为了试验文件夹的安全设置,我在 Windows 7 Ultimate 桌面(独立版)上创建了两个用户,都是管理员。User1 和 User2。我想确保由 User2 创建的文件夹(例如 C:\Temp)只能由 User2 访问。即使 User1 登录,他也无法访问它。
我已经部分成功了如下
以用户2身份登录
创建一个名为 C:\Temp 的文件夹
访问所有权并将所有者设置为 User2,并删除所有继承
现在授予 User2 完全控制权并拒绝 User1 任何控制权
这样,当用户 1 登录时,他无法访问该文件夹。
缓存是 User1 仍然可以获得所有权,将所有权更改为 User1,然后他就可以访问该文件夹。我在这里遗漏了什么?如何才能完全阻止 User2 访问 C:\Temp 或其任何权限设置,尽管两者都是管理员?
以下是文件夹权限设置的相关截图。
答案1
不可能完成的任务只要两个用户都是管理员。恕我直言,如果你无法避免有两个管理员,唯一可行的解决方案就是设置VeraCrypt为用户 2 删除容器,并确保用户 1 在用户 2 使用已安装的加密容器时无法远程连接到 PC。此解决方案的唯一弱点是用户 1 可以删除用户 2 的加密容器,但用户 1 仍然无法访问容器内容(当然,如果用户 2 设置了强密码)
答案2
您的目标是防止其他人访问文件夹,对吗?问题是,您愿意经历多少麻烦才能访问它。如果可以,按照您想要的方式进行设置,只需要您登录即可。您可以尝试加密文件夹。
答案3
这是你谷歌搜索“超级管理员”时得到的第一个结果
https://www.thewindowsclub.com/activate-windows-super-administrator-account
尝试一下,还有很多。
答案4
我没有使用过超级管理员功能,但阅读一些相关信息可能会回答你的问题。首先你必须启用它并设置密码,然后你可以仔细阅读它,看看是否可以限制管理员更改所有权的能力。这意味着你自己的管理员帐户也会受到影响。