如何在 Windows 7 上完全阻止用户访问文件夹

如何在 Windows 7 上完全阻止用户访问文件夹

为了试验文件夹的安全设置,我在 Windows 7 Ultimate 桌面(独立版)上创建了两个用户,都是管理员。User1 和 User2。我想确保由 User2 创建的文件夹(例如 C:\Temp)只能由 User2 访问。即使 User1 登录,他也无法访问它。

我已经部分成功了如下

以用户2身份登录

创建一个名为 C:\Temp 的文件夹

访问所有权并将所有者设置为 User2,并删除所有继承

现在授予 User2 完全控制权并拒绝 User1 任何控制权

这样,当用户 1 登录时,他无法访问该文件夹。

缓存是 User1 仍然可以获得所有权,将所有权更改为 User1,然后他就可以访问该文件夹。我在这里遗漏了什么?如何才能完全阻止 User2 访问 C:\Temp 或其任何权限设置,尽管两者都是管理员?

以下是文件夹权限设置的相关截图。

沒有任何权限的用户

用户2 完全控制

用户 1 被拒绝控制

用户 1 登录后可以轻松更改所有权,成为管理员的一部分

答案1

不可能完成的任务只要两个用户都是管理员。恕我直言,如果你无法避免有两个管理员,唯一可行的解​​决方案就是设置VeraCrypt为用户 2 删除容器,并确保用户 1 在用户 2 使用已安装的加密容器时无法远程连接到 PC。此解决方案的唯一弱点是用户 1 可以删除用户 2 的加密容器,但用户 1 仍然无法访问容器内容(当然,如果用户 2 设置了强密码)

答案2

您的目标是防止其他人访问文件夹,对吗?问题是,您愿意经历多少麻烦才能访问它。如果可以,按照您想要的方式进行设置,只需要您登录即可。您可以尝试加密文件夹。

答案3

这是你谷歌搜索“超级管理员”时得到的第一个结果

https://www.thewindowsclub.com/activate-windows-super-administrator-account

尝试一下,还有很多。

答案4

我没有使用过超级管理员功能,但阅读一些相关信息可能会回答你的问题。首先你必须启用它并设置密码,然后你可以仔细阅读它,看看是否可以限制管理员更改所有权的能力。这意味着你自己的管理员帐户也会受到影响。

相关内容