防止管理員使用者讀取我的檔案

防止管理員使用者讀取我的檔案

我的 Surface 平板電腦與朋友共用。她使用具有管理員權限的單獨帳戶。

作為管理員,她能夠存取我的所有文件。甚至我的 OneDrive 檔案。

我想我可以跟隨這些步驟為了防止這種情況發生(它基本上表明您需要停用目標管理員的存取權限),但如果我要建立另一個管理員帳戶,則會出現相同的情況。

你可以說“不要讓她成為管理員”,但我也不想弄亂她的個人文件。

不知怎的,這感覺像是一個安全缺陷......還是我錯了?

有沒有辦法預設保護私人文件免受“管理員的眼睛”?

答案1

管理員就是這樣,他們管理計算機,高於一般使用者。

正確的方法是設定兩個「有限」使用者——一個給你,一個給她。建立第三個管理用戶,僅用於安裝程式和進行系統範圍的變更。您甚至可以設定 Windows 8 Pro 以允許普通使用者安裝 Windows 更新!一般使用者可以造訪 MS Store。

為什麼她獲得管理員存取權限?這就是缺陷所在,而不是Windows。僅僅因為您不希望這是答案(不讓她成為管理員)並不意味著這不是正確的答案。

答案2

如果您加密了一個或多個您不希望其他人存取的文件,則這些文件只能從您的帳戶開啟。管理員只能看到有關文件的元數據,例如文件名、建立日期、修改日期等。

確保您已登入您的帳戶,右鍵單擊一個或多個文件,然後按一下“屬性”,然後按一下“進階”按鈕並選取“加密內容以保護資料”。然後點擊“應用/確定”。加密的檔案通常會變成綠色,這是正常的。

如果您加密資料夾,那麼您在該資料夾中建立的任何新檔案也將加密。

您應該將所有文件的未加密備份保存在單獨的位置,以防萬一。

答案3

您的設備使用 NTFS -加密檔案系統(EFS) 是 NTFS 的元件,可讓您加密檔案。我對此沒有做過太多的研究,甚至沒有玩過,但你可能想閱讀一下。

否則,使用者不應該具有管理員存取權限 - 如果她感染了加密病毒,她可以輕鬆地以管理員權限感染您的檔案和關鍵系統檔案。取消她的權利不應剝奪她訪問所需文件的能力,除非她做了一些非常愚蠢的事情。

相關內容