保護單一 Windows 使用者帳戶

保護單一 Windows 使用者帳戶

是否有任何方法可以保護執行 Windows 7 的電腦上的單一使用者帳戶?我所說的安全是指保護使用者資料夾不被電腦上的其他使用者訪問,並可能防止外部檢查(例如,如果有人在外部安裝硬碟)。

答案1

更改檔案權限,例如http://answers.microsoft.com/en-us/windows/forum/windows_7-security/how-do-i-get-round-windows-7s-file-permissions/d048994f-7a95-469d-b2f5-b334b236a5e3解釋了

其他方法包括使用策略、使用防火牆阻止所有存取或只有 1 個使用者;)

答案2

通常在 Windows 7 中,其他使用者無法存取使用者的資料夾,除非他們具有管理權限。您不能阻止管理員存取或取得所有權,否則您將面臨檔案無法存取的風險。但是,如果其他用戶只是普通用戶,則他們無法看到彼此的資料夾/文件,除非用戶明確共享位置。

事實上,預設情況下,在 Windows 7 中,您甚至沒有對自己的設定檔結構下的所有內容擁有完全的權限。

但是,如果您希望進一步鎖定它,您可以在該資料夾樹上設定 ACL,僅向單一使用者(管理員除外)授予權限,即

若要刪除“Users”並新增“whoisit”,您可以使用以下命令:

icacls c:\users\whoisit /inheritance: d
icacls c:\users\whoisit /grant:r "whoisit": (oi)(ci)F
icacls c:\users\whoisit /remove "users"

第一行設定繼承。第二行授予「whoisit」權限,替換而不是新增所設定的權限,並使用繼承。第三行刪除“用戶”,阻止所有其他常規用戶(這甚至可能沒有必要。)

請注意,Windows 家用版通常不允許您以相同的方式限制共用。

相關內容