在 Windows 10 中隐藏并保护某些文件夹/分区

在 Windows 10 中隐藏并保护某些文件夹/分区

我有一个简单的目标,创建一个本地帐户并限制其权限:

  1. 隐藏并保护某些文件夹/分区。
  2. 限制对某些应用程序的访问。

这是我目前所做的:

  1. 创建了一个新用户 - 我们称之为User A
  2. 创建了一个新的用户组 -Limited Users

现在,为了保护分区,我尝试编辑其安全设置,并将组设置Full ControlDeny。这很有效,但我仍然在中Limited Users显示分区,并且仍然可以格式化驱动器。User AThis PCUser A

我看到了一些限制访问的选项,例如使用,gpedit但这似乎将其限制为所有我不想要的帐户。

我的问题是,如何隐藏并保护文件夹和分区?

答案1

我可以回答您问题中有关保护文件系统安全的部分。

如果您希望限制或完全禁止用户访问卷除系统音量外, 你需要:

  1. 确保用户不是本地管理员组的成员
  2. Everyone删除在卷根目录下分配给和Authenticated Users组的默认权限

该卷仍将在“我的电脑”中可见,但用户将获得拒绝访问如果他们试图打开它,当然没有足够的权限来格式化它除非磁盘被视为可移动媒体

对于确实需要访问该卷的其他用户,您需要创建一个适当的组(例如)Data Volume Users,让他们成为该组的成员,并至少为其分配对该卷根目录的 NTFS 读取权限。否则,只有管理员才能访问该卷,并且他们会不断受到 UAC 提示的困扰。

对于系统卷,您必须至少授予用户读取权限。默认情况下,非管理员用户可以读取根目录并在其中创建文件夹,并完全控制他们创建的任何文件夹。处理此问题而不破坏 Windows 的最简单方法是拒绝您的受限用户使用 NTFS创建文件夹/附加数据直接在根目录上并指定权限适用于仅限此文件夹。这将使他们无法在根目录中创建任何内容,同时又不禁止他们在需要访问的其他文件夹(例如他们的用户配置文件)中执行此操作。

相关内容