在 Windows 7 中创建具有最小权限的新用户帐户

在 Windows 7 中创建具有最小权限的新用户帐户

我只是想知道如何创建一个普通用户帐户,该帐户无需密码即可登录,并且只能访问通常名为 (C:) 的主分区(假设我们还有另一个名为 (D:) 的分区)。所有这些都使用 cmd

答案1

初步步骤

  1. 打开提升的命令提示符

  2. 键入或粘贴以下命令,将其替换NewUser为您要使用的名称。Enter完成后按。

    net user "NewUser" "" /add
    

    默认情况下,新用户账户始终以标准用户(即非管理员)创建。指定的密码为空。

  3. 使用新帐户登录,然后注销。这只是为了确保配置文件得到初始化。

隐藏并阻止从“我的电脑”访问除 C: 之外的任何驱动器

返回命令提示符,键入或粘贴以下命令。确保将所有命令替换NewUser为实际帐户名称,然后Enter每次都按。

reg load "HKU\NewUser" "%SystemDrive%\Users\NewUser\NTUSER.DAT"
reg add "HKU\NewUser\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoDrives" /t REG_DWORD /d 0x3fffffb /f
reg add "HKU\NewUser\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoViewOnDrive" /t REG_DWORD /d 0x3fffffb /f
reg unload "HKU\NewUser"

拒绝访问驱动器及其所有子文件夹

  1. 输入或粘贴以下命令。替换NewUser为帐户名称,然后按Enter

    takeown/f D:/a
    icacls D:/deny “新用户”:(OI)(CI)(F)
    
  2. 对您想要限制的任何其他驱动器重复步骤 1,方法是将其替换D:为实际字母。

参考

相关内容