2024年5月16日发(作者:coreldraw x4)
如何设置受限用户的权限
当你的电脑经常需要被别人使用,但是你又不希望别人看你的某
些重要文件或者不允许别人运行某些应用程序或者担心自己系统某
些重要参数被修改时,你可以先以管理员身份登录Windows系统,参
照以下几条作相应设置,然后开通来宾账户或者新建一个普通user
账户(不是管理员,而是受限用户),让别人用这个账户登录系统,
这时你就可以放心你的电脑任意让别人折腾。
一、 限制用户对文件的访问权限
如果程序所在的磁盘分区文件系统为NTFS格式,管理员账户可以
利用NTFS文件系统提供的文件和文件夹安全选项控制用户对程序及
文件的访问权限。通常情况下,一个应用程序安装到系统后,本地计
算机的所有账户都可以访问并运行该应用程序。如果取消分配给指定
用户对该应用程序或文件夹的访问权限,该用户也就失去了运行该应
用程序的能力。
例如,要禁止受限用户运行Outlook Express应用程序,可以进行如
下的操作:
(1)、以administrator账户登录系统,如果当前系统启用了简单
文件共享选项,需要将该选项关闭。具体做法是,在Windows浏览器
窗口点击“工具”菜单下的“文件夹选项”,点击“查看”选项页,
取消“使用简单文件共享”选项的选择,点击“确定”。
第 1 页 共 10 页
(2)、打开Program Files文件夹,选中Outlook Express文件夹
并单击右键,选择“属性”。
(3)、点击“安全”选项页,可以看到Users组的用户对该文件夹
具有读取和运行的权限,点击“高级”。
(4)、取消“从父项继承那些可以应用到子对象的权限项目,包括
那些再次明确定义的项目”选项的选择,在弹出的提示信息对话框,
点击“复制”,此时可以看到用户所具有的权限改为不继承的。
(5)、点击“确定”,返回属性窗口,在“用户或组名称”列表中,
选择Users项目,点击“删除”,点击“确定”,完成权限的设置。
要取消指定用户对文件或程序的访问限制,需要为文件或文件夹添加
指定的用户或组并赋予相应的访问权限。
这种方法允许管理员针对每个用户来限制他访问和运行指定的应用
程序的权限。但是这需要一个非常重要的前提,那就是要求应用程序
所在的分区格式为NTFS,否则,一切都无从谈起。
对于FAT/FAT32格式的分区,不能应用文件及文件夹的安全选项,我
们可以通过设置计算机的策略来禁止运行指定的应用程序。
二、 启用“不要运行指定的Windows应用程序”策略
在组策略中有一条名为“不要运行指定的Windows应用程序”策
略,通过启用该策略并添加相应的应用程序,就可以限制用户运行这
些应用程序。设置方法如下:
(1)、在“开始”“运行”处执行命令,启动组策略编
第 2 页 共 10 页
发布者:admin,转转请注明出处:http://www.yc00.com/num/1715843398a2680307.html
评论列表(0条)