Рівні дозволів налаштовуються для обмеження доступу користувачів або груп користувачів до певних даних. Файлові системи FAT32 і NTFS дозволяють спільне використання папок і дозволи на рівні папок для користувачів з доступом до мережі. Дозволи для папок показані на рисунку 1. Додаткова безпека дозволів на рівні файлів надається тільки файловою системою NTFS. Дозволи для файлів показані на рисунку 2.

Для налаштування дозволів рівня файлів або папок використовуйте наступну послідовність дій:

Натисніть правою кнопкою миші файл або папку і виберіть Properties > Security > Edit…

Під час налаштування дозволів для мережного ресурсу на комп'ютері з файловою системою NTFS створіть мережний ресурс і призначте користувачам або групам дозволи на спільне використання. Мережний ресурс буде доступний тільки користувачам і групам, які мають як дозволи NTFS так і дозволи на спільне використання.

Для налаштування дозволів для папки в Windows 7 використовуйте наступну послідовність дій:

Натисніть правою кнопкою миші на папку і виберіть пункт Share with

Існує чотири варіанти спільного доступу до файлу:

Для налаштування дозволів для папки в Windows Vista використовуйте наступну послідовність дій:

Натисніть правою кнопкою миші на папку і виберіть пункт Share…

Для налаштування дозволів для папки в Windows XP використовуйте наступну послідовність дій.

Натисніть правою кнопкою миші на папку і виберіть пункт Sharing and Security…

Всі файлові системи відстежують використання ресурсів, але тільки файлові системи з журналами (спеціальними областями, в яких записуються зміни файлів до їх фактичного застосування) можуть реєструвати доступ за користувачами, датою та часом. У файловій системі FAT32 відсутня можливість ведення журналу і можливості шифрування. Як наслідок, у тих випадках, коли потрібен посилений захист, зазвичай використовується файлова система NTFS. Якщо необхідна підвищена безпека, можна використовувати певні службові програми, наприклад CONVERT, для оновлення файлової системи FAT32 до NTFS. Процес перетворення є незворотнім. Важливо чітко визначити цілі до виконання такого перетворення. Порівняння двох файлових систем наведено на рисунку 3.

Принцип надання мінімальних привілеїв

Користувачі мають бути обмежені тільки необхідними ресурсами в комп'ютерній системі або мережі. Вони не повинні мати доступ до всіх файлів на сервері, наприклад, якщо необхідний доступ тільки до однієї папки. Може бути простіше надати користувачам доступ до всього диска, але більш надійно обмежити доступ тільки папкою, яка необхідна для виконання їх роботи. Це називається принципом надання мінімальних привілеїв. Обмеження доступу до ресурсів також запобігає доступу до них шкідливих програм у випадку зараження комп'ютера користувача.

Обмеження дозволів користувачів

Дозволи на файли і мережні ресурси можуть бути надані окремим користувачам або через членство в групі. Якщо користувачеві або групі відмовлено в дозволах для мережного ресурсу, ця відмова має перевагу над всіма іншими наданими дозволами. Наприклад, якщо ви відмовляєте будь-кому в дозволах для мережного ресурсу, цей ресурс буде недоступний для користувача, навіть якщо він є адміністратором або входить до групи адміністраторів. У локальній політиці безпеки мають бути зазначені ресурси і типи доступу, дозволені для кожного користувача та групи.

При зміні дозволів для папки можна застосувати ці ж дозволи для всіх вкладених папок. Це називається спадкуванням дозволів. Спадкування дозволів − це простий спосіб швидкого застосування дозволів до безлічі файлів і папок. Якщо встановлені дозволи для батьківської папки, то файли і папки, створені всередині неї, успадковують її дозволи.