如何在 Windows 7 中删除外部 NTFS 驱动器的所有权,以仅允许 2 个不同系统的特定用户完全访问所有文件

如何在 Windows 7 中删除外部 NTFS 驱动器的所有权,以仅允许 2 个不同系统的特定用户完全访问所有文件

我有一块硬盘,我想从两台不同的 Windows 7 机器上访问它。我在切换机器时一直拥有访问文件的所有权,但我知道这可能效率低下。

我希望进行这样的设置,即第一台机器上只有一个帐户和第二台机器上只有一个帐户各自拥有平等和完全的访问权限,而其他任何人都没有。

这可能吗?我是否需要以某种方式摆脱所有权才能做到这一点?

答案1

您必须拥有两台计算机的管理权限才能完成此任务。

在机器 A 上:

  1. 确保您对便携式硬盘上的所有文件具有完全访问权限,并根据需要取得所有权等
  2. 电脑,右键单击便携式硬盘驱动器图标,单击特性,然后在安全点击标签编辑
  3. 在里面权限窗口,单击添加...
  4. 提供您想要完全访问驱动器的用户名,然后单击好的
  5. 群组或用户名:框,然后启用完全控制复选框允许列并点击申请
  6. 如果每个人身份未列在群组或用户名:框,添加它并通过重复上述步骤 3-5 赋予它相同的完全控制权限,但使用名称每个人在步骤4中。
  7. 点击好的返回安全驱动器属性窗口的选项卡,然后单击先进的, 然后更改权限...
  8. 在里面高级安全设置窗口中,启用用可从该对象继承的权限替换所有子对象权限,然后点击好的。 点击是的当被警告这将取代后代明确定义的权限时。单击好的再按两次即可关闭所有属性窗口。

此时,机器 A 上的用户帐户可以完全控制便携式驱动器,Everyone 用户身份以及其他用户也可能拥有该驱动器,我们将介绍这一点。

将驱动器连接到机器 B:

  1. 电脑,右键单击便携式硬盘驱动器图标,单击特性,然后在安全点击标签编辑
  2. 在里面权限窗口,单击添加...
  3. 提供您想要完全访问驱动器的用户名,然后单击好的
  4. 群组或用户名:框,然后启用完全控制复选框允许列并点击申请

现在,在群组或用户名:框中你会看到刚刚从机器 B 添加的用户,每个人用户,显示为的用户名S-1-5-21-######...,也可能是其他用户名。S-1-5-21.....用户是您在机器 A 上添加的用户,必须保持不变(机器 B 不知道实际用户名,因此名称很神秘)。但是,您应该删除每个人身份以及任何其他用户名,只留下来自机器 B 的用户帐户和来自机器 A 的帐户,标识为 S-1-5-21....:

  1. 群组或用户名:框,然后点击消除
  2. 对要删除的其他用户重复此操作。务必删除每个人用户。
  3. 点击完成好的两次以关闭所有属性窗口。

现在您将只有两个对驱动器具有完全控制权的用户帐户,一个来自机器 A,另一个来自机器 B。

需要注意的是,任何具有管理员权限的人世界上任何一台 Windows 计算机,包括你的机器 A 和 B可以执行取得所有权到目前为止,您一直在执行的过程会完全破坏您已实施的安全措施。解决两台计算机上此问题的唯一方法是确保没有其他这两台计算机上的用户帐户都是管理员。

相关内容