如果这不是提出此类问题的正确网站,我提前表示歉意。
我有时会和我的小表弟共用我的笔记本电脑。在这种情况下,我在 Windows 10 中创建了一个来宾用户供他使用,其中许多操作都需要管理员密码。但是我注意到来宾用户仍然可以访问我的辅助驱动器 D: 并在没有任何权限的情况下删除该驱动器中的文件。我有没有办法将该用户的文件访问权限限制为其域中的用户?例如,仅限于该用户的默认“我的文档”或“下载”文件夹中。
为了创建来宾用户,我遵循了 HowToGeek 的指南,并在管理员命令提示符下输入了以下命令:
C:\WINDOWS\system32> net user Visitor /add /active:yes
C:\WINDOWS\system32> net user 访客*
C:\WINDOWS\system32> net localgroup users 访问者/删除
C:\WINDOWS\system32> net localgroup guests 访客/添加
答案1
首先,您必须在 Windows 10 中的“设置/帐户/家庭和其他人/添加家庭成员”下为他创建一个新的用户帐户。按照提示操作并保存新配置文件。如果您不想使用此方法,还有其他几种创建方法。
创建新帐户后,您可以编辑此帐户或任何其他现有帐户的任何文件夹或驱动器的安全属性。打开 Windows 资源管理器,导航到所需的驱动器(在此示例中,我将使用 C:)并右键单击它。然后单击属性。
进入“属性”菜单后,单击“安全”。
然后单击“编辑”并选择您想要限制其访问的组/用户。
对所有选项选择“拒绝”,除非您想要更具体的权限,而不仅仅是全面拒绝访问。例如,如果您希望允许他运行任何 .exe 文件,您可以允许读取或读取和执行,但您绝对要避免选中“完全控制”或“修改”,具体取决于您要阻止的内容。当然,您可以在“高级”下获得更具体的权限。
选中相应的框后,单击“应用”。
使用此方法,您可以为系统上的每个特定用户自定义任何文件夹或驱动器的权限。