저는 Windows 7 x64를 실행하고 있습니다.
나는 많은 게임을 하고 트로이 목마 등이 있을 수 있는 모든 종류의 의심스러운 프로그램을 실행하는 형제와 내 PC를 공유하고 있습니다. 많은 소프트웨어, 특히 게임을 설치/실행하려면 관리자 권한이 필요합니다. 나는 그 사람이 내 디스크를 손상시키거나 손상시키지 않고(이미 두 번이나 발생했음) 자신의 디스크에서 게임을 하기를 원합니다.
폴더 또는 전체 볼륨/디스크에 대한 액세스를 완전히 제한하여 ?? processes
를 실행하는 것이 가능합니까? admin privileges
그리고 admin users
?
Win7 없이는 데이터에 액세스하는 것이 불가능하고 시간도 많이 걸리기 때문에 암호화 경로를 사용하는 것이 별로 마음에 들지 않습니다. 대용량 디스크가 여러 개 있습니다.
한 Windows의 관리자 계정 및 적대적인 프로세스가 다른 Windows 복사본에 액세스할 수 있는 디스크를 볼 수 없는 한 별도의 파티션에서 두 개의 Win7 복사본을 실행하는 것은 괜찮습니다.
감사해요.
답변1
당신에게는 선택권이 있습니다. 당신은 그들을 좋아하지 않을 수도 있습니다.
물리적 통제. 핫 스왑 가능한 드라이브 베이가 있습니다(머신이 실행되는 동안 교체하고 싶기 때문이 아니라 쉽게 교체할 수 있도록 설계되었기 때문에 언급했습니다). 또는 핫 스왑 가능한 드라이브 베이를 찾을 수 있습니다. 하드 드라이브 두 개.... 하나도 본 적도 없고 본 적도 없습니다. 어떤 경우에도 드라이브가 머신에 연결되어 있지 않으면 권한에 관계없이 드라이브에 영향을 줄 수 없습니다.
암호화. TrueCrypt와 같은 OS 독립적 암호화를 사용할 수 있습니다. 시간이 많이 걸리는 부분은 일회성(암호화에만 해당)이며, 사용하는 OS에 관계없이 나중에 복호화할 수 있어야 합니다. 암호화된 하드 디스크는 노트북과 같은 제한된 CPU에서도 성능에 눈에 띄는 영향을 미치지 않는다는 것을 발견했습니다. 이 옵션의 단점은 두 가지입니다.
A. 하드 드라이브가 여전히 연결되어 있으므로 귀하의 형제가 연결된 암호화된 디스크를 여전히 손상시킬 수 있습니다.
B. 당신의 형제가 초정밀 스파이웨어/바이러스를 획득한 상황에서는 '악녀' 공격에 취약합니다.
답변2
관리자 권한이 있는 사용자에게 파일 및 폴더를 제한할 수 있습니다. Windows 탐색기를 사용하여 이 작업을 수행할 수 있습니다. 파일을 마우스 오른쪽 버튼으로 클릭하고 속성, 보안 설정으로 이동합니다. 아직 없는 경우 모든 사람 그룹을 추가합니다. 그런 다음 거부하려는 각 권리에 대해 거부를 클릭합니다.
답변3
소프트웨어 솔루션은 BIOS를 잠그는 것입니다.
- 디스크를 인식하지 못함
- 형제 디스크로 부팅
그러면 부팅하고 싶을 때 BIOS를 변경해야 하는데, 나중에 다시 변경해야 한다는 점을 기억해야 합니다!
다음과 같은 부트 로더 사용XOSL, BIOS를 변경하지 않고도 파티션을 자동으로 숨기거나 숨기기 해제할 수 있습니다. 한동안 사용하지 않아서 요즘에는 잘 작동하는지 잘 모르겠습니다.
답변4
또 다른 응답자는 HD를 쉽게 꺼내서 형제와 함께 전환할 수 있도록 핫 스왑 가능한 드라이브 베이를 사용할 것을 제안했지만 더 저렴할 수 있는 다른 솔루션이 있습니다.
SATA 전원 스위치를 사용하면 1~3개의 장치 사이를 전환할 수 있으며 전자 장치/납땜 기능에 따라 이 튜토리얼을 기반으로 저렴하게 직접 구축할 수도 있습니다.http://www.extremetech.com/extreme/82086-build-your-own-sata-hard-drive-switch
Amazon에는 최대 4개의 드라이브를 켜거나 끌 수 있는 장치가 있지만 이것이 두 하드 드라이브를 모두 켜둔 채로 두는 형제로부터 반드시 보호할 수는 없습니다. http://www.amazon.com/ORICO-HD-PW4101-Floppy-Switch-Control/dp/B009XPCL5U