หากคุณเป็นผู้ใช้ Windows ที่แชร์พีซีของคุณกับผู้ใช้หลายคน เป็นไปได้มากว่าคุณอาจต้องการจำกัดผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบรายอื่นไม่ให้เข้าถึงไฟล์ โฟลเดอร์ หรือแม้แต่พาร์ติชั่นทั้งหมดของคุณ ในกรณีพิเศษเหล่านั้น สิทธิ์ของระบบไฟล์เป็นวิธีที่ดีในการปกป้องพาร์ติชั่น Windows จากการเข้าถึงหรือการเปลี่ยนแปลงโดยไม่ได้รับอนุญาต ดังนั้นในคู่มือฉบับย่อนี้ ให้เราดูวิธีจำกัดบัญชี Windows ในเครื่องอื่นไม่ให้เข้าถึงพาร์ติชัน NTFS ของคุณ
หมายเหตุ: วิธีนี้ใช้กับพาร์ติชันระบบไฟล์ NTFS เท่านั้น พาร์ติชัน FAT และ FAT32 ไม่รองรับรายการควบคุมการเข้าถึง (ข้อจำกัดการเข้าถึง)
การอนุญาต
ก่อนที่จะรู้วิธีจำกัดผู้ใช้ไม่ให้เข้าถึงพาร์ติชัน NTFS ที่เลือก ให้เราพูดถึงสิทธิ์การเข้าถึงพื้นฐานสักหน่อย:
การควบคุมทั้งหมด : ผู้ใช้ที่มีสิทธิ์ควบคุมทั้งหมดสามารถอ่าน เขียน ดำเนินการ ลบ แก้ไข และเพิ่มไฟล์และโฟลเดอร์ได้ นอกจากนี้ยังสามารถแก้ไขการอนุญาตไฟล์และโฟลเดอร์ โดยทั่วไป ระดับการอนุญาตนี้จะได้รับสำหรับผู้ใช้ที่เป็นผู้ดูแลระบบ
แก้ไข : ผู้ใช้ที่มีสิทธิ์แก้ไขสามารถอ่าน เขียน ลบ และแก้ไขไฟล์และโฟลเดอร์ได้
อ่านและดำเนินการ :ผู้ใช้ที่มีสิทธิ์อ่านและดำเนินการสามารถดำเนินการและอ่านไฟล์และโฟลเดอร์ใดๆ ได้ แต่จะไม่ได้รับอนุญาตให้แก้ไขหรือลบไฟล์หรือโฟลเดอร์ใดๆ
แสดงรายการเนื้อหาของโฟลเดอร์ : ผู้ใช้ที่มีเนื้อหาของโฟลเดอร์รายการสามารถดูและแสดงรายการเนื้อหาในโฟลเดอร์ที่เลือกเท่านั้น แต่ผู้ใช้เหล่านี้ไม่สามารถดูหรือเรียกใช้แต่ละไฟล์ได้
อ่าน : นี่เป็นสิทธิ์พื้นฐานที่คุณจะได้รับใน Windows ผู้ใช้ที่มีสิทธิ์อ่านจะดูและแสดงรายการไฟล์และโฟลเดอร์ทั้งหมดในไดเรกทอรีได้
เขียน: ผู้ใช้ที่มีสิทธิ์เขียนสามารถสร้างหรือเขียนข้อมูลลงในไฟล์และโฟลเดอร์ได้ แต่ไม่ได้รับอนุญาตให้ดูข้อมูลที่มีอยู่
จำกัดการเข้าถึงพาร์ติชั่น NTFS
ในการจำกัดการเข้าถึงบัญชี Windows ให้เปิด Windows Explorer โดยกด “Win + E” คลิกขวาที่ไดรฟ์ที่คุณต้องการจำกัดการเข้าถึง และเลือก "คุณสมบัติ" จากรายการตัวเลือก ในกรณีของฉัน มันคือไดรฟ์ E
การดำเนินการข้างต้นจะเปิดหน้าต่าง "คุณสมบัติ" ไปที่แท็บ "ความปลอดภัย" ที่นี่
ตอนนี้หากต้องการเปลี่ยนการอนุญาต ให้คลิกที่ปุ่ม “แก้ไข”
ในหน้าต่าง "สิทธิ์" นี้ ตรวจสอบว่าชื่อผู้ใช้ที่คุณต้องการจำกัดอยู่ภายใต้ส่วน "กลุ่มหรือชื่อผู้ใช้" หากไม่ ให้คลิกที่ปุ่ม “เพิ่ม” เพื่อเพิ่มผู้ใช้ในรายการ
ในหน้าต่างนี้ ป้อนชื่อผู้ใช้ที่คุณต้องการจำกัด และคลิกที่ปุ่ม "ตรวจสอบชื่อ" เพื่อเปลี่ยนเป็นชื่อผู้ใช้จริง เมื่อคุณทำเสร็จแล้ว ให้คลิกที่ปุ่ม “ตกลง” เพื่อดำเนินการต่อ
การดำเนินการข้างต้นจะเพิ่มบัญชีผู้ใช้ในรายการ "กลุ่มหรือชื่อผู้ใช้" โดยค่าเริ่มต้น ผู้ใช้รายนี้จะมีสิทธิ์ "อ่าน แสดงรายการเนื้อหาโฟลเดอร์ และอ่านและดำเนินการ"
เนื่องจากเราจะจำกัดผู้ใช้ไม่ให้เข้าถึงพาร์ติชั่นที่เลือกโดยสมบูรณ์ ให้เลือกชื่อผู้ใช้และทำเครื่องหมายที่ช่อง "ปฏิเสธ" ทั้งหมด เมื่อคุณทำเสร็จแล้ว ให้คลิกที่ปุ่ม “ใช้” และ “ตกลง” เพื่อใช้การเปลี่ยนแปลง
หมายเหตุ: หากต้องการ คุณสามารถเลือกอนุญาตหรือปฏิเสธการอนุญาตโดยเลือกช่องทำเครื่องหมายที่จำเป็น
จากนี้ไป ผู้ใช้จะไม่สามารถเข้าถึงพาร์ติชั่นที่ถูกจำกัดได้ เมื่อใดก็ตามที่ผู้ใช้พยายามเข้าถึงพาร์ติชัน เขา/เธอจะได้รับข้อความแสดงข้อผิดพลาด:
นั่นคือทั้งหมดที่คุณต้องทำ และเป็นการง่ายที่จะจำกัดผู้ใช้ไม่ให้เข้าถึงพาร์ติชัน NTFS ที่เลือก หวังว่าจะช่วยได้ และแสดงความคิดเห็นด้านล่างว่าคุณใช้การอนุญาต NTFS เหล่านี้อย่างไรในสภาพแวดล้อม Windows ของคุณ หรือหากคุณประสบปัญหาขณะตั้งค่าการอนุญาต NTFS