So beschränken Sie den Lesezugriff auf Windows-Ordner für bestimmte Anwendungen oder wie Sie Apps für den Lesezugriff auf Ordner auf die Whitelist setzen

Sind Sie schon einmal in eine Situation geraten, in der Sie Ihre Privatsphäre vor verdächtigen oder unerwünschten Apps schützen möchten? Möchten Sie steuern, welche Anwendungen den Inhalt eines bestimmten Ordners in Windows lesen können? Wenn ja, dann ist dieser Artikel genau das Richtige für Sie.

In diesem Artikel erklärt Bardimin, wie Sie den Lesezugriff auf Windows-Ordner für bestimmte Anwendungen einschränken oder wie Sie Anwendungen für den Lesezugriff auf Ordner auf die Whitelist setzen. In diesem Artikel werden zwei Hauptmethoden erläutert, mit denen Sie dieses Ziel erreichen können, nämlich:

  • Verwenden Sie Windows Security, um Ordnerberechtigungen zu ändern
  • Verwenden von Windows Sandbox zum Ausführen von Anwendungen in einer isolierten Umgebung
How to Restrict Read Access to Windows Folders

Bardimin gibt Ihnen auch einige Tipps und Tricks, um Ihre Sicherheit und Ihren Komfort bei der Anwendung dieser Methoden zu erhöhen. Fangen wir an!

Verwenden der Windows-Sicherheit zum Ändern von Ordnerberechtigungen

Eine Möglichkeit, den Lesezugriff auf Windows-Ordner für bestimmte Anwendungen einzuschränken, besteht darin, die Funktion Windows Security zu verwenden, die bereits in Windows-Betriebssystemen verfügbar ist. Mit dieser Funktion können Sie Ordnerberechtigungen ändern, d. h. Berechtigungen, die Benutzern, Gruppen oder anderen Objekten erteilt werden, um bestimmte Aktionen für Ordner auszuführen.

Um diese Methode zu verwenden, müssen Sie die folgenden Schritte ausführen:

  1. Klicken Sie mit der rechten Maustaste auf den Ordner, auf den Sie den Lesezugriff beschränken möchten, und wählen Sie dann Properties aus.
  2. Wählen Sie im Fenster Properties die Registerkarte Security aus.
  3. Klicken Sie auf der  Registerkarte Security auf die Schaltfläche Edit, um die Ordnerberechtigungen zu ändern.
  4. Im  Fenster Permissions for Folder wird eine Liste der Benutzer, Gruppen oder Objekte angezeigt, die über Berechtigungen für den Ordner verfügen. Sie können Berechtigungen für jeden Eintrag hinzufügen, entfernen oder ändern, indem Sie auf die  Schaltfläche Add, Remove oder Change Permissions klicken.
  5. Um den Lesezugriff auf einen Ordner für eine bestimmte Anwendung einzuschränken, müssen Sie einen neuen Eintrag für diese Anwendung hinzufügen. Klicken Sie dazu auf die Schaltfläche Add.
  6. Klicken Sie im Fenster Select Users or Groups auf die  Schaltfläche Advanced, um nach der App zu suchen, die Sie hinzufügen möchten.
  7. Klicken Sie im  Fenster Select User or Group auf die  Schaltfläche Find Now, um alle verfügbaren Objekte anzuzeigen. Suchen Sie die App, die Sie hinzufügen möchten, und doppelklicken Sie dann auf ihren Namen. Sie können den App-Namen auch manuell in das Feld Enter the object name to select eingeben.
  8. Nachdem Sie die App ausgewählt haben, die Sie hinzufügen möchten, klicken Sie auf die Schaltfläche OK, um zum Fenster Select Users or Groups  zurückzukehren. Stellen Sie sicher, dass der App-Name im Feld Enter the object names to select angezeigt wird, und klicken Sie dann erneut auf die Schaltfläche OK, um zum Fenster Permissions for Folder  zurückzukehren.
  9. Jetzt sehen Sie einen neuen Eintrag für die App, die Sie der Berechtigungsliste des Ordners hinzugefügt haben. Um den Lesezugriff auf einen Ordner für diese App einzuschränken, müssen Sie die entsprechenden Berechtigungen ändern. Klicken Sie dazu auf den Eintrag und deaktivieren Sie dann die Kontrollkästchen Read & execute, List folder contents und Read unter der Spalte Allow. Sie können auch ein Häkchen in das Deny Kästchen setzen, um die Berechtigung explizit zu verweigern.
  10. Nachdem Sie die Berechtigungen für die hinzugefügte App geändert haben, klicken Sie auf die Schaltfläche OK, um die Änderungen zu speichern. Sie müssen auch auf die Schaltfläche OK im Properties Fenster klicken, um es zu schließen.

Durch Ausführen der obigen Schritte haben Sie den Lesezugriff auf den Windows-Ordner für bestimmte Anwendungen erfolgreich eingeschränkt. Wenn Sie nun versuchen, diese Apps auszuführen und auf diese Ordner zuzugreifen, erhalten Sie eine Fehlermeldung, die besagt, dass Sie nicht über die Berechtigung dazu verfügen.

Diese Methode hat jedoch mehrere Nachteile, nämlich:

  • Sie müssen die obigen Schritte für jeden Ordner wiederholen, auf den Sie den Lesezugriff beschränken möchten.
  • Sie müssen den Namen der App kennen, auf die Sie den Lesezugriff beschränken möchten, der möglicherweise nicht immer leicht zu finden ist.
  • Sie müssen vorsichtig sein, wenn Sie Ordnerberechtigungen ändern, da Sie versehentlich Berechtigungen für Benutzer, Gruppen oder andere Objekte löschen oder ändern können, die für Ihr System wichtig sind.

Wenn Sie also nach einer einfacheren und sichereren Möglichkeit suchen, den Lesezugriff auf Windows-Ordner auf bestimmte Anwendungen zu beschränken, sollten Sie die nächste Methode ausprobieren.

Verwenden der Windows-Sandbox zum Ausführen von Anwendungen in einer isolierten Umgebung

Eine weitere Methode, mit der Sie den Lesezugriff auf Windows-Ordner für bestimmte Apps einschränken können, ist die Verwendung der neu eingeführten Windows Sandbox-Funktion in Windows 10 Version 1903 oder höher.

Mit dieser Funktion können Sie Anwendungen in einer isolierten Umgebung ausführen, die von Ihrem primären System getrennt ist. Auf diese Weise können Sie verhindern, dass diese Apps auf Ordner oder Dateien außerhalb dieser Umgebung zugreifen.

Um diese Methode zu verwenden, müssen Sie die folgenden Schritte ausführen:

  1. Stellen Sie sicher, dass Sie über Windows 10 Version 1903 oder höher verfügen und dass die Funktion Windows Sandbox auf Ihrem System aktiviert ist. Wenn Sie es noch nicht getan haben, können Sie es aktivieren, indem Sie den Anweisungen hier folgen.
  2. Öffnen Sie Windows Sandbox, indem Sie Windows Sandbox in das Windows-Suchfeld eingeben, und klicken Sie dann auf das Ergebnis.
  3. Warten Sie, bis Windows Sandbox geöffnet wird und einen sauberen und frischen Windows-Desktop anzeigt. Hierbei handelt es sich um eine isolierte Umgebung, in der Sie Anwendungen ausführen können, auf die Sie den Lesezugriff beschränken möchten.
  4. Kopieren oder verschieben Sie die App, für die Sie den Lesezugriff auf die Windows Sandbox-Umgebung  einschränken möchten. Sie können dies tun, indem Sie diese Apps per Drag & Drop von Ihrem Hauptsystem in das Fenster Windows Sandbox ziehen oder die Funktion Copy and Paste verwenden.
  5. Führen Sie die Anwendung aus, die Sie in die Windows Sandbox-Umgebung kopiert oder verschoben haben. Sie können dies tun, indem Sie auf das Symbol der App doppelklicken oder mit der rechten Maustaste auf die App klicken und  bei Bedarf Run as administrator auswählen.
  6. Jetzt können Sie diese Apps in der Windows Sandbox  Umgebung verwenden, ohne sich Sorgen machen zu müssen, dass sie den Inhalt eines beliebigen Ordners auf Ihrem Hauptsystem lesen können. Dies liegt daran, dass die Windows Sandbox-Umgebung nur Zugriff auf Ordner und Dateien hat, die sich darin befinden, und nicht auf Ordner und Dateien, die sich außerhalb dieser Umgebung befinden.

Wenn Sie die oben genannten Schritte ausführen, haben Sie den Lesezugriff auf den Windows-Ordner für eine bestimmte Anwendung mithilfe von Windows Sandbox erfolgreich eingeschränkt. Jetzt können Sie diese Apps sicher und bequem ausführen, ohne Ihre Privatsphäre zu gefährden.

Diese Methode hat jedoch auch einige Nachteile, nämlich:

  • Sie benötigen Windows 10 Version 1903 oder höher, und die Funktion Windows Sandbox muss auf Ihrem System aktiviert sein.
  • Sie müssen die Anwendung, mit der Sie den Lesezugriff auf die Umgebung einschränken möchten, Windows Sandbox jedes Mal kopieren oder verschieben, wenn Sie sie ausführen möchten.
  • Sie müssen Windows Sandbox schließen, nachdem Sie die Verwendung der Anwendung beendet haben, da alle Daten und Änderungen, die Sie in dieser Umgebung vorgenommen haben, verloren gehen, wenn Sie sie schließen.

Daher müssen Sie die Vor- und Nachteile jeder Methode abwägen, bevor Sie die für Sie beste auswählen.

Tipps und Tricks zum Einschränken des Lesezugriffs auf Windows-Ordner für bestimmte Anwendungen

Zusätzlich zu den beiden Methoden Bardimin, wie oben beschrieben, können Sie auch einige der folgenden Tipps und Tricks befolgen, um den Lesezugriff auf Windows-Ordner für bestimmte Anwendungen einzuschränken:

  • Verwenden Sie ein zuverlässiges Antiviren- oder Anti-Malware-Programm, um Ihr System vor bösartigen oder potenziell unerwünschten Anwendungen zu schützen. Sie können die Apps überprüfen, die Sie ausführen möchten, bevor Sie sie öffnen, oder Ihr Antiviren- oder Antischadsoftwareprogramm so einstellen, dass Apps automatisch gescannt werden, wenn Sie sie ausführen.
  • Verwenden Sie Passwörter oder Verschlüsselung, um Ordner zu schützen, die Ihre sensiblen oder persönlichen Daten enthalten. Sie können die BitLocker Funktion verwenden, die bereits in Windows verfügbar ist, oder eine Anwendung eines Drittanbieters verwenden, die Ihre Ordner verschlüsseln kann. Auf diese Weise können Sie verhindern, dass Anwendungen, die nicht über ein Kennwort oder einen Verschlüsselungsschlüssel verfügen, auf den Ordner zugreifen.
  • Verwenden Sie eine firewall, um den ein- und ausgehenden Netzwerkverkehr in Ihrem System zu steuern. Sie können die Windows  Firewall-Funktion verwenden, die bereits in Windows verfügbar ist, oder Anwendungen von Drittanbietern verwenden, die einen erweiterten Firewallschutz bieten können. Auf diese Weise können Sie verhindern, dass verdächtige oder unerwünschte Apps ohne Ihre Erlaubnis Daten aus dem Internet senden oder empfangen.
  • Verwenden Sie eine sandbox oder eine andere virtual machine, um Apps auszuführen, denen Sie nicht vertrauen oder die Sie selten verwenden. Sie können die Windows Sandbox-Funktion verwenden, die Bardimin zuvor beschrieben hat, oder eine Anwendung eines Drittanbieters verwenden, die eine Sandbox oder eine virtuelle Maschine erstellen kann, die von Ihrem Hauptsystem getrennt ist. Auf diese Weise können Sie diese Anwendungen in einer isolierten und sicheren Umgebung ausführen, ohne Ihr Hauptsystem zu beeinträchtigen.

Wenn Sie die oben genannten Tipps und Tricks befolgen, können Sie Ihre Sicherheit und Ihren Komfort erhöhen und gleichzeitig den Lesezugriff auf Windows-Ordner für bestimmte Anwendungen einschränken. Sie können auch Risiken vermeiden, die durch unerwünschte Anwendungen entstehen können, wie z. B. Datendiebstahl, Vireninfektion oder Systemschäden.

VERWANDTE ARTIKEL

Neueste Artikel