Přejít k obsahu

Nový

Doprava zdarma po celém světě - Nakupujte nyní!

Jak nastavit oprávnění k přístupu ke složce nebo souboru ve Windows 11/10?

Vítejte v obchodě Blackview, který nabízí základní notebooky pro studenty, nejlepší mini počítače pro domácí kino, a další. Doufáme, že vám tato příručka pomůže.

Správa přístupová oprávnění ke složkám nebo souborům ve Windows 11/10 je nezbytné, když sdílíte počítač, chráníte citlivé dokumenty, spravujete pracovní soubory nebo nastavujete přístup pro více uživatelských účtů. Windows nabízí několik integrovaných způsobů, jak řídit, kdo může soubory a složky číst, upravovat, spouštět nebo převzít jejich vlastnictví. V závislosti na situaci můžete použít Průzkumníka souborů, kartu Zabezpečení, pokročilé nastavení zabezpečení, příkazový řádek, PowerShell nebo nastavení sdílených složek.

Porozumění oprávněním ve Windows je obzvláště důležité pro správce a pokročilé uživatele. Nesprávná změna oprávnění může aplikacím zabránit v přístupu k potřebným souborům nebo dokonce uživatelům znemožnit přístup k důležitým složkám. Před provedením významných změn se doporučuje porozumět rozdílu mezi základními oprávněními, dědičností, vlastnictvím a oprávněními ke sdílení v síti.

Tato příručka vysvětluje jak nastavit přístupová oprávnění ke složkám nebo souborům ve Windows 11 a Windows 10, včetně grafických metod a metod pomocí příkazového řádku. Ačkoli se rozhraní v obou operačních systémech mírně liší, základní systém oprávnění NTFS je z velké části stejný.

Muž nastavuje oprávnění k souborům na notebooku s Windows


Porozumění oprávněním k souborům a složkám ve Windows

Oprávnění Windows NTFS určují, co může uživatel nebo skupina se souborem či složkou dělat.

Mezi běžná oprávnění patří:

  • Úplné řízení: Uživatelé mohou číst, upravovat, odstraňovat a vytvářet soubory a měnit oprávnění.
  • Úpravy: Uživatelé mohou číst, zapisovat, upravovat a odstraňovat soubory.
  • Čtení a spuštění: Uživatelé mohou otevírat soubory a spouštět spustitelné programy.
  • Výpis obsahu složky: Uživatelé mohou zobrazovat soubory a podsložky.
  • Čtení: Uživatelé mohou zobrazovat a otevírat soubory.
  • Zápis: Uživatelé mohou vytvářet nebo upravovat soubory a složky.

Oprávnění systému Windows se obvykle přiřazují uživatelům nebo skupinám. Můžete například jednomu účtu Windows udělit Číst přístup a zároveň jinému účtu udělit Úpravy přístup.

Je také důležité rozlišovat oprávnění NTFS z oprávnění sdílení. Oprávnění NTFS řídí místní přístup a přístup prostřednictvím sdíleného svazku NTFS, zatímco oprávnění sdílení se uplatňují především při přístupu ke složce přes síť.


Jak nastavit oprávnění složky nebo souboru ve Windows 11

Windows 11 nabízí několik způsobů správy oprávnění. Nejběžnějším postupem je použití Průzkumníka souborů.

Metoda 1: Změna oprávnění prostřednictvím Průzkumníka souborů

Pro většinu uživatelů jde o nejjednodušší grafickou metodu.

  1. Otevřete Průzkumník souborů.
  2. Přejděte k souboru nebo složce, jejichž oprávnění chcete změnit.
  3. Klikněte na položku pravým tlačítkem.
  4. Vyberte Vlastnosti.
  5. Otevřete kartu Zabezpečení kartu.
  6. Vyberte uživatele nebo skupinu v části Názvy skupin nebo uživatelů.
  7. Klikněte na Upravit.
  8. Vyberte oprávnění, které chcete povolit nebo odepřít.
  9. Zaškrtněte Povolit nebo Odepřít pro požadované oprávnění.
  10. Klikněte na Použít.
  11. Klikněte na OK pro uložení změn.

Pokud například jiný uživatel potřebuje pouze zobrazovat dokumenty, vyberte Čtení a spuštění a Číst přičemž se vyhnete Úpravy nebo Úplné řízení.

Metoda 2: Použití pokročilého nastavení zabezpečení

Pokročilé nastavení zabezpečení poskytuje podrobnější kontrolu, zejména když je třeba změnit dědičnost nebo vlastnictví.

  1. Klikněte pravým tlačítkem na soubor nebo složku.
  2. Vyberte Vlastnosti.
  3. Otevřete Zabezpečení.
  4. Klikněte na Upřesnit.
  5. Zkontrolujte aktuálního vlastníka a položky oprávnění.
  6. Klikněte na Změnit vedle vlastníka, pokud je třeba vlastnictví převést.
  7. Zadejte příslušného uživatele nebo skupinu Windows.
  8. Klikněte na Zkontrolovat jména a poté OK.
  9. Chcete-li vytvořit vlastní položku oprávnění, vyberte Přidat.
  10. Klikněte na Vyberte objekt zabezpečení.
  11. Zadejte uživatele nebo skupinu.
  12. Vyberte požadovaná oprávnění.
  13. Zvolte, zda se oprávnění vztahují na složku, podsložky, soubory nebo jejich kombinaci.
  14. Klikněte na OK a poté Použít.

Pokročilá nastavení jsou obzvlášť užitečná, když potřebujete řídit oprávnění pouze pro konkrétní podsložky nebo soubory.

Metoda 3: Převzetí vlastnictví souboru nebo složky

Pokud vám Windows brání v úpravě oprávnění, protože objekt vlastní jiný účet, možná budete muset nejprve převzít vlastnictví.

  1. Otevřete Vlastnosti u souboru nebo složky.
  2. Vyberte Zabezpečení.
  3. Klikněte na Upřesnit.
  4. Vyhledejte Vlastník pole.
  5. Klikněte na Změnit.
  6. Zadejte svůj účet správce nebo jiný autorizovaný účet.
  7. Vyberte Zkontrolovat jména.
  8. Klikněte na OK.
  9. Pokud je tato možnost k dispozici, povolte nahrazení vlastnictví u podřízených objektů.
  10. Klikněte na Použít.
  11. Vraťte se do nastavení zabezpečení a přiřaďte požadovaná oprávnění.

Nepřebírejte vlastnictví chráněných systémových souborů Windows, pokud k tomu nemáte konkrétní administrativní důvod.

Metoda 4: Nastavení oprávnění pomocí příkazového řádku

Pokročilí uživatelé mohou použít icacls příkaz pro správu oprávnění NTFS.

  1. Otevřete Příkazový řádek jako správce.
  2. Použijte icacls zobrazení stávajících oprávnění:

    icacls "C:\Example\Folder"
  3. Udělit uživateli oprávnění pomocí příkazu, například:

    icacls "C:\Example\Folder" /grant Username:(M)
  4. Nahraďte Username s příslušným účtem.
  5. Použijte (R) pro přístup ke čtení a (F) pro úplné řízení.
  6. Přidat /T když potřebujete, aby se změna rekurzivně použila na soubory a podsložky.
  7. Ověřte výsledek pomocí icacls znovu.

Protože změny oprávnění z příkazového řádku mohou ovlivnit mnoho souborů najednou, před stisknutím klávesy Enter znovu zkontrolujte cestu.

Metoda 5: Použití PowerShellu

PowerShell může být užitečný pro správce, kteří spravují oprávnění u mnoha souborů.

  1. Otevřete PowerShell jako správce.
  2. Prohlédněte aktuální seznam řízení přístupu:

    Get-Acl "C:\Example\Folder"
  3. Vytvořte nebo upravte pravidlo přístupu pomocí příkazů PowerShellu souvisejících s ACL.
  4. Použijte aktualizovaný seznam ACL u požadovaného souboru nebo složky.
  5. Použijte Get-Acl znovu a ověřte výsledek.

PowerShell je obzvlášť užitečný, když je třeba automatizovat správu oprávnění napříč více složkami.


Jak nastavit oprávnění ke složkám nebo souborům ve Windows 10

Windows 10 používá v zásadě stejný systém oprávnění NTFS, i když rozhraní Průzkumníka souborů může vypadat jinak.

Metoda 1: Nastavení zabezpečení v Průzkumníku souborů

  1. Otevřete Průzkumník souborů.
  2. Najděte cílový soubor nebo složku.
  3. Klikněte na něj pravým tlačítkem.
  4. Vyberte Vlastnosti.
  5. Klikněte na Zabezpečení kartu.
  6. Vyberte uživatele nebo skupinu.
  7. Klikněte na Upravit.
  8. Vyberte požadované Povolit nebo Odepřít oprávnění.
  9. Klikněte na Použít.
  10. Klikněte na OK.

Tato metoda funguje pro jednotlivé soubory i celé složky.

Metoda 2: Rozšířená nastavení zabezpečení

  1. Klikněte pravým tlačítkem na soubor nebo složku.
  2. Vyberte Vlastnosti.
  3. Otevřete Zabezpečení.
  4. Klikněte na Upřesnit.
  5. Zkontrolujte stávající položky oprávnění.
  6. Vyberte Přidat a vytvořte nové pravidlo oprávnění.
  7. Vyberte Vyberte objekt zabezpečení.
  8. Zadejte požadovaný účet nebo skupinu Windows.
  9. Zvolte požadovanou úroveň přístupu.
  10. Určete, zda se má oprávnění vztahovat na složku, soubory, podsložky nebo všechny příslušné objekty.
  11. Klikněte na OK.
  12. Klikněte na Použít.

Toto okno můžete také použít k zakázání nebo úpravě dědičnosti oprávnění.

Metoda 3: Změna vlastnictví ve Windows 10

  1. Otevřete Vlastnosti.
  2. Vyberte Zabezpečení.
  3. Klikněte na Upřesnit.
  4. Vyhledejte Vlastník pole.
  5. Klikněte na Změnit.
  6. Zadejte účet správce.
  7. Vyberte Zkontrolovat jména.
  8. Klikněte na OK.
  9. Použijte změnu vlastníka.
  10. Vraťte se na kartu Zabezpečení a nakonfigurujte požadovaná přístupová oprávnění.

Metoda 4: Příkazový řádek s nástrojem ICACLS

  1. Otevřete Příkazový řádek jako správce.
  2. Kontrola stávajících oprávnění:

    icacls "C:\Example\Folder"
  3. Udělení oprávnění ke čtení:

    icacls "C:\Example\Folder" /grant Username:(R)
  4. Udělení oprávnění k úpravám:

    icacls "C:\Example\Folder" /grant Username:(M)
  5. Úplné řízení udělte pouze v nezbytných případech:

    icacls "C:\Example\Folder" /grant Username:(F)
  6. Použijte /T když chcete změnu záměrně použít pro celý strom složek.

Metoda 5: Správa oprávnění ke sdílené složce

Pokud ke složce přistupujete přes místní síť, Windows 10 nabízí také ovládací prvky sdílení.

  1. Klikněte pravým tlačítkem na složku.
  2. Vyberte Vlastnosti.
  3. Otevřete kartu Sdílení kartu.
  4. Klikněte na Pokročilé sdílení.
  5. Povolte Sdílet tuto složku.
  6. Klikněte na Oprávnění.
  7. Vyberte příslušného uživatele nebo skupinu.
  8. Vyberte Číst, Změnitnebo Úplné řízení.
  9. Klikněte na Použít.
  10. Klikněte na OK.

Pamatujte, že síťový přístup může být ovlivněn oběma typy oprávnění: oprávnění ke sdílení a oprávnění NTFS. Pokud platí obojí, je efektivní přístup obecně omezen kombinací, která je restriktivnější.


Windows 11 vs. Windows 10: Kterou metodu byste měli použít?

Pro běžné uživatele Průzkumník souborů > Vlastnosti > Zabezpečení je obvykle nejjednodušším řešením.

Pro pokročilejší požadavky:

  • Použijte Pokročilé nastavení zabezpečení pro dědičnost a vlastnictví.
  • Použijte Příkazový řádek a ICACLS pro rychlé administrativní změny.
  • Použijte PowerShell pro automatizaci a rozsáhlou správu oprávnění.
  • Použijte Nastavení sdílení když ke složce potřebujete přistupovat přes síť.
  • Použijte principu nejmenších oprávnění tím, že uživatelům udělíte pouze oprávnění, která skutečně potřebují.

Před změnou oprávnění v systémových adresářích vytvořte zálohu nebo bod obnovení, pokud je to vhodné. Vyhněte se udělování Všichni – Úplné řízení jen proto, že tím vyřešíte hlášení o odepření přístupu; takový postup může zbytečně zpřístupnit citlivá data nebo umožnit jejich úpravy.

Závěrečné myšlenky

Nastavení oprávnění k souborům a složkám ve Windows 11/10 poskytuje uživatelům mnohem větší kontrolu nad soukromím, spoluprací a zabezpečením systému. Ať už chráníte osobní dokumenty, vytváříte sdílený pracovní prostor, konfigurujete rodinný počítač nebo spravujete více firemních účtů, Windows nabízí jednoduché grafické nástroje i výkonné možnosti příkazového řádku.

Nejlepším postupem je začít nejjednodušší metodou, která splňuje vaše potřeby. Pro většinu situací stačí karta Zabezpečení. Když se oprávnění stanou složitějšími, nabízí Pokročilé nastavení zabezpečení, nastavení vlastnictví, ICACLS a PowerShell potřebnou flexibilitu pro podrobnou správu oprávnění ve Windows.

Jakmile pochopíte, jak spolu souvisejí uživatelé, skupiny, dědičnost, vlastnictví, oprávnění NTFS a oprávnění ke sdílení, můžete přístup nakonfigurovat přesněji a zároveň se vyhnout zbytečným bezpečnostním rizikům. Cíl by měl být vždy jasný: poskytnout správnému uživateli správnou úroveň přístupu ke správným souborům – nic víc ani míň.

Table of Contents