关于拒绝其他用户对文件夹文件安全权限的完全控制?

关于拒绝其他用户对文件夹文件安全权限的完全控制?

Windows 10 有两个配置文件和两个分区,一个是我的,管理员帐户,另一个是为表弟新创建的来宾帐户...但是,当我登录时,我震惊地发现,它有权读取我驱动器分区中的所有文件..现在我已经使用文件夹安全权限拒绝了 D 驱动器的来宾帐户访问...但对于 C 驱动器访问阻止有一些疑问

  1. 我想,我们不能对 C 盘做同样的事情(拒绝其他用户的控制),我可以这样做吗?这样安全吗?
  2. 请告诉我,我不应该拒绝访问哪些文件夹,这样就不会弄乱事情了..比如 C 盘中的 Windows 文件夹..任何其他重要文件夹,我都不应该拒绝访问...
  3. 我可以阻止来宾用户访问 C 盘中的 Program Files 文件夹吗,因为我不需要在来宾用户配置文件中使用任何软件...如果需要安装应用程序,则创建并使用新的安装文件夹..

我曾想过,在 Windows 中添加新用户会像在 Android 中一样简单,只需创建新用户,而不会泄露其他用户的隐私……在 Windows 中,创建临时用户配置文件以及保护我的主要配置文件的隐私很困难。

答案1

默认情况下,Windows 中唯一真正的私人文件没有权限是%userprofile%文件夹(通常是C:\users\username\)和一些系统文件。如果您希望隐藏其他文件夹,则必须将其设置为隐藏。

普通的非管理员用户帐户只能默认情况下,它们位于自己的%userprofile%文件夹和系统中。但是,您创建的新文件夹(例如)包括附加驱动器/分区(例如)将允许该组写入,除非您删除该权限。%TEMP%C:\MySecrets\D:Users

通常,您应避免更改至少C:\Users\C:\Windows\子文件夹的默认权限,以便普通用户能够正常运行 windows。C:\Program Files\C:\Program Files (x86)\C:\ProgramData\有一些独特的权限,如果您仅在顶层应用权限更改,这些权限很容易弄乱。 和C:\Program Files\WindowsApps\特别不应该被触及。

相关内容