Slik blokkerer eller begrenser du tilgang til en bestemt stasjon i Windows

Siste oppdatering: 27/05/2025
Forfatter: Isaac
  • Windows tilbyr flere metoder for å begrense tilgang til stasjoner og enheter.
  • Kombinasjonen av gruppepolicyer, tillatelser NTFS og tredjepartsverktøy maksimerer beskyttelsen.
  • Å kontrollere fysisk tilgang og kryptere informasjon er viktig for sikkerheten i bedrifter og hjemme.

Blokker tilgang til Windows-stasjonen

Å beskytte tilgang til bestemte stasjoner på en datamaskin er en vanlig bekymring i disse dager , både hjemme og i bedriftsmiljøer. Enten vi deler datamaskinen med andre brukere eller administrerer et nettverkstilkoblet nettverk, er det viktig for datasikkerhet og personvern å kontrollere hvem som kan bruke bestemte harddisker, partisjoner eller flyttbare enheter.

Det handler ikke bare om å forhindre datatyveri, men også om å unngå tap av viktige dokumenter, skadelig programvareinfeksjon gjennom ukontrollerte enheter, eller rett og slett å forhindre at andre brukere manipulerer sensitive filer. Windows tilbyr flere måter å begrense, skjule eller blokkere tilgang til stasjoner på , både i versjoner for hjemmebrukere og i sentralt administrerte nettverksmiljøer.

Hvorfor blokkere tilgang til en stasjon i Windows?

Det finnes flere grunner til at noen ønsker å begrense tilgangen til en bestemt stasjon eller disk på en datamaskin. I mange bedrifter og hjem brukes datamaskinen av flere personer, noe som kan forårsake problemer hvis noen brukere får tilgang til, endrer eller sletter viktig informasjon fra bestemte stasjoner eller mapper. En annen vanlig grunn er å forhindre bruk av USB- minnepinner , eksterne harddisker eller til og med SD-kort , som kan brukes til å stjele informasjon eller introdusere virus.

Selvfølgelig er det viktig å beskytte kritiske disker eller begrense tilgang på servere, spesielt de som er vert for sikkerhetskopier eller der sensitiv bedriftsinformasjon deles. Videre må mange organisasjoner overholde forskrifter for databeskyttelse, noe som nødvendiggjør strengere tilgangskontroller.

Innebygde Windows-alternativer for å begrense tilgang til stasjoner

Windows inneholder diverse verktøy og innstillinger som lar deg blokkere, skjule eller begrense tilgang til disker, partisjoner eller lagringsenheter . Noen av disse alternativene er tilgjengelige i alle versjoner av Windows, mens andre krever Pro- eller Enterprise-utgaver.

Blant hovedfunksjonene er:

  • Angi brukertillatelser om lokale mapper og stasjoner
  • Bruk av Gruppepolicyalternativer (GPO) for å skjule eller begrense tilgang til bestemte stasjoner
  • Endring av oppføringer i Windows-registeret for å deaktivere USB-porter eller tilgang til bestemte stasjoner
  • Fysisk deaktivering av USB-porter fra BIOS/UEFI
  • Bruken av tredjeparts programvare for mer avansert administrasjon

Videre er det mulig å supplere disse alternativene med disk- og mappekryptering , samt begrense tillatelser i lokale nettverk og skymiljøer, for å dekke alle mulige tilgangsfronter.

Slik skjuler du en bestemt stasjon ved hjelp av gruppepolicy

En av de mest allsidige og profesjonelle måtene å administrere tilgang til disker eller partisjoner på er å opprette policyer fra Group Policy Editor . Dette verktøyet er inkludert i Pro-, Enterprise- og Education-versjonene av Windows, og lar deg definere regler som gjelder for både brukere og hele maskiner innenfor et domene.

  Er du misfornøyd med livet ditt? Slik endrer du det!

Slik skjuler du en stasjon ved hjelp av denne metoden:

Få tilgang til gruppepolicyredigereren: Trykk på Win + R , skriv inn gpedit.msc og trykk på Enter.

Tilgangssti: Naviger til «Brukerkonfigurasjon → Administrative maler → Windows-komponenter → Filutforsker».

Se etter oppføringen «Skjul disse angitte stasjonene på PC-en min» (den kan vises som «Skjul disse angitte stasjonene på datamaskinen min»).

Aktiver policyen, og velg stasjonskombinasjonen eller den spesifikke bokstaven du vil begrense fra rullegardinmenyen. Hvis du trenger å skjule en tilpasset bokstavkombinasjon, må du redigere policymalfilen (WindowsExplorer.admx eller System.adm) og legge til den tilsvarende binære verdien. For eksempel, for å bare skjule enhetene L, M, N og O, brukes desimalverdien 30720.

Det er viktig å vite at denne policyen bare skjuler stasjonene i Filutforsker, men den hindrer ikke tilgang fra eksterne programmer eller kommandolinjen. Hvis du trenger å blokkere stasjonen fullstendig, må du kombinere policyer for tilgangsbegrensning.

Begrens tilgang til lokale stasjoner med brukertillatelser

En annen måte å begrense tilgangen til en mappe eller stasjon for bestemte brukere er å endre NTFS-tillatelsene på den delte ressursen. Dette gjelder også for lokale mapper og gjøres via systemgrensesnittet.

Fremgangsmåte for å endre tillatelser på en delt mappe:

  • åpner "Dette teamet" og finn mappen eller stasjonen du vil beskytte.
  • Høyreklikk og velg «Egenskaper → Deling → Avansert deling» eller «Deling og sikkerhet», avhengig av Windows-versjonen.
  • Tilgang til "Tillatelser" og slett gruppen "Alle" for å hindre at noen brukere får tilgang.
  • Legg bare til brukerne (eller gruppene) du vil gi tilgang til.
  • Søk etter og velg bestemte brukere i de avanserte alternativene.

På denne måten vil bare autoriserte brukere kunne se eller endre innholdet i mappen , slik at andre ikke får tilgang til den ved et uhell eller med vilje.

Lås og skjul mapper ved hjelp av skript

Hvis du leter etter en enklere og raskere måte å beskytte en mappe på , kan du bruke batchskript for å "skjule" en mappe og passordbeskytte tilgangen til den. Selv om den ikke er idiotsikker mot avanserte brukere, kan denne metoden være nyttig på hjemmedatamaskiner.

Grunnleggende batcheksempel for å skjule og låse en mappe:

  • Når du kjører den, oppretter den en beskyttet mappe. Når du kjører den igjen, ber den om bekreftelse for å blokkere den, endre navnet og gjøre den usynlig ved hjelp av systemattributter.
  • For å få tilgang igjen, må brukeren oppgi passordet som er definert i script.
  • Du kan tilpasse mappenavnet og passordet ved å endre batchfilen.
  Lær hvordan du gjenoppretter manglende komprimert zip-mappe i hjemmet windows 10

Forsiktig: Hvis filen som skal låses opp mappen er på et tilgjengelig sted, kan andre bruke den til å få tilgang til informasjonen. Derfor bør den oppbevares på et trygt sted.

Slik begrenser du bruken av USB-enheter og flyttbare stasjoner

En av de vanligste risikoene i bedrifter og hjem er bruk av USB-stasjoner, eksterne harddisker eller SD-kort , da de kan brukes til å kopiere sensitive data eller introdusere virus. Heldigvis tilbyr Windows ulike metoder for å forhindre bruken av dem :

Deaktiver USB-porter fra Enhetsbehandling

Slik hindrer du at USB-enheter blir gjenkjent:

  • Få tilgang til Enhetsbehandling (Vinn + X og velg alternativet).
  • En Universal Serial Bus Controllers, høyreklikk på hver USB-port og deaktiver den.
  • Så hver gang en enhet er koblet til, vil ikke Windows finne de nødvendige driverne.

Denne metoden kan være noe drastisk, da den kan påvirke andre USB-enheter, for eksempel skrivere eller mus. For spesifikke løsninger kan du også se hvordan du fikser en ekstern disk som ikke tillater skriving i Windows.

Bruk gruppepolicyer for å nekte tilgang til flyttbar lagring

Gruppepolicyredigereren kan også brukes til å forhindre bruk av ALLE flyttbare lagringsenheter : USB-stasjoner, eksterne harddisker, CD-er/DVD-er osv.

  • Tilgang til gpedit.msc og naviger til Datamaskinkonfigurasjon → Administrative maler → System → Tilgang til flyttbar lagring.
  • Aktiver alternativet "Nekte tilgang til alle" for å blokkere eventuelle eksterne enheter.
  • For å tilbakestille innstillingen, deaktiver policyen.

Endre registeret for å deaktivere USB-tilgang

Et annet alternativ er å gripe inn i Windows-registeret:

  • åpner regedit (Win + R, skriv inn regedit).
  • Navigere til HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ USBSTOR.
  • Endre verdien av "Start" til 4 for å deaktivere bruk av USB-minnepinner. For å reaktivere, gå tilbake til 3.

Tredjepartsapplikasjoner for å administrere USB-porter

Programmer som Nomesoft USB Guard eller USB Drive Disabler lar deg enkelt blokkere alle USB-porter på datamaskinen din. Dette er nyttig for brukere uten teknisk kunnskap, da det bare krever noen få klikk å aktivere eller fjerne blokkeringen.

Disse programmene endrer vanligvis ikke Windows-registeret eller krever installasjon (noen er bærbare), og lar deg enkelt aktivere eller deaktivere USB-tilgang.

Begrens skriving til USB-enheter

Noen ganger vil du ikke blokkere all tilgang til USB-stasjoner, men bare tillate lesetilgang og forhindre at brukere kopierer informasjon til enheten . Det finnes to hovedmetoder for å gjøre dette:

Fra Windows-registeret

  • åpner regedit og naviger til: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies.
  • Hvis nøkkelen StorageDevicePolicies finnes ikke, opprett den manuelt.
  • Inni, opprett eller endre DWORD-verdien som heter WriteProtect og sett den til 1 for å forhindre skriving.
  Slik bruker du ReadyBoost for å forbedre PC-ytelsen

Bruk av gruppepolicyer

  • åpner gpedit.msc og naviger til Datamaskinkonfigurasjon → Administrative maler → System → Tilgang til flyttbar lagring.
  • Aktiver alternativet Flyttbare disker: nekt skrivetilgang.

Med begge disse metodene kan USB-enheter leses, men nye filer kan ikke kopieres til dem fra datamaskinen. For et dypere dykk inn i enhetsbeskyttelse, sjekk ut artikkelen vår om .

Beskytt delte mapper og stasjoner på lokale nettverk og i skyen

I lokale nettverk, enten det brukes Windows eller servere, er det vanlig å dele mapper og stasjoner mellom flere brukere. Slik beskytter du delt informasjon :

  • Sørg for at bare de nødvendige brukerne eller gruppene har lese-/endringstillatelser på mappene.
  • Fjern generiske grupper som "Alle" o Autentiserte brukere hvis det ikke er essensielt.
  • Den bruker krypteringsprogramvare, slik at selv om filene åpnes, kan de ikke leses uten nøkkelen.
  • På fysiske servere beskytter den fysisk tilgang til maskinvare og blokkerer boot fra eksterne enheter.
  • Beskytt BIOS og bootloaderen med sterke passord.

I skyløsninger som Dropbox kan du passordbeskytte delte mapper og tilbakekalle tillatelser eller angi utløpsdatoer på lenker.

Enten det er i skyen eller på et lokalt nettverk, er det viktig å kontrollere hvem som kan se, redigere og dele informasjon for å forhindre utilsiktede datalekkasjer eller tyveri.

Ytterligere anbefalinger for maksimal sikkerhet

For å styrke sikkerheten ved tilgang til stasjoner og mapper, er det lurt å vurdere:

  • Implementer full disk- eller partisjonskryptering.
  • Bruk oppdatert antivirusprogramvare og endepunktløsninger for proaktiv beskyttelse.
  • Utfør regelmessige sikkerhetskopier på godt beskyttede disker som ikke er tilgjengelige for alle brukere.
  • Lær brukerne om risikoen ved å dele informasjon og viktigheten av å følge etablerte sikkerhetsregler.

Det finnes spesialiserte verktøy, som ESED Control , som gir omfattende kontroll over tilgang og sikker informasjonshåndtering, noe som letter samsvar med regelverk og forhindrer utilsiktede lekkasjer.

Alle alternativene som presenteres bidrar til å forhindre uautorisert tilgang til disker, mapper og flyttbare enheter , slik at sikkerhetsnivået kan tilpasses de spesifikke behovene til hver bruker eller bedrift.

En rekke integrerte og tredjepartsløsninger lar deg tilpasse beskyttelsen for hvert miljø, slik at bare autoriserte brukere har tilgang til kritiske data og fremmer datapersonvern og integritet.

Relatert artikkel:
Hvordan kan jeg låse opp stasjonen som Windows 10 er installert på?