كيفية حماية قسم في نظام التشغيل ويندوز 11 عن طريق رفض أذونات التهيئة

آخر تحديث: 23/05/2026
نبذة عن الكاتب: إسحاق
  • يؤدي إنشاء حسابات قياسية وتقييد صلاحيات المسؤولين إلى تقليل مخاطر التهيئة غير المصرح بها.
  • تتيح لك أذونات نظام الملفات NTFS وتغيير الملكية التحكم في من يصل إلى كل مجلد وما يمكنهم فعله فيه.
  • يُضيف التشفير باستخدام BitLocker أو VeraCrypt طبقة قوية من الأمان لبيانات القسم.
  • تساعد أدوات النظام والجهات الخارجية في حل أخطاء الوصول والحفاظ على سلامة القرص.

حماية قسم في نظام التشغيل ويندوز 11

حماية قسم في نظام التشغيل ويندوز 11 لمنع التهيئة غير المصرح بها أو التلاعب ببياناتك ليس بالأمر الذي يُمكن تحقيقه بضغطة زر، ولكن يُمكنك تأمينه من خلال الجمع بين صلاحيات نظام الملفات NTFS، وحسابات المستخدمين، والتشفير، وبعض أفضل الممارسات. الفكرة بسيطة: يُمكن للمستخدم العادي استخدام الكمبيوتر بشكل طبيعي، ولكن لا ينبغي أن يكون لديه طريقة سهلة لحذف القسم، أو تعديل صلاحياته، أو تركك بدون ملفاتك بسبب الإهمال أو هجوم إلكتروني.

في الوقت نفسه، يدمج نظام ويندوز العديد من طبقات الأمان والتحكم في الوصول، والتي قد تؤدي، في حال عدم فهمها بشكل صحيح، إلى ظهور رسالة "تم رفض الوصول" المزعجة، حتى لحسابك الشخصي. لذا، من المهم معرفة كيفية عمل الأذونات، وماذا يفعل كل خيار من خيارات "السماح" و"الرفض"، وكيفية تغيير مالك مجلد أو وحدة تخزين، ومتى يُنصح باستخدام أدوات خارجية مثل BitLocker أو VeraCrypt أو برامج أخرى لتشفير أو قفل مجلدات محددة.

المفاهيم الأساسية: الأقسام، والأذونات، والحسابات في نظام التشغيل ويندوز 11

قبل أن نتعمق في منع تهيئة قسم، من المهم فهم ثلاثة مفاهيم أساسية : ما هو قسم القرص، وما هي أذونات NTFS، وكيف تتناسب حسابات المستخدمين (المسؤول، القياسي، إلخ) مع كل هذا.

القسم هو مساحة من القرص يتعامل معها نظام ويندوز كوحدة تخزين منطقية منفصلة (C:، D:، إلخ). يمكنك امتلاك قرص فعلي واحد يحتوي على عدة أقسام، ويمكن تهيئة كل قسم أو تشفيره أو إدارته بشكل مستقل. في ويندوز 11، يتم التحكم في ذلك بشكل أساسي من خلال " إدارة الأقراص " وأداة diskpart في موجه الأوامر.

تُحدد أذونات نظام الملفات NTFS القواعد التي تُحدد من يُمكنه قراءة أو كتابة أو تعديل أو حذف الملفات والمجلدات على قسم باستخدام هذا النظام. يُعيّن نظام ويندوز أذونات افتراضية عند إنشاء ملف أو مجلد (عادةً ما تكون تحكمًا كاملاً للمالك والمسؤولين والنظام نفسه)، ولكن يُمكنك تخصيصها بشكل كبير لتقييد الوصول.

تحدد حسابات المستخدمين مستوى الصلاحيات الممنوحة لكل شخص على جهاز الكمبيوتر . فحساب المدير قادر على تغيير الأذونات، وتهيئة الأقسام، وتثبيت البرامج، وتعديل جميع جوانب النظام تقريبًا. أما الحساب العادي، فهو مخصص للاستخدام اليومي دون إمكانية الوصول إلى الإعدادات الحساسة.

إن الحيلة لحماية قسم من التهيئة غير المصرح بها هي، قبل كل شيء، التأكد من أن الشخص الذي يستخدم الكمبيوتر يوميًا لا يملك امتيازات المسؤول، والحفاظ على أذونات هذا القسم ومجلداته الحساسة مغلقة بإحكام شديد (استكمل ذلك بممارسات التحصين في نظام التشغيل Windows 11 عند الضرورة).

حسابات المسؤولين والحسابات العادية: من ينبغي أن يمتلك السلطة الحقيقية؟

ضبط الأذونات والحسابات في نظام التشغيل ويندوز 11

تتمثل الخطوة العملية الأولى لحماية قسم في نظام التشغيل ويندوز 11 في تنظيم الحسابات بشكل صحيح . يُنصح بوجود حساب مسؤول واحد فقط (على سبيل المثال، حسابك) وأن يستخدم جميع المستخدمين الآخرين حسابات عادية.

إذا كان المستخدم الذي يسجل الدخول يوميًا يتمتع بصلاحيات المسؤول، فبإمكانه دائمًا فتح إدارة الأقراص وتهيئتها ، حتى لو قمتَ بتعديل بعض أذونات نظام الملفات NTFS. تكمن الحماية الحقيقية في فصل المهام اليومية (المستخدم العادي) عن الصيانة والتعديلات العميقة (المسؤول).

لإنشاء حسابات المستخدمين أو مراجعتها في نظام التشغيل Windows 11، انتقل إلى الإعدادات > الحسابات > العائلة والمستخدمون الآخرون. من هناك، يمكنك إضافة حسابات جديدة واختيار ما إذا كانت حسابات عادية أو حسابات إدارية. على أجهزة الكمبيوتر المشتركة، من الشائع القيام بما يلي:

  • الحساب الأول: المسؤول، المتحكم المطلق في الأذونات والأقسام.
  • العد إلى اثنين: مستخدم عادي، محدود لمنع عمليات التثبيت أو التهيئة أو التغييرات الأمنية.

بالإضافة إلى ذلك، يحتوي نظام التشغيل ويندوز 11 على حساب مسؤول مخفي يتمتع بصلاحيات أوسع من المعتاد . في حالات استثنائية، يمكن تفعيله مؤقتًا لإصلاح الأذونات أو استعادة الوصول في حال حدوث خلل ما. لا يُنصح بتركه مُفعّلاً للاستخدام اليومي، لأنه يتجاوز العديد من تحذيرات نظام التحكم في حساب المستخدم (UAC).

بمجرد التمييز الواضح بين المستخدمين، يمكنك بعد ذلك التركيز على تأمين مجلدات ووحدات تخزين محددة بحيث لا يتمكن المستخدم العادي من رؤية بيانات معينة، ناهيك عن تهيئة قسم كامل من داخل نظام التشغيل Windows.

قم بتكوين أذونات نظام الملفات NTFS لمنع الوصول إلى المجلدات والملفات

إنّ أسهل طريقة لمنع المستخدم من الوصول إلى بيانات محددة على قسم معين هي تعديل أذونات نظام الملفات NTFS على المجلدات المراد حمايتها. لن يمنع هذا الإجراء عملية التهيئة من قِبل حساب المسؤول، ولكنه سيحمي الملفات من حسابات المستخدمين العاديين ومن الوصول عبر الشبكة.

عند إنشاء مجلد أو ملف، يمنح نظام ويندوز صلاحيات افتراضية : تحكم كامل للمستخدم الذي أنشأه، ومجموعة المسؤولين، والنظام نفسه. عادةً ما تكون هذه الصلاحيات كافية على جهاز كمبيوتر شخصي، ولكن يُنصح بتعديلها على أجهزة الكمبيوتر المشتركة أو أجهزة العمل.

  كيفية استخدام برنامج Auslogics Registry Cleaner: دليل شامل وآمن

لتغيير أذونات مجلد أو ملف في نظام التشغيل ويندوز 11 ، فإن الإجراء التقليدي هو:

  • انقر بزر الماوس الأيمن على المجلد أو الملف الذي تريد حمايته واختر "خصائص".
  • انتقل إلى علامة التبويب "الأمان"، حيث سترى قائمة المستخدمين والمجموعات التي لديها حق الوصول.
  • اضغط على "تعديل" أن يكون قادراً على تغيير صلاحيات كل مستخدم أو مجموعة.
  • حدد المستخدم (على سبيل المثال، حساب DOS أو مجموعة "المستخدمين") وحدد المربعات الخاصة بـ "ينكر" في الأذونات التي تريد حظرها: القراءة، الكتابة، التعديل، إلخ.
  • قم بتطبيق التغييرات وقبولها في جميع النوافذ.

تذكر أنه عند تطبيق صلاحيات متعددة، فإن الصلاحية الأكثر تقييدًا هي التي تُعتمد دائمًا . بمعنى آخر، إذا كان المستخدم ينتمي إلى مجموعتين، وكانت إحداهما مُفعّلة بصلاحية "السماح" والأخرى بصلاحية "الرفض"، فإن صلاحية "الرفض" هي التي تُعتمد. يُستخدم هذا غالبًا لحظر مستخدم معين، حتى لو كان ينتمي إلى مجموعة ذات صلاحيات أكثر.

يمكنك أيضًا إضافة مستخدمين أو مجموعات جديدة إلى القائمة باستخدام زر "إضافة"، ثم منحهم أو منعهم من صلاحيات محددة. ينطبق هذا على كل من المجلدات المحلية ومشاركات الشبكة. في بيئات النطاقات التي تستخدم Active Directory، تكون العملية أكثر تعقيدًا بعض الشيء، لكن المبدأ واحد.

عمليًا، إذا أردتَ أن يرى حساب UNO فقط مجلدًا ما ، يمكنك منح صلاحيات تحكم كاملة لحساب UNO ومجموعة المسؤولين، ومنع المستخدمين أو حساب DOS من الوصول إليه نهائيًا. بهذه الطريقة، لن يتمكن المستخدم العادي من فتح المجلد أو رؤية محتوياته.

إخفاء الملفات والمجلدات: طبقة إضافية، لكنها ليست مضمونة تمامًا

بالإضافة إلى الأذونات، يسمح لك نظام التشغيل Windows بوضع علامة "مخفي " على الملفات والمجلدات. إنه ليس إجراءً أمنيًا قويًا (يمكن لأي شخص لديه مهارات حاسوبية أساسية إظهار العناصر المخفية بسهولة)، ولكنه بمثابة مرشح صغير لمنع أعين المتطفلين من رؤية بيانات معينة.

لإخفاء ملف أو مجلد :

  • انقر بزر الماوس الأيمن على الملف أو المجلد وحدد "ملكيات".
  • في علامة التبويب "عام"، انتقل إلى القسم "صفات".
  • ضع علامة في المربع "مختفي" ثم اضغط موافق.

إذا كنت ترغب في رؤية العناصر المخفية مرة أخرى ، فافتح مستكشف الملفات، وانتقل إلى علامة التبويب "عرض"، وحدد "العناصر المخفية". يمكنك بعد ذلك إلغاء تحديدها مرة أخرى لإخفائها.

تُعدّ هذه التقنية مفيدةً للوثائق أو ملفات الإعدادات الحساسة التي لا ترغب في أن يطلع عليها المستخدمون غير المتمرسين (كالأطفال). مع ذلك، يجب دائمًا تطبيق إعدادات أذونات مناسبة، لأنها وحدها لا تمنع الوصول لأي شخص يعرف كيفية عرض هذه العناصر.

قم بتمليك الملفات والمجلدات وتغيير مالكها

أحيانًا لا تكمن المشكلة في حماية قسم من جهات خارجية، بل في استعادة السيطرة على المجلدات التي تظهر رسالة "تم رفض الوصول" حتى عندما تكون مسؤول النظام. عادةً ما يكون السبب هو أن مالك المورد مستخدم آخر أو النظام نفسه، ولا تملك صلاحية إجراء أي تغييرات.

يملك مالك الملف أو المجلد الكلمة الفصل في تحديد الأذونات . يستطيع مدير النظام تغيير هذا المالك والتحكم فيه، لكن عليه القيام بذلك من خلال خيارات متقدمة.

لتغيير مالك مجلد أو ملف في نظام التشغيل ويندوز 11 :

  • انقر بزر الماوس الأيمن على الملف أو المجلد > خصائص.
  • انتقل إلى علامة التبويب "الأمان" ثم انقر على "خيارات متقدمة".
  • في الأعلى سوف ترى المستخدم الذي يظهر كمالك.
  • انقر على الرابط "يتغيرون" بجانب ذلك الاسم.
  • أدخل اسم الحساب الذي تريد منحه الملكية، أو استخدم "الخيارات المتقدمة" للبحث عنه.
  • إذا كان مجلدًا، يمكنك تحديد المربع لـ وينطبق هذا أيضًا على المجلدات الفرعية والملفات.
  • قم بالتقديم والقبول في جميع النوافذ.

من تلك اللحظة فصاعدًا، يستطيع المالك الجديد تعديل الأذونات أو حذف المجلد أو نقله دون أي مشاكل . وهذا أمر بالغ الأهمية عندما يحدث خلل ما أثناء محاولة حماية الأذونات أو تغييرها، حتى أن المسؤول لا يستطيع الوصول إليه.

يمكنك أيضًا التحكم في النظام من سطر الأوامر باستخدام أدوات مثل TAKEOWN و ICACLS . تتميز هذه الأدوات بقوتها الفائقة، وتتيح لك أتمتة المهام باستخدام البرامج النصية، إلا أنها تتطلب إلمامًا بسطر الأوامر لتجنب الخلط بينه وبين المعاملات.

إدارة الأذونات على مجلدات الشبكة المشتركة

إذا كانت القسمة التي تريد حمايتها مشتركة على الشبكة مع أجهزة كمبيوتر أخرى ، فإن الأمر يصبح أكثر تعقيدًا بعض الشيء، لأن أذونات المشاركة وأذونات NTFS المحلية تدخل في الاعتبار.

لتغيير أذونات مجلد مشترك من الكمبيوتر الذي يشاركه :

  • حدد موقع المجلد، وانقر بزر الماوس الأيمن، ثم اضغط على زر الإدخال. "ملكيات".
  • انتقل إلى علامة التبويب "شارك" ثم انقر على "مشاركة".
  • في نافذة الوصول إلى الشبكة، يمكنك اختيار مستخدمين محددين أو إنشاء مستخدم نظام جديد لمنح وصول محدد.
  • حدد المستخدم من القائمة، ثم قم بتعيينه مستوى الأذونات (على سبيل المثال، "القراءة والكتابة") ثم انقر فوق "مشاركة".

إذا كنت ترغب في السماح للجميع بالوصول مع التحكم الكامل (على سبيل المثال، على شبكة منزلية شديدة التحكم)، فمن علامة التبويب "المشاركة" يمكنك الانتقال إلى "المشاركة المتقدمة"، والنقر فوق "الأذونات"، وتحديد مجموعة "الجميع" وتحديد "السماح بالتحكم الكامل".

تذكر أن الأذونات الفعالة هي مزيج من أذونات المشاركة وأذونات نظام الملفات NTFS . إذا قمت بمنع الوصول في أحدهما، فلن يسمح به أي إعداد آخر. يمنحك هذا تحكمًا دقيقًا للغاية فيما يمكن لمستخدمي الشبكة فعله بالبيانات الموجودة على قسمك.

  كيفية تثبيت Windows 11 على جهاز MacBook خطوة بخطوة: جميع الخيارات

تُعد إدارة أذونات الشبكة هذه بشكل فعال أمرًا بالغ الأهمية في بيئات العمل ، حيث لا ينبغي أن يكون بإمكان الجميع تعديل أو حذف أي معلومات، ولكن تحتاج مجموعات معينة إلى العمل مع المستندات المشتركة بطريقة محكمة.

كيفية إنشاء وإدارة الأقسام في نظام التشغيل ويندوز 11 دون تعريض بياناتك للخطر

يُعدّ فهم كيفية إنشاء وإدارة الأقسام جزءًا أساسيًا من حماية هذه الأقسام . فالفهم الجيد لهذه العملية يُسهّل منع الأشخاص ذوي الصلاحيات المحدودة من إجراء تغييرات خطيرة، كما يُساعد في مهام مثل استنساخ الأقراص الصلبة ذات الأقسام المتعددة عند الحاجة.

لإنشاء وحدة تخزين أو قسم جديد في نظام التشغيل ويندوز 11، تحتاج إلى أمرين : تسجيل الدخول كمسؤول، وتوفر مساحة غير مخصصة على القرص. في حال عدم وجود مساحة كافية، سيتعين عليك تقليص حجم قسم موجود، أو حذف قسم آخر، أو استخدام أدوات خارجية.

الخطوات الأساسية لاستخدام أداة "إدارة الأقراص" هي :

  • افتح القائمة باستخدام فوز + العاشر ثم اختر "إدارة الأقراص".
  • انقر بزر الماوس الأيمن على منطقة غير مخصصة من القرص واختر "مجلد واحد جديد".
  • اتبع المعالج: حدد حجم وحدة التخزين، وقم بتعيين حرف محرك الأقراص، وقرر ما إذا كنت تريد تهيئتها الآن (عادةً بنظام NTFS) أو تركها بدون تهيئة.
  • راجع الخيارات وانقر على "إنهاء".

إذا كنت ترغب في منع المستخدمين غير التقنيين من الوصول إلى هذه الخيارات بأي ثمن ، فمن الأهمية بمكان أن يستخدموا حسابات عادية. لا يمكن للحساب العادي إنشاء أو حذف أقسام من إدارة الأقراص بدون صلاحيات المسؤول.

عند حدوث خطأ أثناء تهيئة أو إنشاء الأقسام ، قد تظهر أخطاء مثل "تعذر على نظام التشغيل Windows تهيئة قسم على القرص"، مع رموز مثل 0x8004242d. في هذه الحالات، غالبًا ما يكون هناك أقراص أخرى تتداخل مع العملية، أو أخطاء في جدول الأقسام، أو أقسام تم إنشاؤها مسبقًا بشكل غير صحيح.

المشاكل الشائعة عند تهيئة قسم وكيفية التعامل معها

عند محاولة تهيئة أو تثبيت نظام ويندوز على قسم من القرص، من الشائع مواجهة رسائل مثل "تم رفض الوصول" أو أخطاء في التهيئة . فهم سبب هذه الرسائل يساعدك على حماية النظام وإصلاحه.

في سيناريو شائع جدًا، عند تثبيت نظام التشغيل Windows 11 من محرك أقراص USB، يظهر الخطأ 0x8004242d أثناء إعداد وحدة تخزين النظام . حتى بعد إعادة إنشاء جدول الأقسام (GPT/MBR)، وتهيئته بنظام NTFS أو FAT32، وحتى تنظيف القرص باستخدام أداة diskpart، قد تستمر المشكلة.

في مثل هذه الحالات، ثبت أن فصل جميع الأقراص عن الشبكة باستثناء قرص التثبيت باستخدام أداة diskpart، وتنظيف القرص المطلوب، وحذف الأقسام من معالج التثبيت، وإنشاء قسم جديد، والسماح لنظام Windows بإنشاء أقسامه المحجوزة، يُساعد في حل المشكلة. مع ذلك، لاحظ العديد من المستخدمين أن فصل الأقراص عن الشبكة لا يُعادل فصلها فعليًا: فلن تتم عملية التثبيت بسلاسة حتى يتم فصل الكابلات عن الأقراص الأخرى. في عمليات التثبيت المعقدة، قد يكون من المفيد معرفة كيفية دمج الأقسام أثناء عملية التثبيت.

من المشاكل المتكررة الأخرى رفض تهيئة محرك الأقراص (مثلاً، D:)، بدعوى أنه قيد الاستخدام من قبل عملية أخرى . في هذه الحالات، يمكنك تجربة عدة حلول:

  • احذف جميع الأقسام الموجودة داخل هذا القرص من إدارة الأقراص، قم بإنشاء قسم جديد واحد.
  • تأكد من عدم وجود حماية الكتابة (شائع جدًا في محركات أقراص USB وبطاقات SD المزودة بمفتاح فعلي).
  • قم بتشغيل فحص أخطاء القرص من الخصائص > علامة التبويب "الأدوات" > "الفحص".
  • إعادة التشغيل في الوضع الآمن وكرر محاولة التهيئة لمنع برامج الطرف الثالث من حظر محرك الأقراص.

تُعدّ جميع هذه الإجراءات مفيدةً لإصلاح الأعطال ومنع حدوثها مستقبلاً . يُعتبر القسم الذي يحتوي على أخطاء في القرص أو عمليات عالقة عرضةً لخطر كبير في حال استخدامه لتخزين بيانات حساسة، لذا يُفضّل تشخيص المشكلة مبكراً.

أخطاء "تم رفض الوصول" في نظام التشغيل ويندوز 11: الأسباب والحلول

قلما يوجد شيء مزعج مثل ظهور رسالة "تم رفض الوصول" في نظام ويندوز 11 عند محاولة الوصول إلى ملفاتك الشخصية . قد تظهر هذه الرسالة عند فتح المجلدات، أو تشغيل البرامج، أو تعديل الأذونات، أو الوصول إلى محركات الأقراص بأكملها.

الأسباب الأكثر شيوعًا لهذه الأخطاء هي عادةً ما يلي :

  • تم تكوين أذونات نظام الملفات NTFS بشكل غير صحيح أو أنها مقيدة للغاية.
  • مالك الملف أو المجلد المخصص لحساب آخر أو للنظام.
  • الملفات المشفرة أو المحمية بواسطة برامج مكافحة الفيروسات التابعة لجهات خارجية.
  • أخطاء في القرص أو قطاعات تالفة.

للبدء في استبعاد المشاكل، من الجيد التحقق من تسجيل الدخول باستخدام الحساب الصحيح (المسؤول أو الحساب الذي لديه الأذونات المتوقعة)، والتحقق من علامة التبويب "الأمان" في خصائص الملف، والتحقق مما إذا كان المجلد مشفرًا.

تُعد أداة CHKDSK من الأدوات الشائعة الاستخدام لتشخيص أخطاء القرص المنطقية . تشغيلها مع معلمات مثل /r يسمح لنظام التشغيل Windows بفحص ومحاولة إصلاح الأخطاء المادية، مما قد يحل أحيانًا رسائل "تم رفض الوصول" الناتجة عن تلف نظام الملفات.

في الحالات التي تتعطل فيها عملية التمهيد أو يتلف محمل التمهيد EFI ، يمكنك اللجوء إلى خيارات استعادة Windows 11 المتقدمة من قرص قابل للتمهيد أو محرك أقراص USB، باستخدام أوامر مثل list disk و select disk و list volume و assign letter لإصلاح أقسام النظام الخاصة مثل قسم EFI.

  كيفية تمكين وضع الأداء العالي في نظام التشغيل Windows

إذا لم تنجح أي من هذه الحلول، يمكنك دائمًا تفعيل حساب المسؤول المخفي، ومن ثم محاولة تولي ملكية الملفات، أو تعديل الأذونات، أو استخدام أدوات إصلاح بدء التشغيل. مع ذلك، يُنصح بتعطيله مجددًا عند الانتهاء.

دور برامج مكافحة الفيروسات وبرامج الأمان في الوصول إلى الأقسام

أحيانًا لا تكمن المشكلة في أذونات ويندوز، بل في برنامج مكافحة الفيروسات أو حزمة الأمان التي قررت حظر ملف أو مجلد أو حتى وحدة تخزين كاملة لأنها تعتبرها مشبوهة.

إذا كنت تشك في أن برنامج مكافحة الفيروسات الخاص بك قد يحظر الوصول (على سبيل المثال، لا يمكنك فجأة فتح مجلد كان يعمل بشكل مثالي سابقًا)، فإن الاختبار السريع هو تعطيل الحماية في الوقت الفعلي مؤقتًا ومحاولة الوصول إلى المجلد مرة أخرى.

إذا أدى تعطيل برنامج مكافحة الفيروسات إلى استعادة كل شيء إلى وضعه الطبيعي ، فإنّ أفضل إجراء هو إضافة هذا المسار إلى قائمة الاستثناءات أو قائمة المواقع الموثوقة داخل برنامج مكافحة الفيروسات نفسه. بهذه الطريقة، لن تضطر إلى تعطيله في كل مرة، مما قد يُشكّل خطرًا أمنيًا.

ضع في اعتبارك أن بعض برامج مكافحة الفيروسات تتضمن وحدات حماية خاصة ضد برامج الفدية، تمنع البرامج غير المصرح بها من تعديل مجلدات معينة (مثل مجلد المستندات، سطح المكتب، إلخ). هذه الحماية مفيدة، ولكنها قد تتعارض أحيانًا مع أدوات النسخ الاحتياطي أو التشفير الخاصة بك.

يكمن السر في ضبط هذه القوائم الموثوقة بدقة بحيث تعمل برامجك المشروعة مع منع أي محاولات مشبوهة لتشفير أو حذف القسم الخاص بك في نفس الوقت.

تشفير وتأمين الأقسام: BitLocker وVeraCrypt وأدوات أخرى

إذا كنت ترغب في ضمان عدم تمكن أي شخص من قراءة بياناتك حتى في حال تمكن من تهيئة قرصك الصلب أو سرقته أو توصيله بجهاز كمبيوتر آخر، فأنت بحاجة إلى التشفير. وهنا يأتي دور برامج مثل BitLocker وVeraCrypt وغيرها من تطبيقات تشفير الملفات والمجلدات.

يُدمج BitLocker في بعض إصدارات Windows، ويتيح لك تشفير الأقراص بالكامل باستخدام مفتاح استرداد. قد تحتاج إلى هذا المفتاح إذا قمت بتغيير مكونات أساسية في جهازك (مثل المعالج أو اللوحة الأم) أو أعدت تثبيت Windows. في حال فقدانه، يصبح استعادة القسم شبه مستحيل؛ لذا، تعرّف على كيفية استعادة مفتاح BitLocker وحفظه بأمان.

أما برنامج VeraCrypt، فهو أداة مجانية متعددة المنصات تُنشئ وحدات تخزين (حاويات) مشفرة أو تُشفّر أقسامًا كاملة باستخدام خوارزميات مثل AES-256 في الوقت الفعلي. ويحظى بشعبية واسعة نظرًا لأن شفرته مفتوحة المصدر، ويتم تحديثها باستمرار، كما أنه يوفر مستوى عالٍ جدًا من الأمان لمحركات الأقراص الداخلية والخارجية على حد سواء.

بالإضافة إلى هذه الخيارات، هناك تطبيقات تركز على قفل مجلدات معينة بكلمة مرور ، مثل Protected Folder وFolder Lock وAxCrypt، أو حتى استخدام الملفات المضغوطة المحمية بكلمة مرور باستخدام 7-Zip (الذي يوفر أيضًا تشفير AES-256).

تُشكل هذه الأدوات طبقة إضافية فوق صلاحيات نظام ويندوز . فحتى لو حصل أحدهم على صلاحيات المسؤول أو قام بتشغيل نظام آخر، فلن يتمكن من فك تشفير المحتويات بدون كلمة المرور الصحيحة، مع أنه قد يقوم بتهيئة القسم وجعله غير قابل للاستخدام بالنسبة لك.

لذلك، إذا كنت تريد "حماية قسم عن طريق رفض أذونات التهيئة"، فيجب عليك الجمع بين عدة استراتيجيات : حسابات قياسية للاستخدام اليومي، وأذونات NTFS محكمة التحكم، وتشفير البيانات الأكثر أهمية، وسياسة نسخ احتياطي جيدة في حالة فشل كل شيء آخر.

تغطي واجهة ويندوز الرسومية معظم الاحتياجات، لكن سطر الأوامر يوفر تحكمًا أكثر دقة في الأذونات والملكية، وهو مثالي للمسؤولين المتقدمين أو لأتمتة المهام باستخدام البرامج النصية.

تتيح لك أوامر مثل CACLS و ICACLS و TAKEOWN عرض وتعديل أذونات NTFS من موجه الأوامر، بما في ذلك توريث الأذونات، والتعيين الجماعي للمجلدات بأكملها، وتغييرات الملكية المجمعة.

لاستخدامها، افتح موجه الأوامر (cmd) بصلاحيات المسؤول ، إما من قائمة ابدأ أو بالبحث عن "cmd" واختيار "تشغيل كمسؤول". بمجرد الدخول، يمكنك كتابة التعليمات اللازمة، على سبيل المثال:

  • takeown الاستحواذ على ملكية ملف أو مجلد.
  • com.icacls منح أو رفض أو إزالة أذونات محددة للمستخدمين أو المجموعات.

يُتيح استخدام هذه الأوامر مستوى عالٍ جدًا من الدقة ، ولكنه ينطوي أيضًا على مخاطر حدوث أخطاء إذا لم يتم فهم الصيغة بشكل كامل. لذلك، على الرغم من أنها الخيار المُفضّل في بيئات العمل الاحترافية، إلا أن العديد من المستخدمين المنزليين يُنجزون العمل بكفاءة تامة باستخدام الأدوات الرسومية.

أياً كانت الطريقة التي تختارها، فإن الأهم هو عدم تغيير الأذونات بشكل عشوائي . قبل تطبيق تغييرات جذرية على قسم أو تسلسل هرمي كبير للمجلدات، يُنصح بإجراء اختبار على مجموعة صغيرة للتأكد من أن الوصول يعمل كما هو متوقع.

إذا قمت بدمج الحسابات القياسية بشكل صحيح، وتكوين أذونات NTFS بشكل صحيح، وتشفير البيانات الأكثر أهمية، وروتين نسخ احتياطي جيد مثل النسخ الاحتياطية التزايدية والتفاضلية ، فسيكون قسمك في نظام التشغيل Windows 11 محميًا بشكل كافٍ.

إصلاح مشاكل الأذونات ومنع الوصول إلى المجلدات والملفات في نظام التشغيل ويندوز 11
مقالة ذات صلة:
كيفية إصلاح مشاكل الأذونات ومنع الوصول إلى المجلدات والملفات في نظام التشغيل ويندوز 11