Windows 7 中的用户文件如何受到保护?

Windows 7 中的用户文件如何受到保护?

我注意到我无法通过一个帐户访问另一个帐户的用户文件。但是,如果有人拿走了我的硬盘,将其连接到另一台计算机,他们是否可以看到这些文件?有没有办法加密用户文件而不加密整个硬盘?我想加密笔记本电脑上的文件,但只加密用户帐户中的文件。这是因为我不想在硬盘上提示输入密码,因为我正在使用 Prey,而用户需要能够进行 Windows gust 用户登录,以便 Prey(可能)追踪被盗财产。

答案1

您注意到的是 ACL(访问控制列表),它指定哪些用户可以读取或写入哪些文件。
这依赖于操作系统来执行;正如您所怀疑的,任何对磁盘有物理访问权限的人都可以读取任何内容。

您可以通过右键单击一个或多个文件或文件夹,单击“属性”、“高级”、“加密这些文件”来告诉 Windows 使用 EFS 加密文件。
这将使用您的 Windows 登录密码加密文件,这样您的帐户之外的人将无法读取它们。
如果您忘记了该密码,您将丢失文件。

答案2

我还没有在 Win7 上测试过,但我一直从 Linux 安装我的 Vista 硬盘。没有任何保护,我可以随意更改。我只能猜测 Windows 7 也会有同样的表现。

关于加密:请查看TrueCrypt如果您还没有这样做。这样您就可以设置一个加密文件,然后将其安装为逻辑驱动器(输入密码后),然后您就可以像访问任何其他驱动器一样从文件系统访问它。

答案3

对于 Ash 来说,他/她要么通过网络(以用户或管理员身份登录)进行访问,这意味着 Windows 仍然在进行所有访问(因此使用 Windows 安全性),要么如果进行了物理安装,他/她拥有被授予该卷的完全权限的特殊组 Everybody。

我担心我生日/圣诞节收到的 1TB 便携式硬盘会出现这种情况。但当我检查安全性时,发现整个硬盘已被标记为授予所有人完全访问权限。因此,当我将硬盘移至另一台计算机时,我仍然可以完全访问所有文件,并且可以添加更多我知道可以在其他计算机上访问的文件。

从以前的机器上获取其他硬盘上的数据可能很麻烦。您必须授予目录所有权(如果通过属性完成,则必须完全退出属性对话框才能继续进行所需的进一步更改,这通常需要为自己设置完全权限(获得所有权并不会自动授予您这些权限!),并将其应用于可能位于该目录下的所有子目录。

相关内容