Windows 10 有两个配置文件和两个分区,一个是我的,管理员帐户,另一个是为表弟新创建的来宾帐户...但是,当我登录时,我震惊地发现,它有权读取我驱动器分区中的所有文件..现在我已经使用文件夹安全权限拒绝了 D 驱动器的来宾帐户访问...但对于 C 驱动器访问阻止有一些疑问
- 我想,我们不能对 C 盘做同样的事情(拒绝其他用户的控制),我可以这样做吗?这样安全吗?
- 请告诉我,我不应该拒绝访问哪些文件夹,这样就不会弄乱事情了..比如 C 盘中的 Windows 文件夹..任何其他重要文件夹,我都不应该拒绝访问...
- 我可以阻止来宾用户访问 C 盘中的 Program Files 文件夹吗,因为我不需要在来宾用户配置文件中使用任何软件...如果需要安装应用程序,则创建并使用新的安装文件夹..
我曾想过,在 Windows 中添加新用户会像在 Android 中一样简单,只需创建新用户,而不会泄露其他用户的隐私……在 Windows 中,创建临时用户配置文件以及保护我的主要配置文件的隐私很困难。
答案1
默认情况下,Windows 中唯一真正的私人文件没有读权限是%userprofile%
文件夹(通常是C:\users\username\
)和一些系统文件。如果您希望隐藏其他文件夹,则必须将其设置为隐藏。
普通的非管理员用户帐户只能写默认情况下,它们位于自己的%userprofile%
文件夹和系统中。但是,您创建的新文件夹(例如)包括附加驱动器/分区(例如)将允许该组写入,除非您删除该权限。%TEMP%
C:\MySecrets\
D:
Users
通常,您应避免更改至少C:\Users\
和C:\Windows\
子文件夹的默认权限,以便普通用户能够正常运行 windows。C:\Program Files\
、C:\Program Files (x86)\
和C:\ProgramData\
有一些独特的权限,如果您仅在顶层应用权限更改,这些权限很容易弄乱。 和C:\Program Files\WindowsApps\
特别不应该被触及。