Avtobusufa.ru

Автобус УФА
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как запретить или разрешить доступ приложения к файловой системе в Windows 10

Как запретить или разрешить доступ приложения к файловой системе в Windows 10

Windows

Когда вы устанавливаете приложения на ПК с Windows 10, им необходим доступ к вашей файловой системе, то есть к жесткому диску, чтобы регулярно сохранять файлы. Однако предоставить им полный доступ к хранилищу проблематично. Начиная с Windows 10 v1803 , вы можете запретить доступ установленных приложений к файловой системе. Это гарантирует, что приложения не смогут обращаться к файлам из ваших папок Document, Image, OneDrive и т. Д. Без вашего ведома.

Это часть улучшений конфиденциальности, которые Microsoft привносит в Windows 10, позволяя вам контролировать каждое разрешение. Давайте узнаем, как вы можете это контролировать.

Как заблокировать доступ к приложению или диску

Блокировка доступа к приложению или диску

Используйте удобный инструмент Simple Run Blocker для блокировки доступа к определенным приложениям или дискам вашего компьютера, что может пригодиться, например, когда необходимо предотвратить запуск детьми нежелательных игр или программ.

Simple Run Blocker поможет вам поставить блокировку на запуск программ, скрыть или заблокировать диски, запретить доступ к Microsoft Store и обезопасить свои данные от посторонних лиц, или не дать детям использовать неподходящий контент.

Как заблокировать доступ к приложению

Скачайте Simple Run Blocker и распакуйте в любое удобное место. Запустите файл RunBlock.exe от имени администратора и перетащите нужную программу в окно утилиты или добавьте её с помощью кнопки » + «.

Добавление приложения в Simple Run Blocker

После чего, нажмите кнопку «Сохранить настройки» (зеленая галочка).

Сохранение настроек

Для снятия блокировки выберите программу, а затем с помощью кнопки » » исключите, сохранив настройки.

Как скрыть или ограничить доступ к диску

Откройте выпадающее меню «Параметры«, и нажмите «Скрыть или заблокировать диски«.

Параметры Simple Run Blocker

Выберите диск, отметьте «Скрыть» или «Заблокировать» и нажмите кнопку «Применить изменения«.

Скрыть или заблокировать диски с помощью Simple Run Blocker

Как заблокировать доступ к Microsoft Store

Сделать это можно через меню «Параметры» просто нажав «Block Microsoft Store«.

Запретить доступ приложения к жесткому диску или тому в Windows 7+

Я хочу запретить некоторым приложениям на моем компьютере доступ к определенным дискам или логическим томам, но пока не могу найти решение.

Предыстория: мой компьютер имеет SSD в качестве системного диска и 15 ТБ Raid-6 с пятью жесткими дисками. Контроллер сконфигурирован для вращения приводов через

10-15 минут. Это нормально, так как иногда мне не нужно получать доступ к рейду в течение нескольких часов или даже дольше. Некоторые приложения, такие как Adobe Reader, получают доступ ко всем логическим томам при запуске по какой-то причине, которую я не могу понять. Я предполагаю, что затронуты все тома с назначенной буквой диска. Удаление букв и переназначение их вообще не вариант;)

Как я могу ограничить доступ Adobe Reader или других приложений к этим томам на моих хостах Raid?

В Windows нет встроенного поддерживаемого способа блокирования доступа определенных дисков к определенным процессам, что противоречит текущему характеру работы операционной системы с доступом к диску.

Читайте так же:
Как соединить телефон с телевизором самсунг?

Право на доступ определяется правами вошедшего в систему пользователя, который запускает приложение. Так что, если разработчик программного обеспечения решил, что его программное обеспечение должно искать все доступные диски и не дает вам возможности отключить это . ну, это плохое программирование, которое не учитывает ваш конкретный вариант использования. Но есть несколько обходных путей.

Единственное «верное» решение — 2, поскольку уровень виртуализации оборудования (с виртуальной машины) может блокировать любые приложения, пытаясь получить полный доступ к «реальному оборудованию». Хотя у меня не было случая, когда решение 1 не работает, но теоретически я думаю, что его можно обойти.

Опция «1» — Отключение дисков на «низком уровне» — Никакого дополнительного программного обеспечения не требуется

Вариант 1а

Можно отключить тома на нижнем уровне, полностью отключив диски, но это отключит все тома на диске. Вручную вы можете сделать это, запустив diskmgmt.msc , затем щелкните правой кнопкой мыши на диске и отметьте его как «отключенный».

введите описание изображения здесь

При необходимости вы можете сделать это, используя скрипт командной строки. Он будет применяться аналогично варианту 3a / b. Вы можете сделать это, например, с помощью cmd, как описано здесь, или через PowerShell, как описано здесь .

Вариант 1б

Вы можете полностью отключить драйвер накопителя. Чтобы сделать это вручную: запустите diskmgmt.msc , затем щелкните правой кнопкой мыши, выберите «Параметры». Затем перейдите в «Драйвер» -Tab и выберите «Деактивировать». Диск «исчезнет» в диспетчере дисков и больше не будет доступен через операционную систему. Если программное обеспечение не выполняет команды машинного кода для непосредственного взаимодействия с оборудованием, приложение не должно иметь доступа к дискам. По крайней мере, насколько мне известно о плюсах и минусах операционных систем.

введите описание изображения здесь

При необходимости вы можете сделать это, используя скрипт командной строки. Он будет применяться аналогично варианту 3a / b с использованием, например Devcon.exe ,. Вы можете найти подробное описание здесь .

Вариант 2 — Использование виртуальной среды (в основном со сторонним программным обеспечением)

Если запуск приложения в виртуальной среде вообще возможен, существует множество решений:

в зависимости от вашей версии Windows (требуется Win7 и выше) и лицензии (требуется «Professional», «Home» не подойдет), вы можете просто использовать Hyper-V для настройки виртуальной среды без какого-либо стороннего программного обеспечения.

Вы можете использовать стороннее программное обеспечение для настройки виртуальной системы, такой как VMplayer, Virtual Box и т. д. Существует много бесплатных и платных альтернатив. При использовании этого решения вам понадобится вторая лицензия для Windows (или вы оставите ее нелицензионной, но в правом нижнем углу экрана появится наложение, которое скажет вам зарегистрировать Windows). Это определенно предотвратит доступ программного обеспечения к диску.

Вы можете использовать приложение «песочница». Но это будет зависеть от уровня виртуализации, которую предлагает песочница-приложение. В некоторых случаях это может решить проблему; в других случаях это не так. Песочница, например (тот, что harrymc описывает в своем ответе ), не решает проблему с конфигурацией harrymc, описанной в его (оригинальном) ответе. Хотя программное обеспечение может блокировать доступ, диск все равно будет вращаться. Альтернативой может быть использование другого приложения для песочницы, такого как Cameyo и т. Д.

Читайте так же:
Как выключить Beats Flex?

Кстати, вот хорошая статья о главном различии между различными программами виртуализации, особенно о разнице между «целой» виртуальной машиной (например, Virtual Box) или «полу виртуальными» приложениями (например, Sandboxie).

Вариант 3 — Размонтирование только томов (оставив диск «нетронутым») — Никакого дополнительного программного обеспечения не требуется, НО это может не сработать в вашем случае

Вариант 3а

Вместо запуска приложения с помощью обычного ярлыка вы можете написать командный файл с помощью команды, mountvol которая сначала отключает неиспользуемый том, затем запускает приложение и затем перемонтирует том, когда приложение больше не обращается к диску. Процесс монтажа / демонтажа через командную строку описан здесь и здесь . Вы также можете использовать diskpart как описано здесь и здесь .

Вариант 3б

Кроме того, вы можете просто оставить диск отключенным и подключить его через пакетный файл, который монтирует диск, который вы запускаете вручную, когда это необходимо. После того, как вы закончили использовать его, вы можете вручную размонтировать его, используя второй пакетный файл. Вы можете автоматизировать это, отслеживая запросы доступа к файловой системе и монтируя / размонтируя диск, как требуется, следуя определенным правилам, например, что определенные приложения не будут иметь доступа. Но я не уверен, что автоматизация стоит дополнительных усилий.

Вариант 4 — Ограничение доступа к букве диска (тома). Просто сделать, но нужны два небольших инструмента от Microsoft — НО это может не сработать в вашем случае

Если вы хотите сделать это без стороннего программного обеспечения, но не против использовать два небольших инструмента от Microsoft (если вы еще не используете его). Я предпочитаю это решение, потому что оно получает проблему «от корня» (различие между правами пользователя и приложения), и оно довольно простое и не требует «большого» стороннего программного обеспечения.

По сути, вы добавляете пользователя без доступа к диску, а затем запускаете программу с этими ограниченными правами (вы все равно войдете в систему как обычный пользователь, вы не будете использовать ограниченную учетную запись для входа в систему).

Добавьте учетную запись пользователя.

Ограничьте доступ новой учетной записи пользователя к диску с помощью Windows Access Control для файловой системы. Вот хороший How-To, включая скриншоты.

С помощью программ

Для тех, кого описанные выше способы не устроили, из-за того, что знающий человек с ними быстро разберется, предлагаю использовать сторонние утилиты. В Интернете их можно найти много, причем как платные, так и полностью бесплатные. Они на отлично справятся с поставленной задачей и сумеют спрятать любую конфиденциальную информацию.

Anvide Seal Folder

Программа Anvide Seal Folder проста в использовании, на русском языке и никаких специфических знаний не требует. Более того есть portable версия, которую не нужно устанавливать на ПК. Скачать вы ее можете с нашего сайта по приведенной ссылке. В той же статье найдете информацию об установке и использовании. Спрятать она может папки и файлы.

Читайте так же:
Какой расход топлива у Рено Сандеро?

Давайте кратко расскажу принцип ее работы. В главном окне нажимаем плюсик для добавления папки. Потом через небольшое окно выбирайте нужную и жмите на зеленую галочку.

После этого она отобразится у вас в списке «Открытые…» . Кнопка «Закрыть доступ» , которая имеет вид закрытого замочка, позволит ее скрыть.

Добавляем папку в программу

Вам будет предложено ввести пароль и небольшую подсказку. Она пригодится в том случае, если вы его введете неверно.

Ставим пароль на папку

У вас появится еще один список «Закрытые…» . При этом сама папка из своей прежней директории на компьютере пропадет.

Чтобы вновь получить к ней доступ нужно нажать на открытый замочек и ввести пароль.

Список закрытых папок

DeEgger Embedder

Данная утилита используется в стеганографии. Она позволит под видом файла с расширением BMP, PNG, JPG, AVI или MP3 скрыть тот, что нужен вам. Работать DeEgger Embedder может только с файлами (картинки, документы, установщики программ и прочее), а вот к папкам ее применить не удастся.

Скачивайте DeEgger Embedder (по приведенной ссылке можете скачать с Яндекс Диска версию, которая была использована в статье) устанавливайте на свой ПК и запускайте.

Ярлык DeEgger Embedder

Сначала нужно выбрать файл под видом которого хотим что-то спрятать. Для этого нажмите на папку напротив строки «Select a host file» .

Добавления объекта

Дальше находите нужный объект и жмите «Открыть» . У меня это будет картинка в формате *.jpg .

Выбор картинки

Затем жмем на папку в строке «Select the file to embed» и выбираем то, что нужно скрыть.

Что хотите скрыть

В примере, я под видом картинки спрячу книгу в формате *.rtf . Чтобы программа заработала. Жмите «Combine» .

Запуск внедрения файла

Появится окошко, в котором нужно выбрать директорию для сохранения создаваемого файла, дать ему имя и указать формат.

Выбор места для сохранения

После того, как программа закончит, в указанном месте на диске, вы обнаружите новый объект. В моем случае – это обычная картинка. Визуально она не отличается от исходника и просто так заметить разницу невозможно.

Готовый файл, в котором спрятаны данные

Для извлечения важной информации из объекта, нажмите «Extract» .

Кнопка «Extract»

Найдите тот объект, в который вы внедряли данные, и открывайте его.

Поиск картинки с данными

Потом укажите, куда извлечь спрятанный файл, какое дать ему название и расширение.

Выбор директории для извлечения

Программа DeEgger Embedder закончит свою работу, а вы получите назад свою конфиденциальную информацию.

Какой из описанных способов выбрать, зависит от ваших целей. Если это домашний компьютер, и никто не гонится за вашими секретами, то подойдут и первые два. Чтобы попробовать что-то интересное, воспользуйтесь приведенными программами. Удачи вам, в скрытии своих личных файлов.

четверг, 13 октября 2011 г.

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

29 комментариев :

Всё супер работает =) Спасибо за отличную статейку ))

пожалуйста помогите. хотел закрыть доступ детям к интернету и покопался в gpedit.msc. теперь кроме мозилы никчему нет доступа самому. даже к gpedit

Спасибо, братуха! От души душевно в душу!

А если мне нужно ограничить доступ к диску G (вторая ОС установлена на этот диск), что тогда делать?

Читайте так же:
Какие колеса стоят на Мерседес W210?

А в чем проблема, что не устраивает в описании?

К описанию претензий нет, я просто спросил как мне закрыть доступ к локальному диску с определенной буквой, которой нет в списке комбинаций. То есть не С, не D, не A и не B. Менять букву не вариант, поскольку на этом диске есть операционная система, и смена буквы может привести к не самым лучшим последствиям.

Все зависит от преследуемых целей, то есть для чего нужно скрыть.
Действительно, в групповой политике существует семь параметров по умолчанию, позволяющих ограничить доступ к дискам. Но можно добавить другие ограничения, изменив файл System.adm. Подробно об этом смотрите здесь — http://support.microsoft.com/kb/231289/ru
Так же можно попробовать изменить разрешения доступа — http://www.oszone.net/3634/#2
Запретить доступ с помощью реестра Windows — http://www.lxxnutsxxl.pp.ua/blog/dostup_k_disku_v_windows_7/2011-05-30-26
Кроме этого существует ряд программ-твикеров которые могут помочь в этом.
Но в любом случае, всегда будьте внимательны.

Благодарю, буду разбираться.
Закрыть диски нужно для того, чтобы не угораздило нагадить в диск, где находится операционная система, с которой на данный момент не работаю, или, что еще хуже, повредить эту ОС. Сейчас на одном из локальных дисков стоит Windows 8, на VHD стоит Windows 7 (с ней сейчас работаю). Как в среде Windows 8 в моем случае закрыть доступ к системным файлам windows 7 понятно (не монтировать этот VHD, делов то). А вот при загрузке Windows 7 c VHD, диску с системными файлами Windows 8 присвоена буква G.

Зарегистрирован: 19.08.2004
Пользователь #: 20,094
Сообщения: 21

Зарегистрирован: 24.04.2003
Пользователь #: 5,379
Сообщения: 192

Зарегистрирован: 24.04.2003
Пользователь #: 5,379
Сообщения: 192

Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Сообщения: 366
Благодарности: 3

——-
Детей надо баловать — тогда из них вырастают настоящие разбойники.

Сообщения: 1716
Благодарности: 17

Сообщения: 36
Благодарности:

Сообщения: 1716
Благодарности: 17

Misha Just Misha

Сообщения: 131
Благодарности:

Сообщения: 1716
Благодарности: 17

Сообщения: 36
Благодарности:

имя у папки какое? для 9x с этим ограничения большие есть.

Имя папки «Мои документы» А какие ограничения. Я его могу переименовать, это не существенно.

а разрешения на доступ ты нормально поставил ?

Думаю, что да. Потому что точна такие же настройки разрешения на доступ я ставиля и для диска в целом, и он виден.

я так понял, его совсем не видно, а не то, что не пускает.

Да его совсем не видно.

На компе, где стоит win2000 только один диск C. И win2000 не дает его сделать общим (загружена администратором). По-этому я начала пытаться сделать общей только папку. А вот CD-ROM сделать общим можно без проблем. Может проще как-то все таки сделать общим весь диск C, чем отдельную папку?? Но как это сделать.

Сообщения: 1716
Благодарности: 17

Имя папки «Мои документы»

когда папку шаришь, там можно ее имя ввести, под которым она будет видна. Введи что-нить типа Docs и если после этого не видно ее будет — свисти.

Читайте так же:
Какой расход топлива на Шевроле Лачетти?
Может проще как-то все таки сделать общим весь диск C, чем отдельную папку?? Но как это сделать.

во-первых, оно уже есть, только ресурс — не \имякомпаC, а \имякомпаC$
Значок $ на конце имени определяет, что ресурс в сетевом окружении будет невидимым, но к нему можно получить доступ.

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

Отключить или запретить доступ к дискам

29 комментариев :

Всё супер работает =) Спасибо за отличную статейку ))

пожалуйста помогите. хотел закрыть доступ детям к интернету и покопался в gpedit.msc. теперь кроме мозилы никчему нет доступа самому. даже к gpedit

Спасибо, братуха! От души душевно в душу!

А если мне нужно ограничить доступ к диску G (вторая ОС установлена на этот диск), что тогда делать?

А в чем проблема, что не устраивает в описании?

К описанию претензий нет, я просто спросил как мне закрыть доступ к локальному диску с определенной буквой, которой нет в списке комбинаций. То есть не С, не D, не A и не B. Менять букву не вариант, поскольку на этом диске есть операционная система, и смена буквы может привести к не самым лучшим последствиям.

Все зависит от преследуемых целей, то есть для чего нужно скрыть.
Действительно, в групповой политике существует семь параметров по умолчанию, позволяющих ограничить доступ к дискам. Но можно добавить другие ограничения, изменив файл System.adm. Подробно об этом смотрите здесь — http://support.microsoft.com/kb/231289/ru
Так же можно попробовать изменить разрешения доступа — http://www.oszone.net/3634/#2
Запретить доступ с помощью реестра Windows — http://www.lxxnutsxxl.pp.ua/blog/dostup_k_disku_v_windows_7/2011-05-30-26
Кроме этого существует ряд программ-твикеров которые могут помочь в этом.
Но в любом случае, всегда будьте внимательны.

Благодарю, буду разбираться.
Закрыть диски нужно для того, чтобы не угораздило нагадить в диск, где находится операционная система, с которой на данный момент не работаю, или, что еще хуже, повредить эту ОС. Сейчас на одном из локальных дисков стоит Windows 8, на VHD стоит Windows 7 (с ней сейчас работаю). Как в среде Windows 8 в моем случае закрыть доступ к системным файлам windows 7 понятно (не монтировать этот VHD, делов то). А вот при загрузке Windows 7 c VHD, диску с системными файлами Windows 8 присвоена буква G.

А с родительским контролем?

Родительский контроль в Windows 10 позволяет нам контролировать, какие игры, приложения или веб-сайты ребенок посещает, или вы можете ограничить время использования, или можно ли его приобрести с нашего компьютера. Но вы не можете ограничить, если у мальчика или девочки есть профиль в Windows, что они имеют доступ к «: c». Если вы собираетесь «одолжить» компьютер, вам придется проявлять бдительность, чтобы он не касался ничего, что могло бы поставить под угрозу безопасность оборудования или установленных программ. Наличие этой опции для блокировки устройства не поможет вам, но она подойдет для веб-сайтов и приложений.

голоса
Рейтинг статьи
Ссылка на основную публикацию
Adblock
detector