단일 Windows 사용자 계정 보호

단일 Windows 사용자 계정 보호

Windows 7을 실행하는 컴퓨터에서 단일 사용자 계정을 보호하는 방법이 있습니까? 보안이란 컴퓨터의 다른 사용자가 사용자 폴더에 액세스할 수 없도록 보호하고 외부 검사(예: 누군가가 외부에 HDD를 마운트하는 경우)로부터 보호하는 것을 의미합니다.

답변1

다음과 같이 파일 권한을 변경합니다.http://answers.microsoft.com/en-us/windows/forum/windows_7-security/how-do-i-get-round-windows-7s-file-permissions/d048994f-7a95-469d-b2f5-b334b236a5e3설명했다

다른 방법으로는 정책을 사용하거나, 방화벽으로 모든 액세스를 차단하거나, 사용자를 1명만 두는 것입니다. ;)

답변2

일반적으로 Windows 7에서는 관리 권한이 없는 한 다른 사용자가 사용자의 폴더에 액세스할 수 없습니다. 관리자가 액세스하거나 소유권을 가져가는 것을 차단할 수 없습니다. 그렇지 않으면 파일에 액세스할 수 없게 될 위험이 있기 때문입니다. 그러나 다른 사용자가 일반 사용자인 경우 사용자가 명시적으로 위치를 공유하도록 설정하지 않는 한 서로의 폴더/파일을 볼 수 없습니다.

실제로 Windows 7에서는 기본적으로 자신의 프로필 구조에 있는 모든 것에 대한 전체 권한조차 갖고 있지 않습니다.

하지만 더 잠그고 싶다면 해당 폴더 트리에 ACL을 설정하여 개별 사용자(관리자 제외)에게만 권한을 부여할 수 있습니다. 즉,

"Users"를 제거하고 "whoisit"을 추가하려면 다음 명령을 사용합니다.

icacls c:\users\whoisit /inheritance: d
icacls c:\users\whoisit /grant:r "whoisit": (oi)(ci)F
icacls c:\users\whoisit /remove "users"

첫 번째 줄은 상속을 설정합니다. 두 번째 줄은 설정된 권한을 추가하는 대신 대체하고 상속을 사용하여 "whoisit" 권한을 부여합니다. 세 번째 줄은 "사용자"를 제거하여 다른 모든 일반 사용자를 차단합니다(필요하지 않을 수도 있음).

Windows Home 버전에서는 일반적으로 동일한 방식으로 공유를 제한할 수 없습니다.

관련 정보