Artikel top billede

(Foto: Computerworld)

Guide: Bliv herre over din egen PC

Genvind kontrollen med Windows med hjælp fra Alt om DATA.

Af Nick Peers, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Synes du af og til, at du mister kontrollen over din pc? Hvis du deler den med andre brugere såsom venner og slægtninge, kan det være en frustrerende oplevelse. Man skal holde sine egne data adskilt fra andre, og man kan hurtigt komme til at bekymre sig for, at andre laver ulykker bag ens ryg. Windows har funktioner, der håndterer børns computeradgang, men hvad sker der med en pc, som er delt mellem en gruppe voksne?

I denne artikel vil vi undersøge to vigtige måder, hvorpå man kan genvinde kontrollen med sin pc. Den første foregår via brugerkonti. Vi viser en teknik, der gør det muligt for enhver at reducere adgangen til et dag til dag-niveau.

Genvind kontrollen med Windows med hjælp fra Alt om DATA Genvind kontrollen med Windows.

Dermed skærper man sikkerheden og forebygger utilsigtet installation af software og uønskede ændringer af systemindstillinger. Hemmeligheden bag dette tip består i at oprette en administratorkonto – kodeordsbeskyttet, naturligvis – som er påkrævet, hver gang der bliver foretaget avancerede handlinger, herunder installation af programmer.

Vi ser også på en funktion, som brugere af Windows 10 Professional kan benytte, nemlig Editor til lokal gruppepolitik. Med den kan man få fuldstændig kontrol med brugerrelaterede begrænsninger. Vi viser også, hvordan man kan gendanne den Gæstekonto, som Microsoft af uransagelige årsager har droppet i Windows 10.

Vi undersøger også, hvordan man kan styre adgangen til individuelle filer og mapper via tilladelser, og vi dykker ned i, hvordan man kan gøre folks mapper private, samtidig med at man blokerer for deres adgang til andre dele af systemet, herunder individuelle programmer, hvis der er behov for det.

Vi har også fået plads til løsning af problemer med filtilladelser (uanset om de er skabt af dig selv eller af Windows), og vi viser, hvordan man bedst klarer overgangen til en ny pc. Vi kommer også omkring integration af dit OneDrive-lager med dine brugermapper. Og hvad er slutresultatet? En pc, der bliver delt med andre, men som stadig er din egen, er under større kontrol og bedre beskyttet.

Opret en gæstekonto

Få kontrol over din pc Gæste konto

Hvis du ofte har gæster på besøg, kan du få behov for at levere en begrænset brugeroplevelse til enkle opgaver såsom webbrowsing. Vi ved ikke hvorfor, men Microsoft har droppet Gæstekontoen. Det er dog relativt enkelt at få den igen, og den hurtigste måde er via Kommandoprompt.

Opret en gæstekonto ved navn Gæst, og knyt den til Gæstekontogruppen: Højreklik på “Start”-knappen, vælg “Kommandoprompt (administrator),” og skriv følgende:

$ net user Visitor /add /active:yes

$ net user Visitor * Tryk [Enter] to gang, når du bliver afkrævet et kodeord, således at feltet stadig er blankt. Skriv nu:

$ net localgroup users Visitor /delete

$ net localgroup guests Visitor /add

Den første kommando fjerner Gæstekonto-gruppen (alle nye konti bliver tildelt deres egen gruppe med det samme navn), mens den anden knytter den til Gæstegruppen. Selvom Microsoft har fjernet Gæstekontoen, har man holdt Gæstegruppen i live, og den giver nøjagtig den samme grad af begrænset tilgængelighed, som Gæstekontoen kunne give i tidligere udgaver af Windows.

Når du er færdig, kan du føre dine gæster direkte hen til Gæstegruppen. De kan bruge et begrænset udvalg af apps, men de bliver nægtet adgang til andre dele af dit system såsom Indstillinger og Microsoft Store. Du kan dog stadig installere desktopprogrammer – med det påkrævede Admin-kodeord og/eller PIN, naturligvis.

[irp]

Det første i skridt hen imod generobringen af ejerskabet til pc’en består i at reducere din adgang til den.

Den er god nok – en af de mest affektive metoder til at sikre kontrollen med pc’en er at nedgradere sin brugerkonto, så du får rang af standardbruger.

Hvorfor skulle man gøre det? For det første reducerer det risikoen for skade på pc’en. I den situation sejler man ikke igennem pc’ens anmodninger og adgang med et museklik; man skal i stedet bruge en separat Administrator-konto. Den ulempe, det indebærer, bliver opvejet af, at man bliver tvunget til at tænke sig om og bekræfte det, dialogboksen siger. Så er det slut med at acceptere en ondsindet handling på grund af dovenskab.

Det er vigtigt, hvis man deler sin pc med andre. Ved at nedgradere alle brugere er de nødt til at bruge Administrator-kodeordet (hvis du har givet dem det) eller bede om din tilladelse, før de dynger din pc til med mere uønsket software.

Få kontrol over din PC: Nedgrader alle brugere (også dig selv) til Standardbruger-niveau. Nedgrader alle brugere (også dig selv) til Standardbruger-niveau.

Det første skridt i denne proces er oprettelsen af en ny Administrator-brugerkonto.

Klik “Start > Indstillinger > Konti > Familie og andre personer”. Klik “Føj en anden til denne pc” under “Andre personer”. Vælg “Jeg har ikke denne persons loginoplysninger” efterfulgt af “Tilføj en bruger uden en Microsoft-konto”. Kald kontoen “Admin,” skriv et sikkert kodeord og klik “Næste”.

Når kontoen er oprettet, skal du gøre den til en Administrator-konto.

Vælg kontoen under “Andre brugere”, og klik “Skift kontotype” for at ændre den til Administrator. Nu kan du logge af din egen konto og ændre den. Før du gør det, bør du overveje at gå over til en Microsoft-konto, hvis du ikke allerede har gjort det. Det gør det nemmere at installere apps fra Microsoft Store – de bliver lagt i din lokale kontomappe og kræver ikke administratorrettigheder.

Gå ud af din konto, og l og på som Administrator (vent, mens kontoen første gang bliver oprettet). Vend tilbage til “Familie og andre personer”. Nu kan du se din egen konto. Vælg den, klik “Skift kontotype,” og reducer den til Standardbruger. Gentag processen for alle andre brugere af pc’en.

[irp]

Når du fremover skal udføre administrative opgaver, bliver du bedt om at vælge en Administrator-konto (“Admin” bør være valgt som standard), og skriv dens kodeord for at komme videre. Du kan gøre dette trin lidt nemmere ved at tilknytte en pinkode, der er nemmere at huske, og skrive det i stedet. Det kan du gøre via “Indstillinger for logon” (klik “Tilføj” under “Pin”).

Når det er gjort, logger du af Admin og logger tilbage på din egen konto. Af hensyn til sikkerheden kan du skrive “UAC” i søgeboksen og klikke “Redigerer indstillinger for Kontrol af brugerkonti.” Du bliver bedt om at skrive dit Admin-kodeord eller din pinkode. Skyderen skal være sat til det højeste niveau.

Du kan tydeligt se, at din adgang er blevet begrænset, når du åbner Indstillinger. Denne app er nu mindre funktionel end tidligere, fordi alle systemrelaterede indstillinger nu er uden for umiddelbar rækkevidde.

Hvis du vil have adgang til dem, skal du logge direkte ind på Admin-kontoen (det kan du hurtigt gøre via Start-menuen: Klik på dit brugerbillede øverst på menuen, og vælg “Admin” for at skifte bruger uden at logge ud). Men tøv en kende – faktisk forbliver de fleste systemrelaterede indstillinger tilgængelige via det klassiske Kontrolpanel. Du skal blot indtaste dit Admin-kodeord, når du bliver bedt om det.

[irp]


Brug Gruppepolitikindstillinger

Hvis du kører 10 Professional, kan du oprette yderligere restriktioner ved hjælp af Editor til lokal gruppepolitik – kør gpedit.msc, og se dig om. Det er lidt forvirrende for uerfarne brugere, så du bør give dig god tid. Husk at tage et drive-image, før du begynder, for man kan nemt komme til at låse sig selv ude.

De fleste gruppepolitikindstillinger er i grunden tekster fra Registreringsdatabasen, og hvis du kører Windows 10 Home Edition, kan du emulere de fleste af med den korrekte indstilling. Heldigvis har Microsoft lavet en praktisk referenceguide med indstillingerne til hver politik og dens tilsvarende tekst i Registreringsdatabasen.

Gå til www.microsoft.com/en-us/download/details.aspx?id=25250, og vælg “Windows 10 ADMX spreadsheet.xlsx”.

Som standard viser gpedit.msc den lokale gruppepolitikindstilling, og det betyder, at indstillingerne gælder for hele pc’en. Hvis du hellere vil beskæftige dig med en enkelt bruger eller gruppe, skal du i stedet bruge en skræddersyet lokal gruppepolitikindstilling.

Tast Win-R, skriv “mmc,” og tryk Enter.

Vælg “Fil > Tilføj/fjern Snap-in.”

Vælg “Editor til gruppepolitikobjekter” i feltet til venstre, og vælg fanen “Brugere”.

Vælg din målbruger (for eksempel dig selv) eller målgruppe (for eksempel “Ikke-administratorer”), og klik “OK > Udfør > OK.”

Vælg nu “Fil > Gem” for at gemme en kopi et sted, hvor den er tilgængelig (når du forstætter, vil du dobbeltklikke på denne fil for at se og redigere den).

Når skabelonen er på plads, kan du gå i gang med at skræddersy indstillinger eller begrænse adgang. Sektionen Administrative skabeloner er et godt sted at begynde.

Vælg en sektion, og klik så på en indstilling i feltet til højre. Nu kan du læse en beskrivelse af, hvad der sker. Dobbeltklik på den, hvis du vil ændre noget. Det indebærer som regel frakobling eller nedlæggelse af en politik, men nogle gange har du også andre muligheder, der bygger på dine indstillinger. Noter den oprindelige indstilling (typisk “Ikke konfigureret”), så du senere kan gendanne dine politikker, hvis du får brug for det.

Hvis du vil blokere for adgang til et specifikt program, der er blevet installeret, skal du gå til “Windows-indstillinger > Sikkerhedsindstillinger > Politikker for softwarebegrænsning” og vælge “Handling > Ny politik for softwarebegrænsning.”

Vælg “Yderligere regler” efterfulgt af “Handling > Ny regel for sti.”

Klik “Gennemse” for at vælge mappen for det program, du ønsker at blokere.

Lad “Sikkerhedsniveau” være stillet til “Ikke tilladt,” og angiv en beskrivelse, der kan være med til at identificere reglen.

Klik “OK.” Vælg “Fil > Gem,” luk vinduet, og genstart pc’en. Afprøv reglen ved at logge ind på den pågældende brugerkonto, og prøv derefter at starte programmet. Nu bør du få en meddelelse om, at det er blokeret.

Desværre er denne detaljerede kontrol forbeholdt brugere af Windows 10 Professional. Hvis du imidlertid ikke ønsker at påtvinge din sambo Familiesikkerhed for at begrænse hans adgang til programmer, kan du opnå noget lignende ved hjælp af tilladelser.

Komplet integrering

En ulempe ved Windows er den måde, hvorpå support af OneDrive bliver inddraget i operativsystemet, samtidig med at mapperne bliver separeret fra brugerkontoen. På den måde ender man med to udgaver af alle ens vigtige brugermapper.

Interessant nok kan man sammensmelte OneDrives mapper med dem, der er i brugerkontoen. Det gør alting lettere, men det er en ensrettet proces: Man kan ikke adskille det sammensmeltede igen.

Hvis det ikke skræmmer dig, kan du gå til din brugermappe, højreklikke på Dokumenter-mappen og vælge “Egenskaber > Placering.” Klik “Flyt,” gå til den tilsvarende mappe i din OneDrive-mappe, og klik “Anvend.” Klik “Ja” for at flytte eksisterende filer til den nye placering, og læs advarslen, før du klikker “Ja”. Gentag processen med andre systemmapper, der skal integreres.

Bemærk én ting: Størrelsen på dit OneDrive-lager. Du får kun 5 GB gratis. Medmindre du har betalt for yderligere lager eller abonnerer på Office 365, kan det tage pippet fra dig. I så fald skal du i stedet bruge Biblioteker.

Windows 10 har nok skjult dem, men Biblioteker er stadig spillevende. Åbn et Stifinder-vindue, skift til fanen Vis, og klik på knappen “Navigationsrude”. Klik ved “Show libraries” for at få dem tilbage i navigationsfeltet.

Herfra vælger du visningen Biblioteker, højreklikker på hvert biblio-tek efter tur og vælger “Egenskaber”. Klik “Tilføj ...” for at føje den tilsvarende OneDrive-mappe til biblioteket, og klik “Medtag mappe” efterfulgt af “OK.” Mapperne forbliver separate, men det er nemmere at skifte mellem dem.

 

Fil- og mappetilladelser

Windows’ NTFS-filsystem knytter tilladelser til filer, mapper og andre objekter (selv til detaljer i Registreringsdatabasen). Det giver dig kontrol over din pc – du kan nemlig specificere de brugere og grupper, der skal have adgang til hvilke filer og mapper. 

Brugere af Windows 10 Pro kan for alvor udnytte brugerbegrænsninger. Brugere af Windows 10 Pro kan for alvor udnytte brugerbegrænsninger.

Begynd med at åbne mappen C:\Users, Her kan du se hver enkelt brugers personlige mappe.

Her findes deres personlige mapper (Dokumenter, Overførsler og så videre) og forskellige andre kontospecifikke filer og indstillinger. Prøv at åbne en anden mappe end din egen brugermappe, så får du meddelelsen “Adgang nægtet”.

Så vidt, så godt – bortset fra, at hvis du kører som administrator, bliver du bedt om at klikke “Fortsæt”, hvorefter du får adgang til mappen. Ikke vanvittig sikkert.

Paranoide brugere, der ønsker at spærre for specifikke filer og mapper, bør overveje en tredjeparts-krypterings-app såsom Veracrypt (https://veracrypt.codeplex.com), der er open source. Her opretter man en kodeordsbeskyttet “file container,” der fungerer som et virtuelt drev, hvori man kan lagre sine følsomme filer.

Hvis du imidlertid er den eneste, der har adgang til Admin-kontoen på din pc, og du stoler på, at du ikke selv vil misbruge denne magt, er Windows’ NTFS-tilladelser tilstrækkelige til grundlæggende sikkerhed.

Du kan tilknytte en pinkode til din Administrator-konto. Du kan tilknytte en pinkode til din Administrator-konto.

Hvis du vil se en mappes eller fils tilladelser, kan du højreklikke på den, vælge “Egenskaber” og gå til fanen “Sikkerhed”.

Du skal have read-only-adgang til det pågældende element for at se dets tilladelser. Hvis det er tilfældet, får du en liste med “Gruppe- eller brugernavne” plus tilladelser til den valgte gruppebruger.

Grupper er samlinger af brugere, og de omfatter de følgende: Administratorer, Brugere, SYSTEM og Alle. Enhver standardbruger er således en del af Brugergruppen, mens Alle er en gruppe, der skal give en person lov til at angive universelle tilladelser for hver enkelt person, der bruger din pc.

Tilladelser forekommer i forskellige typer: Læs, Skriv, Læs og kør, Visning af mappeindhold (kun mapper), Rediger og Fuld kontrol. Nogle tilladelser er en kombination af andre. For eksempel gør Rediger det muligt at læse, skrive og slette. Hvis Rediger således er sat til “Tillad”, gælder det også Læs- og Skriv-tilladelser. Læs og kør giver både adgang til en fil og mulighed for at køre den – vigtigt for program- og scriptfiler, for eksempel – og det er denne detalje, man kan justere og dermed blokere for enkelte brugeres adgang til specifikke programmer, som vi skal vende tilbage til. Endelig er der Fuld kontrol, som simpelthen giver brugeren carte blanche – læs, skriv, kør, slet og så videre.

Skift tilladelser

Filtilladelser er et farligt emne. Det er alt for nemt at låse sig selv ude fra en fil eller sågar smadre hele Windows-installationen, hvis man roder rundt uden at være opmærksom på konsekvenserne. Før du går i gang, bør du derfor sætte dig ind i, hvordan du laver et komplet Windows-drive-image, som du kan rulle tilbage, hvis ulykken indtræffer.

Dernæst bør du begrænse dig til at justere tilladelser til ikke-systemfiler og -mapper. Det betyder, at hvis man gør nogen af rodmapperne på C-drevet utilgængeligt, skal man begrænse sig til en specifik undermappe i Programmer og Programmer (x86). Man må i stedet fokusere på individuelle mapper eller mapper og filer, som man har lagret på en datapartition eller et drev.

Man behøver ikke nødvendigvis være logget på som administrator for at ændre i filers eller mappers tilladelser. Der er to brugertyper, som kan modificere tilladelser: ethvert medlem af Administrators-gruppen og “ejeren” af det pågældende element.

Du skal bruge læsebeskyttet adgang for at se en fil eller en mappes tilladelser. Du skal bruge læsebeskyttet adgang for at se en fil eller en mappes tilladelser.

Hvem er ejeren? Det er typisk den brugerkonto, der oprettede filen. Hvis du for eksempel har oprettet og gemt et nyt dokument, bliver filen knyttet til dig som ejer. Bemærk, at du kan redigere tilladelser med dine Admin-privilegier uden at logge på selve kontoen.

Du kender tilladelserne til din målfil og -mappe, og nu vil du ændre dem. Klik på “Rediger”-knappen. Nu kan du vælge en bruger eller gruppe og få overblik over deres tilladelser, og du kan indføre ændringer ved hjælp af tjekboksene under “Tillad” og “Afvis.”

Hvis du vælger bestemte tilladelser (for eksempel Læs og kør), bliver andre tilladelser (Læs i vores eksempel) også tjekket. Hvis du vælger at stille en tilladelsertype til “Afvis”, leverer Windows en advarsel om gruppetilladelser og om, hvordan dette overtrumfer dem.

Det betyder, at selvom den gruppe, som en bruger tilhører, har adgang til den pågældende mappe eller fil, vil man ved at vælge “Afvis” (i stedet for at undlade at klikke i boksene “Tillad” og “Afvis”) eksplicit bede Windows ignorere indstillingerne for tilladelser for den bruger.

Mappe- og filtilladelser giver mulighed for at vælge mellem tillad eller nægt. Mappe- og filtilladelser giver mulighed for at vælge mellem tillad eller nægt.

Du finder også knapperne “Tilføj” og “Fjern”. Med dem kan du vælge flere brugere eller grupper, og du kan fjerne eksisterende elementer, således at de enten ikke har adgang eller må bruge deres gruppetilladelser til at få adgang.

Klik “Tilføj”, og skriv navnet på din bruger. Klik dernæst “Kontroller navne” for at vælge dem, før du klikker “OK” og dermed opretter deres tilladelser. Når det er gjort, klikker du “Anvend”. Nu begynder Windows at oprette tilladelser for dette element.

Hvis du har valgt en mappe, bliver alle elementer i den tildelt de samme tilladelser. Bliv ikke forskrækket, hvis du får sikkerhedsmeddelelsen “Adgang nægtet”. Det betyder, at adgangen er begrænset til den mappe, og derfor er indstillingerne uændrede. Klik “Fortsæt” for at komme videre.

Bloker adgang til programmer

Hvordan kan man bruge tilladelser til at begrænse adgangen til et bestemt program?

Bemærk, at dette afsnit ikke fungerer med visse systeminstallerede programmer såsom Internet Explorer, men det burde fungere med alle de applikationer, du selv har installeret.

Først går du til programmets eksekverbare fil (typisk i mapperne Programmer eller Programmer (x86)). Højreklik på filen, og vælg “Egenskaber > Fanen Sikkerhed.”

Klik “Rediger,” og klik så “Tilføj” for at vælge den bruger, du ønsker at blokere.

Når det er gjort, sætter du flueben i “Afvis”-boksen ved siden af “Læs og kør”. Klik “OK”.

Læs advarslen, og klik “OK” igen.

Brug tilladelser til at blokere for, at individuelle brugere starter programmer. Brug tilladelser til at blokere for, at individuelle brugere starter programmer.

Når den pågældende bruger nu prøver at åbne dette program, bliver der vist en dialogboks, som fortæller brugeren, at adgangen er blokeret på grund af manglende tilladelser. Brugeren kan ikke ændre filens tilladelser (eller se dem) uden administratoradgang. Det er en skrap metode, men den virker.

[irp]

Overfør til en ny pc

Overfør både apps, data og indstillinger med PCTrans.

Du har købt en ny pc og vil overføre dine sager. Kopiering af data er enkel: Du kan enten oprette en delt mappe på den nye pc og skovle det hele over, før du flytter den til dens nye hjem, eller du kan bruge en mellemenhed såsom en ekstern harddisk.

Det er alt sammen meget godt, men hvad nu hvis du vil flytte på tværs af vigtige brugerindstillinger og programmer? Hvis du bruger den samme Microsoft-konto på både den gamle og den nye pc til at logge på Windows, vil nogle indstillinger komme med over, men hvis du ønsker en kopi af din gamle opsætning på den nye pc, herunder desktopprogrammer og særlig grundige indstillinger, skal du til tegnebogen og bruge et tredjepartsprogram.

Det bedste er PCmover (http://pcmover10.laplink.com). Express-udgaven (19,95 dollar) kan flytte filer, indstillinger og brugerprofiler, men hvis du vil flytte apps, skal du have fat i PCmover Professional (39,95 dollar).

Overfør via det medfølgende ethernet-kabel, eller brug et eksternt drev som mellemled – det forlænger processen betydeligt. Et alternative er EASEUS PCTrans, der kan fås i to versioner, Free og Pro (29,97 dollar) (www.easeus.com/free-pc-transfer-software).

Med førstnævnte kan du overføre data og to apps. Pro-udgaven har ingen begrænsning. Hvis du vil overføre software, der er blevet aktiveret, skal du finde ud af, hvordan man deaktiverer dem på den gamle pc, før du genaktiverer den på den nye.

Lad være med at ile med at smide den gamle pc ud, efter at du har overført sagerne. Du bør sikre dig, at alt er i orden.

Du kan også overveje at tage et sidste drive-image af din gamle pc med Macrium Reflect Free (www.macrium.com/reflectfree.aspx), så du er sikker på, at du kan hente ting, som måske ikke er kommet med.

[irp]

Genvind ejerskabet

Du vil bemærke en “Avanceret”-knap på Sikkerhedsfanen i en fils egenskaber. Klik her, så får du mulighed for at få mere information om de tilladelser, der er knyttet til individuelle brugere, herunder et “Nedarvet fra”-felt, der viser, fra hvilken mappe tilladelserne blev tildelt.

Led efter en knap med ordene “Deaktiver nedarvning”. Når du klikker på den, afbryder du forbindelsen til den overordnede mappe. Det indebærer, at eventuelle ændringer, som du foretager i den overordnede mappe, ikke automatisk gælder for denne fil eller undermappe. Når du bliver bedt om det, vælger du “Konverter”, hvis du vil knytte den overordnede mappes indstillinger til enheden, før du fjerner forbindelsen, eller “Fjern”, hvis du vil rydde dem alle.

Man bruger nedarvning til at knytte en mappes tilladelser til dens indhold. Man bruger nedarvning til at knytte en mappes tilladelser til dens indhold.

Den sidstnævnte funktion rydder alle eksisterende tilladelser og blokerer al adgang til filen eller mappen, indtil der bliver oprettet nye tilladelser af elementets ejer. Bemærk dog, at der ikke sker noget konkret, før du klikker på “Anvend”-knappen – hvis du ikke vil have noget ændringer, skal du klikke “Annuller”.

Du vil også bemærke en linje, der angiver den pågældende ejer. Herfra kan du ændre ejerskab til en anden bruger eller gruppe. Det kan du gøre for at forhindre den oprindelige ejer – forudsat at det er en standardbruger – i at annullere de ændringer i tilladelser, som du indfører.
Formålet kan også være at genvinde ejerskab til en fil eller mappe, efter at du enten har skiftet til en ny brugerkonto (måske fordi din gamle konto er belastet) eller har geninstalleret Windows.

[irp]

Med udgangspunkt i det andet eksempel kan du måske geninstallere Windows fra grunden med et nyt brugernavn og/eller kodeord, mens du bevarer dine datamapper på en separat partition. Du vil da opdage, at du er blevet låst ude fra disse mapper, fordi de er tildelt den gamle brugerkonto (også selvom den ikke længere eksisterer). Du kan igen få adgang til mappen via knappen “Fortsæt”, mens du er logget på som administrator, og du kan derefter overføre ejerskabet til den nye konto.

Når du ser på elementets tilladelser, møder du teksten “Ukendt konto” med en navn i stil med “S-1-5-25-12345.” Det refererer til din forrige, nu afsluttede konto. Klik “Avanceret”, så ser du, at det er mappens ejer. Klik “Skift” for at overføre ejerskabet til din nye konto, så du kan indstille de tilladelser, du har brug for.

Så kom vi igennem alt det, du skal vide om at aflåse din pc lidt mere sikkert. Naturligvis kan det gå forfærdelig galt, når man roder med tilladelserne. Men før du rækker ud efter dit backup-image af Windows, bør du gennemgå boksen forneden. Den rummer information om nogle praktiske redskaber, der kan hjælpe med at løse problemer med tilladelses-relaterede spørgsmål, uanset om de er selvforskyldt eller ej. 

Gode problemløsninger

Det utænkelige er sket for din pc!

Enten har du kludret i forsøget på at justere tilladelser for en bestemt fil eller mappe, eller Windows er løbet ind i sine egne problemer med tilladelser. Hvad kan du gøre for at løse problemet? Du bør begynde med at undersøge, om en officiel Microsoft Troubleshooter kan hjælpe.

Download den fra https://support.microsoft.com/en-us/help/17590/. Dette redskab prøver at udføre en automatisk diagnosticering (og nok så vigtigt: løsning) af problemer med tilladelser. Det omfatter alt lige fra problemer med at tømme Papirkurven og flytte/omdøbe filer til tastaturgenveje i Stifinder.

Et andet praktisk redskab, der kan være med at løse tilladelses-relaterede problemer – om end på en lidt barsk måde – er Windows’ Reparationsværktøj. Download værktøjet (hvis du ikke ønsker at installere det, kan du bruge en bærbar version) fra www.tweaking.com, og gå så til fanen “Repairs”.

Klik “Open Repairs,” fravælg “All Repairs,” og undersøg de første to reparationer. Den ene løser problemer med Registreringsdatabasen, men den anden gør det muligt at ordne sager på udvalgte drev.

Værktøjet fører alting tilbage til standard, således at din pc forbliver sikker og forhåbentlig fuldt funktionsdygtig efter reparationen. Forbered dig på, at det kan tage nogen tid. Det sidste redskab, vi ser på, er NTFS Permissions Tools (www.dbcstudio.net).

Det giver en alternativ metode til at finde og redigere tilladelser. Du får et Stifinder-agtigt overblik over dine drev, herunder dine adgangsrettigheder, og en markering af mappens eller filens ejer. Der er knapper til at ændre adgangsniveauer og ejer, og der er en Avanceret-sektion, der svarer til det, man kender fra Windows.

Kig også på de muligheder, man kan få, når man højreklikker på en mappe – herunder den, der giver mulighed for at kopiere og indsætte indstillinger for tilladelser fra det ene element til det andet.

[irp]