Ich versuche, auf meinem Windows 7 Professional-Laptop ein weiteres Benutzerkonto für die Nutzung durch eine andere Person einzurichten. Ich möchte nicht, dass diese Person auf dem gleichen Computer Zugriff auf die Dateien in meinem Benutzerkonto hat. Dieser Computer verfügt über eine einzelne, mit NTFS formatierte Festplatte. Die Daten der Benutzerkonten werden am Standardspeicherort C:\Benutzer gespeichert.
Ich verwende den Computer mit einem Standardkonto (kein Administratorkonto). Nennen wir mein Benutzerkonto „Benutzer A“.
Ich habe dem neuen Benutzer ein Standardkonto zugewiesen. Nennen wir das Konto des neuen Benutzers „Benutzer B“.
Um es klar zu sagen: Ich möchte, dass Benutzer B sich bei seinem Konto anmelden und den Computer verwenden kann, aber auf keine der Dateien im Konto von Benutzer A auf demselben Computer zugreifen kann.
Derzeit kann Benutzer B den Windows Explorer nicht verwenden, um zum Speicherort C:\Benutzer\Benutzer A zu navigieren. Mithilfe der Windows-Suche kann Benutzer B jedoch problemlos Dokumente finden und öffnen, die unter C:\Benutzer\Benutzer A\Dokumente gespeichert sind. Nach dem Öffnen eines Dokuments wird der vollständige Pfad dieses Dokuments unter „Zuletzt verwendete Orte“ im Windows Explorer angezeigt, und das Dokument wird als Datei angezeigt, die mit der Funktion „Zuletzt verwendet“ in Word 2010 geöffnet werden kann. Dies ist nicht das gewünschte Verhalten. Benutzer B sollte nicht in der Lage sein, Dokumente mithilfe der Windows-Suche oder auf andere Weise anzuzeigen.
Ich habe versucht, Berechtigungen mit dem folgenden Verfahren festzulegen.
Navigieren Sie mit einem Administratorkonto zu C:\Benutzer und klicken Sie mit der rechten Maustaste auf den Ordner „Benutzer A“. Wählen Sie „Eigenschaften“.
Klicken Sie im angezeigten Fenster „Eigenschaften von Benutzer A“ auf die Registerkarte „Sicherheit“.
Klicken Sie auf die Schaltfläche „Bearbeiten…“, um die Berechtigungen zu ändern.
Wählen Sie im angezeigten Fenster „Berechtigungen für Benutzer B“ unter „Gruppen- oder Benutzernamen“ Benutzer B aus.
Aktivieren Sie unter „Berechtigungen für Benutzer B“ das Kontrollkästchen in der Spalte „Verweigern“ für die Zeile „Vollzugriff“. Stellen Sie sicher, dass das Kontrollkästchen „Verweigern“ für alle anderen Zeilen automatisch aktiviert ist, und klicken Sie dann auf „OK“.
Anschließend sollte das System mit der Arbeit beginnen. Der Vorgang kann mehrere Minuten dauern.
Als ich dieses Verfahren befolgte, erhielt ich mehrere „Zugriff verweigert“-Fehler, was darauf hindeutet, dass das System die Berechtigungen nicht wie von mir angegeben festlegen konnte. Ich denke, dies könnte einer der Gründe sein, warum Benutzer B immer noch auf Dateien in den Kontoordnern von Benutzer A zugreifen kann.
Gibt es eine andere Möglichkeit, mein Ziel hier zu erreichen? Danke.
Antwort1
Ich habe dieses Problem gelöst, indem ich das in der Frage beschriebene Verfahren leicht geändert habe. Anstatt unter „Vollzugriff“ auf „Ablehnen“ zu klicken, habe ich im Grunde jede Berechtigung, die ich ablehnen wollte, einzeln ausgewählt. Ich bin nicht sicher, warum das funktioniert, aber es funktioniert.
Zuerst habe ich Benutzer B gelöscht und neu erstellt, um alle verwirrenden und widersprüchlichen Berechtigungen zu klären. Dann habe ich dieses geänderte Verfahren befolgt.
Navigieren Sie mit einem Administratorkonto zu C:\Benutzer und klicken Sie mit der rechten Maustaste auf den Ordner „Benutzer A“. Wählen Sie „Eigenschaften“.
Klicken Sie im angezeigten Fenster „Eigenschaften von Benutzer A“ auf die Registerkarte „Sicherheit“.
Klicken Sie auf die Schaltfläche „Bearbeiten…“, um die Berechtigungen zu ändern.
Wählen Sie im angezeigten Fenster „Berechtigungen für Benutzer B“ unter „Gruppen- oder Benutzernamen“ Benutzer B aus.
Aktivieren Sie unter „Berechtigungen für Benutzer B“ das Kontrollkästchen in der Spalte „Verweigern“ für die Zeilen „Lesen und Ausführen“, „Ändern“, „Ordnerinhalte auflisten“, „Lesen“ und „Schreiben“. Klicken Sie auf „OK“.
Anschließend sollte das System mit der Arbeit beginnen. Der Vorgang kann mehrere Minuten dauern.