我的 Surface 平板电脑与一位朋友共用。她使用一个单独的帐户,具有管理员权限。
作为管理员,她可以访问我的所有文件。甚至是我的 OneDrive 文件。
我想我可以跟随这些步骤以防止这种情况发生(它基本上表明您需要禁用目标管理员的访问权限),但如果我要创建另一个管理员帐户,也会出现同样的情况。
您可以说“不要让她成为管理员”,但我也不想弄乱她的个人文件。
不知怎的,这感觉像是一个安全漏洞...还是我弄错了?
有什么方法可以默认保护私人文件不被“管理员”看到?
答案1
管理员就是这样,他们管理计算机,高于普通用户。
正确的方法是创建两个“受限”用户 - 一个给你,一个给她。创建第三个管理用户,仅用于安装程序和进行系统范围的更改。你甚至可以配置 Windows 8 Pro 以允许普通用户安装 Windows 更新!普通用户可以访问 MS Store。
她为什么获得管理员权限?这就是缺陷所在,而不是 Windows 的问题。仅仅因为您不希望这是答案(不让她成为管理员)并不意味着这不是正确答案。
答案2
如果您加密了文件,并且不想让其他人访问,那么这些文件只能从您的帐户打开。管理员只能看到有关文件的元数据,如文件名、创建日期、修改日期等。您必须非常小心,不要丢失用户名/密码组合,否则您将永远无法再次打开该文件。
确保您已登录您的帐户,右键单击文件并单击“属性”,然后单击“高级”按钮并选中“加密内容以保护数据”。然后单击“应用/确定”。加密文件通常会变为绿色,这是正常的。
如果您加密一个文件夹,那么您在该文件夹中创建的任何新文件也将被加密。
您应该将所有文件的未加密备份保存在单独的位置以防万一。
答案3
您的设备使用 NTFS -加密文件系统(EFS) 是 NTFS 的一个组件,可以让你加密文件。我对此没有深入研究过,甚至没有尝试过,但你可能想了解一下。
否则,用户不应拥有管理员访问权限 - 如果她感染了加密病毒,她可以很容易地以管理员权限感染您的文件和关键系统文件。除非她做了一些非常愚蠢的事情,否则删除她的权限不应该剥夺她访问所需文件的能力。