисковые запросы, история браузера и данные о других действиях будут сохраняться в аккаунте Google.

  1. Откройте приложение Google на телефоне или планшете Android.
  2. Нажмите «Ещё»   Ваши данные в Поиске.
  3. В разделе «Настройки для всех сервисов Google» нажмите История приложений и веб-поиска.
  4. Включите историю приложений и веб-поиска.

Шаг 2. Выберите, какую информацию вы хотите получать

Как подписаться на новую тему

Вы можете подписаться на новости по интересующей вас теме и получать их в рекомендациях.

  1. Откройте приложение Google на телефоне или планшете Android или откройте страницу google.ru в браузере.
  2. Выполните поиск по интересующей вас теме. Например, поищите новости о сериале или спортивной команде.
  3. Если вы увидите подсказку с кнопкой «Подписаться» , нажмите эту кнопку.

Как отменить подписку на темы в браузере

  1. Откройте страницу google.ru в браузере на устройстве Android.

  2. Нажмите на значок меню Настройки.

  3. В разделе «Рекомендации» выберите Настроить интересы Ваши интересы.

  4. В разделе «Темы, на которые вы подписаны» снимите флажки рядом с темами, по которым вы не хотите получать новости.

Как отключить показ материалов по определенным темам или из определенных источников

  1. Откройте приложение Google или перейдите на страницу google.ru в браузере.
  2. В правом нижнем углу подсказки нажмите «Ещё» Не интересует или Не показывать статьи с сайта .

Примечание. Эта функция может быть доступна не на всех языках и не во всех странах.

Как восстановить удаленные темы или источники

В приложении Google

  1. Откройте приложение Google на устройстве Android.
  2. Выберите Ещё Настройки Интересы Скрыто.
  3. Нажимайте «Восстановить» рядом с нужными темами или источниками.

В браузере

  1. Откройте страницу google.ru в браузере на устройстве Android.
  2. Нажмите на значок меню Настройки.
  3. В разделе «Рекомендации» выберите Настроить интересы Скрыто.
  4. Нажимайте «Восстановить» рядом с нужными темами или источниками.

Шаг 3. Настройте периодичность появления тем в рекомендациях

  1. Откройте приложение Google на телефоне или планшете Android или откройте страницу google.ru в браузере.
  2. Найдите подсказку и нажмите на значок настроек в ее правом нижнем углу.
  3. Чтобы чаще получать подсказки по нужной теме, нажмите на значок «Больше» .

Как Google выбирает для вас рекомендации

Google определяет, какие рекомендации показывать в вашей ленте, на основе информации, полученной с вашего устройства и из наших сервисов.

Также учитываются данные, хранящиеся в аккаунте Google. Вы можете указать, какие из них использовать, при помощи следующих настроек:

  • История приложений и веб-поиска. Подробнее о том, как ею управлять…

    • Сведения о приложениях, установленных на ваших устройствах. Подробнее об управлении информацией о приложениях, которая поступает с ваших устройств…
    • Сведения о контактах, сохраненных на ваших устройствах. Подробнее об управлении контактами на ваших устройствах…
  • История местоположений. Чтобы мы учитывали эти данные, включите историю приложений и веб-поиска. Подробнее о том, как изменить настройки местоположения в приложении Google…
  • Доступ к данным о местоположении. Некоторые подсказки зависят от того, где находится ваш дом. Узнайте, о настройках домашнего и рабочего адреса. Если вы не указали домашний адрес, Google будет рассчитывать ваше примерное местоположение, используя другие источники, например ваш IP-адрес. Подробнее о том, что нужно знать о доступе к вашим геоданным и о том, как управлять им…

Если вы не хотите получать персонализированный контент, то можете отключить рекомендации.

Создание учетной записи

Первым делом давайте создадим учетную запись, из под которой мы будем работать с нашими «секретными» документами и файлами. Открываем меню Пуск, заходим в Панель управления и выбираем пункт Учетные записи пользователей.

Теперь идем в раздел Управление другой учетной записью и нажимаем Создание учетной записи.

После того, как вы создали новую учетную запись, необходимо установить на нее пароль. Нажимаете по значку учетной записи и в следующем окне выбираете пункт Создание пароля. Придумываем пароль (можно также ввести подсказку, на случай, если вдруг забудем пароль) и нажимаем Создать пароль.

После этого входим в систему под только что созданной нами учетной записью (Win+L > Сменить пользователя), создаем новую папку и помещаем туда все файлы, доступ к которым хотим закрыть. Только учтите, что созданная папка физически должна находиться на системном диске, например на рабочем столе, или в папке «Мои документы», но никак не на другом логическом разделе.

Теперь нам осталось только запретить доступ к этой папке для всех остальных пользователей компьютера.

Предоставляем доступ на нужные файлы / папки в Google Диске

В первую очередь вам нужно перейти на свой Google Диск. Ниже прямая ссылка для перехода в корневую папку вашего диска:

Далее выберите один или несколько элементов, к которым хотите предоставить доступ, щёлкните правой кнопкой мыши и выберите “Совместный доступ” . Либо, выделив элементы, нажмите соответствующую кнопку на панели инструментов.

Для удобства элементами буду называть сразу и файлы и папки.

Есть 2 способа предоставления доступа:

Сам доступ может быть 3-х видов:

  1. С возможностью пользователям, получившим доступ только просматривать элементы;

  2. С возможностью оставлять комментарии к элементам;

  3. С возможностью редактирования.

Теперь рассмотрим подробнее, как пользоваться 2-мя вышеуказанными вариантами доступа.

Доступ выбранным аккаунтам Google

Всё, доступ предоставлен и указанные вами пользователи теперь смогут работать с теми элементами, которые вы указали.

При предоставлении доступа, в верхней строке можно также указывать и пользователей, у которых нет аккаунта Google. Например, можете указать чей-то адрес на Яндекс. Но в таком случае этот пользователь, вне зависимости от заданных вами настроек, сможет открыть файл только для просмотра, а чтобы его отредактировать, ему потребуется так и так войти в свой аккаунт Google (если его нет, то нужно создавать).

Это был простой способ предоставления доступа, а есть ещё расширенный, с некоторыми дополнительными возможностями. Чтобы его включить, в окне предоставления доступа нажмите “Расширенные”.

В расширенных настройках вы можете:

  • Включить / отключить отправку самому себе копию письма с оповещением для пользователей, которым предоставляется доступ (опция “Отправить мне копию”).

  • Разрешить или запретить редакторам как и вам добавлять других пользователей и менять настройки доступа (опция так и называется).

  • Разрешить или запретить тем, кто имеет доступ к комментированию или чтению, скачивать, печатать и копировать файлы (опция называется аналогично).

Как изменить тип доступа или удалить пользователя, которому предоставлен доступ

Если требуется изменить права доступа какому-то пользователю или вовсе удалить пользователя из списка тех, кому предоставлялся доступ, перейдите в расширенные настройки доступа и там сможете нажав на кнопку с изображением значка доступа отредактировать права, а нажав на крестик — удалить пользователя.

В окне вверху вы можете изменить тип доступа, например, включить “Редактировать”.

Для сохранения изменений нажмите “Готово”.

Для чего можно применить

О, вари­ан­тов мас­са.

Тех­под­держ­ка. Понят­ное дело, мож­но ока­зы­вать тех­под­держ­ку детям и роди­те­лям. Вы види­те их мони­тор, нажи­ма­е­те кла­ви­ши и исправ­ля­е­те всё, что нуж­но испра­вить. Не помо­жет, если нет интер­не­та или не загру­жа­ет­ся ком­пью­тер как тако­вой.

Облач­ный тер­ми­нал. Допу­стим, у вас на рабо­те сто­ит супер­мощ­ный ком­пью­тер с про­фес­си­о­наль­ным соф­том и огром­ной памя­тью. А дома — мало­мощ­ный ноут­бук, кото­рый годит­ся толь­ко для интер­не­та. И вот вам нуж­но сроч­но доде­лать какую-то рабо­ту на рабо­чем ком­пью­те­ре. Не нуж­но ехать в офис: под­клю­ча­е­тесь к нему уда­лён­но, дела­е­те дела, отклю­ча­е­тесь. Поте­ет рабо­чая маши­на, а ваш домаш­ний ноут­бук исполь­зу­ет­ся ско­рее как мони­тор.

Подоб­ным обра­зом сей­час устро­е­ны сер­ви­сы стри­мин­га игр: где-то дале­ко сто­ит супер­мощ­ный ком­пью­тер с мощ­ной видео­кар­той, а вы под­клю­ча­е­тесь к нему со сво­е­го про­сто­го. Запус­ка­е­те «Ведь­ма­ка» и насла­жда­е­тесь гра­фи­кой. Но игра­е­те вы не на сво­ём ком­пью­те­ре, а как бы на уда­лён­ном, там про­ис­хо­дят все вычис­ле­ния, а к вам через интер­нет лишь при­ле­та­ет кар­тин­ка.

Меди­ацентр. Напри­мер, у вас есть ста­рый ком­пью­тер или мини-ПК. К нему под­клю­че­на аудио­си­сте­ма. На ком­пью­те­ре рабо­та­ет при­ло­же­ние для стри­мин­га музы­ки или торрент-клиент, кото­рый обме­ни­ва­ет­ся легаль­ной музы­кой с дру­ги­ми поль­зо­ва­те­ля­ми. Вам не нуж­но посто­ян­но смот­реть в мони­тор это­го ком­пью­те­ра — он рабо­та­ет как бы фоном. Отлич­но: уби­ра­е­те от него мони­тор и кла­ви­а­ту­ру, вклю­ча­е­те уда­лён­ный доступ и под­со­еди­ня­е­тесь к это­му ком­пью­те­ру, когда нуж­но.

Видео­на­блю­де­ние. К меди­ацен­тру мож­но под­клю­чить веб-камеру и под­со­еди­нять­ся к ней, когда вы в отпус­ке или на рабо­те. Будет вид­но, чем зани­ма­ет­ся кот в ваше отсут­ствие.

Инфор­ма­ци­он­ный экран. У вас в офи­се может лежать ненуж­ный мини-ПК или систем­ный блок. Мож­но под­клю­чить его к боль­шой плаз­ме, сам комп спря­тать куда-нибудь под стол, а плаз­му пове­сить повы­ше. Вклю­ча­е­те комп, под­клю­ча­е­тесь к нему дистан­ци­он­но и настра­и­ва­е­те, что нуж­но выво­дить на плаз­ме. Отклю­ча­е­тесь. Комп пока­зы­ва­ет что надо на экране, шур­ша где-то в углу.

Фай­ло­вый сер­вер. Ста­рый систем­ный блок или мини-ПК может отлич­но рабо­тать фай­ло­вым сер­ве­ром, а с помо­щью уда­лён­но­го досту­па мож­но настра­и­вать его рабо­ту, управ­лять фай­ла­ми и давать зада­ние на скач­ку новых фай­лов. Он сто­ит себе на антре­со­лях, а его жёст­кие дис­ки напол­ня­ют­ся полез­ным кон­тен­том.

Сек­рет­ная рабо­чая стан­ция. Вари­ант для хаке­ров. Напри­мер, вы реши­ли напи­сать сверх­сек­рет­ную про­грам­му. Арен­ду­е­те вир­ту­аль­ный сер­вер где-нибудь в Ирлан­дии или Корее. Ста­ви­те на него свою люби­мую опе­ра­ци­он­ную систе­му и сер­вер уда­лён­но­го досту­па. Уда­лён­но под­клю­ча­е­тесь. Дей­ству­е­те так, как буд­то это ваш ком­пью­тер: пише­те там код, тести­ру­е­те, в общем — рабо­та­е­те как за обыч­ным ком­пью­те­ром. А на сво­ём домаш­нем ниче­го не хра­ни­те.

Как толь­ко омо­нов­цы начи­на­ют пилить вам дверь, отклю­ча­е­тесь от уда­лён­но­го ком­пью­те­ра и сти­ра­е­те его адрес из памя­ти. Даже если экс­пер­ты попы­та­ют­ся извлечь ваш сек­рет­ный код с изъ­ятой тех­ни­ки, они ниче­го не най­дут — ведь сек­рет­ный код весь хра­нит­ся на уда­лён­ном ком­пью­те­ре, адрес кото­ро­го они не зна­ют.

Способ 1. Использование графического интерфейса (GUI)

  1. Откройте проводник (редактор реестра) и перейдите к папке/файлу/разделу реестра, к которому необходимо получить доступ.
  2. Для файла или папки.
    1. Нажмите правую клавишу мыши и выберите в контекстном меню Свойства
    2. Перейдите на вкладку Безопасность
    3. Нажмите кнопку Дополнительно
    4. Перейдите на вкладку Владелец
    5. Нажмите кнопку Изменить

    6. Установите курсор на группу Администраторы или на имя своей учетной записи и нажмите ОК. В случае с папкой также, вероятно, вам понадобится отметка параметра «Заменить владельца подконтейнеров и объектов».

  3. Для раздела реестра.
    1. Нажмите правую клавишу мыши на подразделе реестра (в левой части редактора реестра) и выберите пункт Разрешения
    2. Нажмите кнопку Дополнительно
    3. Остальные шаги идентичны шагам 2.4-2.6
  4. Теперь, вы можете выставить разрешения своей учетной записи.
    1. На вкладке Безопасность нажмите кнопку Изменить под списком пользователей и групп

    2. Нажмите кнопку Добавить

    3. Введите имя своей учетной записи и нажмите ОК

    4. Выставьте разрешения на объект добавленной учетной записи

Общий доступ к файлам в рабочей группе или домене

  1. Щелкните правой кнопкой мыши элемент, к которому нужно разрешить доступ, выберите Разрешить общий доступ для и выберите Определенные пользователи.
  2. В мастере совместного использования файлов щелкните стрелку рядом с текстовым полем, выберите имя из списка, а затем нажмите кнопку Добавить.

    Совет: Если вы уже знаете имя лица, которому следует предоставить доступ к файлам, введите имя в мастере совместного использования файлов и нажмите кнопку Добавить.

  3. В столбце Уровень разрешений выберите один из следующих параметров.
    • Чтение. Получатели могут открывать файл, но не могут его изменять или удалять.
    • Чтение / запись. Получатели могут открывать, изменять или удалять файл.

    Выберите уровень доступа к файлам для предоставления другим пользователям.

  4. После добавления пользователей нажмите кнопку Разрешить доступ.
  5. После получения подтверждения совместного использования элемента следует уведомить пользователей, которым вы предоставили доступ, о том, как получить доступ к нему. Выполните одно из следующих действий:
    • Если у вас установлена программа электронной почты, щелкните электронная почта, чтобы отправить ссылку на общие файлы.
    • Щелкните копировать, чтобы автоматически скопировать отражено ссылки в буфер обмена Windows. Затем его можно вставить в сообщение электронной почты, мгновенные сообщения или в другую программу.
  6. После завершения нажмите кнопку Готово.

Примечания:

  • Если меню «Разрешить общий доступ для» не отображается, возможно, вы пытаетесь предоставить общий доступ к файлу, который находится в сети или в другом месте, не поддерживается. Оно также не отображается, если выбран файл в личной папке.
  • Если включен общий доступ, защищенный паролем, пользователь, которому предоставляется доступ, должен использовать учетную запись и пароль для входа в компьютер и получить доступ к общим элементов. Настройки общего доступа, защищенного паролем, можно найти на панели управления в разделе Дополнительные параметры общего доступа. Эта функция включена по умолчанию.
  • При попытке открыть общий доступ к элементам в общих папках Windows 7, в меню «Разрешить общий доступ для» отображается параметр Дополнительные параметры общего доступа. Этот параметр открывает Панель управления, где можно включить или выключить доступ к общим папкам.

Настройка прав доступа к файлам Mac с помощью терминала

Если вы когда-либо использовали команду chmod в Linux, то вы будете знать о ее силе. С помощью одной команды терминала вы можете установить права на чтение, запись и выполнение для файлов и каталогов.

Однако команда chmod не является командой только для Linux. Как и многие другие терминальные команды Linux, chmod восходит к Unix с 1970-х годов – и Linux, и macOS разделяют это наследие, поэтому команда chmod доступна и в macOS.

Чтобы использовать chmod, откройте окно терминала. Вы можете сделать это, нажав значок Launchpad на панели Dock и выбрав опцию «Терминал» в папке «Другое».

Кроме того, вы можете использовать встроенную функцию поиска Spotlight от Apple, чтобы открыть терминал.

Просмотр текущих прав доступа к файлам

Чтобы просмотреть текущие разрешения для файла, введите:

Замените «file.txt» своим именем файла. Это покажет все уровни доступа пользователя, а также любые расширенные атрибуты, относящиеся к macOS.

Права доступа к файлу отображаются в первых 11 символах, выводимых командой ls. Первый символ, тире (-), показывает, что это файл. Для папок это заменяется буквой (d).

Следующие девять символов разбиты на группы по три человека.

Первая группа показывает уровни доступа для владельца файла / папки (1), средняя группа показывает разрешения группы (2), а последние три – разрешения для любых других пользователей (3).

Здесь вы также увидите буквы, такие как r (чтение), w (запись) и x (выполнение). Эти уровни всегда отображаются в таком порядке, например:

  • — означает отсутствие доступа для чтения или записи, и файл не является исполняемым.
  • r— означает, что файл может быть прочитан, но не записан, и файл не может быть выполнен.
  • rw- означает, что файл может быть прочитан и записан, но файл не является исполняемым.
  • r-x означает, что файл может быть прочитан и выполнен, но не записан.
  • rwx означает, что файл может быть прочитан, записан и выполнен.

Если последним символом является знак (@), то это означает, что файл или папка имеют расширенные атрибуты файла, относящиеся к безопасности, предоставляя определенным приложениям (например, Finder) постоянный доступ к файлу.

Отчасти это связано с новыми функциями безопасности, представленными в macOS Catalina, хотя списки контроля доступа к файлам (ACL) были функцией Mac начиная с macOS X 10.4 Tiger еще в 2005 году.

Настройка прав доступа к файлам

Чтобы установить права доступа к файлам, мы будем использовать команду chmod в терминале. Чтобы удалить все существующие разрешения, установите для пользователя права на чтение и запись, а другим пользователям – на чтение, введите:

Флаг u устанавливает права доступа для владельца файла, g относится к группе пользователей, а o относится ко всем другим пользователям. Использование знака равенства (=) стирает все предыдущие разрешения для этой категории.

В этом случае владелец файла получает доступ на чтение и запись, а группа пользователей и другие пользователи получают доступ на чтение.

Вы можете использовать знак плюс (+), чтобы добавить доступ к уровню пользователя. Например:

Это исключит доступ для чтения и записи для всех других пользователей из файла.

Чтобы стереть, добавить или удалить разрешения для всех пользователей, используйте вместо этого флаг. Например:

Это предоставит всем пользователям и группам пользователей доступ для чтения и записи к вашему файлу, а также позволит всем пользователям выполнять файл.

С большой силой приходит большая ответственность, и нельзя отрицать, что команда chmod является обширным и мощным инструментом для изменения прав доступа к файлам на Mac. Например, вы можете заменить буквы (rwx) комбинацией из трех (или четырех) восьмеричных цифр до 777 (для чтения, записи и выполнения).

Если вы хотите узнать больше об этом, введите man chmod в терминале, чтобы прочитать полный список доступных флагов и настроек.

vote

Article Rating

Поделиться

Рейтинг автора
5
Материал подготовил
Максим Иванов
Наш эксперт
Написано статей
129
Ссылка на основную публикацию
Похожие публикации