Çıkarılabilir veya harici medya için NTFS disk erişim izinleri atlanabilir

Uygulandığı Öğe
Windows RT Windows 8 Windows 8 Enterprise Windows 8 Pro Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows 7 Home Premium Windows 7 Home Basic Windows 7 Service Pack 1 Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows 7 Home Premium Windows 7 Home Basic Windows Vista Service Pack 2 Windows Vista Business Windows Vista Enterprise Windows Vista Home Basic Windows Vista Home Premium Windows Vista Starter Windows Vista Ultimate Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium 64-bit Edition Windows Vista Ultimate 64-bit Edition Windows Vista Business 64-bit Edition

GİRİŞ

Çıkarılabilir cihazlardaki dosyalara erişmek için kullanılabilecek ayrıntılı bilgilerin ve araçların farkındayız. Bu araçlar, Microsoft Windows'un sunucu olmayan dağıtımlarında NTFS dosya izinlerini atlayabilir. Bu sorunun çıkarılabilir olarak işaretlenmiş dahili diskleri, sabit diskleri ve ayrıca USB, Firewire, E-SATA, SD ve diğer çıkarılabilir medya gibi dış ortamları etkileyebileceğinin farkındayız. Bazı depolama denetleyicilerindeki disklerin, bilgisayar kasasının içindeki veya dışındaki fiziksel konuma veya disk tarafından kullanılan bağlantı türüne bakılmaksızın "çıkarılabilir" olarak işaretlenebildiği durumların farkındayız. 

Bu sorun, birincil sistem birimini (yani, Windows'un şu anda çalıştığı cihazı) etkilemez.

Varsayılan yapılandırmada etkilenen sistemler öncelikli olarak risk altındadır. Örneğin, buna Windows Vista, Windows 7 ve Windows 8 çalıştıran birden çok disk sistemi dahildir.

Daha Fazla Bilgi

Ortamınızın etkilenip etkilenmediğini nasıl anlarsınız?

  1. Ayrıcalığı yükseltilmiş bir Komut İstemi penceresi açın. Bunu yapmak için Başlat'a tıklayın, CMD yazın, Cmd.exe'ye sağ tıklayın ve ardından Yönetici Olarak Çalıştır'a tıklayın.
  2. Yükseltilmiş komut istemine aşağıdaki komutu yazın ve Enter tuşuna basın:
    Güç kabuğu
  3. TWindows PowerShellWindows PowerShell istemine aşağıdaki komutu yazın:
    Get-WmiObject -Sınıf Win32_DiskDrive | Format-Table Adı, Modeli, Medya Türü

            
            
Bu komut dosyası aşağıdakine benzer bir çıktı döndürür:

Ad Model Medya Türü
\\.\PHYSICALDRIVE0 ST31000528AS Sabit sabit disk ortamı
\\.\PHYSICALDRIVE3 WD Ext HDD 1021 USB cihazı Dış sabit disk ortamı
\\.\PHYSICALDRIVE4 Corsair Voyager 3.0 USB cihazı Çıkarılabilir medya

Döndürülen Medya Türü "Çıkarılabilir Medya" veya "Dış sabit disk medyası" ise, yapılandırma bu makalede belgelenen sorundan etkilenir.

Çözüm

"Çıkarılabilir" olarak işaretlenen ikincil diskler için işletim sistemi düzeyinde disk izinlerini korumak isteyen müşterilerin aşağıdaki sağlamlaştırma adımlarından birini gerçekleştirmelerini öneririz:

Çıkarılabilir cihazlara veya medyaya okuma ve yazma erişimi için denetimleri etkinleştir

Çıkarılabilir cihazlara veya medyaya okuma ve yazma erişimi denetimlerini etkinleştirmek için şu adımları izleyin:

  1. Çalıştır menüsünü açmak için Windows tuşuna ve R'ye basın.
  2. MMC.exe yazın ve Enter tuşuna basın.
  3. Dosya menüsünde Ek Bileşen Ekle-Kaldır'a (CTRL+M) tıklayın ve sonra grup ilkesi Nesne Düzenleyicisi'ni seçin. Tamam'a tıklayın.
  4. Gözat'a tıklayın, Kullanıcılar sekmesine tıklayın ve sonra Yönetici Olmayanlar'a çift tıklayın.
  5. Son'u tıklatın ve sonra Tamam'ı tıklatın.
  6. Gezinti bölmesinde, Yerel Bilgisayar\Yönetici Olmayan İlke'yi genişletin, Kullanıcı Yapılandırması'nı genişletin, Yönetim Şablonları'nı genişletin, Sistem'i genişletin ve ardından Çıkarılabilir Depolama Birimi Erişimi'ne tıklayın.
  7. Tüm Çıkarılabilir Depolama Birimi Sınıfları: Tüm Erişimi Reddet'e çift tıklayın ve ardından Etkin seçeneğini tıklayarak seçin.
  8. Uygula'yı ve sonra Tamam'ı tıklatın.

Bu sağlamlaştırma adımlarını gerçekleştiremiyorsanız, hassas bilgileri etkilenen disklerde veya cihazlarda depolamamanızı öneririz. Örneğin, kişisel bilgileri veya kimlik doğrulama bilgilerini, farklı kullanıcıların bir iş istasyonunu veya dosya sisteminin herhangi bir yedeğini paylaştığı yerlerde depolamayın. Daha fazla bilgi için disk denetleyici donanımınızın üreticisiyle iletişime geçin.  

Çıkarılabilir cihazlara okuma ve yazma erişimine izin vermeyecek şekilde sistemleri otomatik olarak yapılandırmak için otomatik Microsoft Fix It çözümleri mevcuttur.
Bu sorunu sizin adınıza gidermemizi isterseniz "Benim adıma düzelt" bölümüne gidin.

Benim için düzelt

Windows 7 için düzelt çözümleri veya Windows 8Windows 8

            
Bu düzeltme çözümünü etkinleştirmek veya devre dışı bırakmak için Etkinleştir veya Devre dışı bırak başlığı altındaki düzelt düğmesine veya bağlantısına tıklayın. Dosya İndirme iletişim kutusunda Çalıştır'a tıklayın ve ardından Düzelt sihirbazındaki adımları izleyin.

Etkinleştirme Devre dışı

Windows Vista için Düzelt çözümleri

Bu düzeltme çözümünü etkinleştirmek veya devre dışı bırakmak için Etkinleştir veya Devre dışı bırak başlığı altındaki düzelt düğmesine veya bağlantısına tıklayın. Dosya İndirme iletişim kutusunda Çalıştır'a tıklayın ve ardından Düzelt sihirbazındaki adımları izleyin.

Etkinleştirme Devre dışı

Notlar

  • Bu sihirbazlar yalnızca İngilizce olabilir. Ancak otomatik düzeltmeler, Windows'un diğer dil sürümleri için de çalışmaktadır.
  • Çalıştığınız bilgisayarda bu sorun yaşanmıyorsa, otomatik düzeltmeyi bir flash sürücüye veya CD'ye kaydedip sorunun yaşandığı bilgisayarda çalıştırabilirsiniz.

SSS bölümünde özetlenmiştir

  • Windows'un farklı depolama ortamı türleri için neden farklı güvenlik ilkeleri vardır?
    Windows, sabit disk sürücüleri ve katı hal sürücüleri gibi geleneksel sabit disklerden SD kartlar ve USB flash sürücüler gibi çıkarılabilir disklere kadar birçok depolama cihazını destekler. Birçok depolama cihazının desteklenmesi, müşterilerin Windows'u birçok senaryoda Windows uyumlu donanımlardan oluşan zengin ekosistemle birlikte kullanmasına olanak tanır. Buna kameralar ve cep telefonları gibi tüketici cihazları dahildir. Windows, evden küçük işletmeye ve kurumsal ortamlara kadar Windows'un dağıtıldığı tüm farklı ortamlardaki tüm bu senaryolar ve cihazlar için mükemmel bir uçtan uca deneyim sağlar. 

    Windows'u bu farklı senaryoları destekleyecek şekilde tasarlamak, her senaryoyla ilişkili çeşitli gereksinimlerin ve önceliklerin anlaşılmasını gerektirir. Bunlar, kullanım kolaylığı, güvenlik, yönetilebilirlik ve diğer özellikler gibi dikkate alınması gereken bir dizi hususu içerir. Bu nedenle, belirli depolama cihazı kategorilerinin güvenlik açısından nasıl yönetildiği konusunda farklılıklar vardır. Bu birçok faktörü yansıtır. Bunlar, cihazın kullanılacağı ortamı (örneğin, çoğunlukla ev ortamıyla kurumsal ortamda) ve cihazın farklı cihazlar arasında kullanılıp kullanılmayacağını içerir. Bunlar Windows tabanlı olmayan cihazları da içerir. 

  • Bu soruna ne sebep oldu?
     Güvenlik ilkesindeki en önemli fark geleneksel, sabit diskler ile çıkarılabilir diskler arasındadır.

    Varsayılan olarak, geleneksel sabit disklerde depolanan verilere erişim, yükseltilmiş yönetim izinleri gerektirecek şekilde sistem Access Control Listeleri (ACL) tarafından kısıtlanır. Bu, farklı ortamlarda uygun bir güvenlik düzeyi sağlar. Bu, hem tek kullanıcılı sistemlere hem de çok kullanıcılı sistemlere izin verir. Çoğu bilgisayarda işletim sistemi gibi önemli verilerin bulunduğu yer sabit disktir ve ACL'ler bu verilere erişmek için yükseltilmiş yönetici kimlik bilgileri gerektirir. Windows, gerekirse bu ilkenin daha ayrıntılı bir şekilde denetlenmesini sağlamak için farklı yönetim araçları sağlar. Buna Bitlocker, Grup İlkesigrup ilkesi ve ek ACL'ler dahildir. Sabit disklerde, yönetici olmayan kullanıcılar biçim gibi birim düzeyi araçlarını çalıştıramaz veya dosya sisteminin içeriğine doğrudan blok düzeyinde erişime sahip olamaz.  

    Çıkarılabilir medya, aksine, temel olarak farklı cihazlar arasında taşınmak üzere tasarlanmıştır. Bunlar, tüketici elektroniği cihazlarının yanı sıra kameralar ve cep telefonları gibi Windows tabanlı olmayan cihazları içerir. Varsayılan olarak, çıkarılabilir medyada depolanan verilere erişim için yükseltilmiş yönetim izinleri gerekmez. Bu cihazlar tipik olarak tüketici elektronik cihazlarıyla ilişkilendirilir. Bu cihazlardaki verilere kolay erişilebildiğinden ve kolayca yönetilebilir olduğundan emin olmalısınız. Örneğin, çıkarılabilir bir aygıttaki dosya sistemi bozulursa, herhangi bir kullanıcı chkdsk'yi çalıştırıp bozulmayı onarmayı deneyebilir. Ek güvenliğin öncelikli olduğu ortamlarda müşteriler, çıkarılabilir medyaya erişimi engelleyen veya tüm çıkarılabilir medyaların şifrelenmesini gerektiren ek denetimler uygulayabilir. Bu, güvenlik gereksinimlerinin parçası olarak çıkarılabilir medya kullanımını sınırlar. 

  • Nasıl yaparım? yapılandırmamın savunmasız olup olmadığını nasıl belirlerim? 
    Kullanıcılar, masaüstü bildirim alanındaki "Donanımı Güvenle Kaldır" hızlı erişim simgesini kullanarak ortamlarında çıkarılabilir cihaz olup olmadığını belirleyebilir. Bu menüde bir cihaz listeleniyorsa, "çıkarılabilir" olarak işaretlenmiş demektir.

    Kullanıcılar ayrıca Denetim Masası'daki çıkarılabilir cihazlar listesine de erişebilir. Örneğin, Tüm Denetim MasasıDenetim Masası Öğeleri'ni açın, Aygıt ve Yazıcılar'ı açın ve Aygıtlar sekmesini tıklatın.

    Yapılandırmanızın güvenlik açığından etkilenip etkilenmediğini belirlemek için Windows PowerShellWindows PowerShell'i kullanma hakkında daha fazla bilgi için "Ortamınızın etkilenip etkilenmediğini anlama" bölümüne bakın.

  • Varsayılan yapılandırmalarda hangi Windows işletim sistemleri etkilenir? 
    Windows Vista, Windows 7 ve Windows 8 varsayılan yapılandırmalardan etkilenir.

  • grup ilkesi aracılığıyla çıkarılabilir medyaya okuma ve yazma erişimini zorlamanın olası riskleri nelerdir? 
    Çıkarılabilir depolama aygıtlarına erişimin azaltılması Grup İlkesigrup ilkesi, belirli uygulamaların başarısız olmasına veya yükseltilmiş izinler gerektirmesine neden olabilir. Örneğin, yedekleme yazılımınız çıkarılabilir cihazlarda yedekleme yapamayabilir. Benzer şekilde, herhangi bir diski denetleme (chkdsk) veya disk biçimlendirme etkinliği yönetim izinleri gerektirir. Bu durum potansiyel olarak disk yönetimi ve işleme yazılımlarının kısıtlı çalışma modunda başarısız olmasına neden olur.

  • Bitlocker'ın potansiyel riskleri nelerdir?
    Bitlocker, çıkarılabilir cihazlarda veri güvenliği için önerilen çözümdür. Bitlocker kullanmak, verileri şifrelerken ve şifrelerini çözerken performansta küçük bir düşüşe neden olur. 

  • Bir saldırgan bu güvenlik açığını ne yapmak için kullanabilir?
    Yönetici olmayan erişime sahip bir saldırgan, yerel yönetici olup olmadığına bakılmaksızın bir diski okuyabilir veya diske yazabilir. Bir saldırgan, cihaza ve dosya sistemine rastgele okuma ve yazma erişimine sahip olabilir. Bu, hedefli bilgilerin açığa çıkmasına neden olabilir.

Teşekkürler

Microsoft, müşterilerin korunmasına yardımcı olmak üzere bizimle birlikte çalıştığınız için aşağıdaki teşekkür ederiz :

  • George Georgiev Valkov'a bu konuda bizimle çalıştığı için.