
Мой планшет Surface используется совместно с подругой. Она использует отдельную учетную запись с правами администратора.
Будучи администратором, она может получить доступ ко всем моим файлам. Даже к моим файлам OneDrive.
Я думаю, я мог бы последоватьэти шагичтобы предотвратить это (по сути, там говорится, что вам нужно отключить доступ для целевого администратора), но тот же сценарий будет иметь место, если я создам еще одну учетную запись администратора.
Можно сказать: «Не делайте ее администратором», но я не хочу также лезть в ее личные файлы.
Почему-то это кажется уязвимостью системы безопасности... или я ошибаюсь?
Есть ли способ защитить личные файлы от «глаз администратора» по умолчанию?
решение1
Администраторы — это всего лишь администраторы компьютера, которые работают наравне с обычными пользователями.
Правильным способом было бы создать двух "Ограниченных" пользователей - одного для вас, одного для нее. Создайте третьего административного пользователя, который будет использоваться только для установки программ и внесения общесистемных изменений. Вы даже можете настроить Windows 8 Pro так, чтобы разрешить обычным пользователям устанавливать обновления Windows! Доступ к MS Store могут получить обычные пользователи.
Почему она получила права администратора? Вот где недостаток, а не в Windows. То, что вы не хотите, чтобы это был ответ (не дать ей права администратора), не значит, что это не правильный ответ.
решение2
Если вы зашифруете файл или файлы, к которым не хотите, чтобы кто-то другой имел доступ, то эти файлы можно будет открыть только из вашей учетной записи. Администраторы смогут видеть только метаданные о файлах, такие как имя файла, даты создания, изменения и т. д. Вам нужно быть ОЧЕНЬ осторожным, чтобы не потерять комбинацию имени пользователя и пароля, иначе вы больше никогда не сможете открыть файл.
Убедитесь, что вы вошли в систему под своей учетной записью, щелкните правой кнопкой мыши по файлу или файлам и выберите «Свойства», затем нажмите кнопку «Дополнительно» и отметьте «Шифровать содержимое для защиты данных». Затем нажмите «Применить/ОК». Зашифрованные файлы обычно меняют цвет на зеленый, это нормально.
Если вы зашифруете папку, то все новые файлы, которые вы создадите в этой папке, также будут зашифрованы.
На всякий случай вам следует сохранить незашифрованную резервную копию всех ваших файлов в отдельном месте.
решение3
Ваше устройство использует NTFS -Шифрование файловой системы(EFS) — это компонент NTFS, который может позволить вам шифровать ваши файлы. Это не то, чем я много занимался и даже не игрался, но вы можете захотеть почитать об этом.
В противном случае пользователи НЕ должны иметь права администратора - если она заразится вирусом-шифровальщиком, она может легко заразить ваши файлы и ключевые системные файлы с правами администратора. Удаление ее прав не должно лишить ее возможности доступа к нужным ей файлам, если только она не сделала что-то действительно глупое.