1.win10怎么开启guest用户权限
工具:
Win 10
方法:
1、首先用鼠标右键点击桌面左下角的开始图标。如图所示;
2、在弹出的菜单选项中;选择【计算机管理】点击并打开它。如图所示;
3、在弹出的计算机管理窗口,展开左侧小窗口的【本地用户和组】,选择【用户】。如图所示;
4、点击“用户”后,在中间小窗口中,鼠标右键点击【Guest】用户。如图所示;
5、在弹出的菜单选项框中点击【属性】并打开它。如图所示;
6、在打开的Administrator属性界面窗口中,看到默认Guest账户是禁用的,只要将“账户已禁用”前面的勾去掉。如图所示;
7、去掉“账户已禁用”前的勾以后,点击【确定】接可以了。如图所示;
2.怎么设置来宾用户权限
1、要给来宾账户设置权限,点击桌面的“开始”找到并打开“运行”选项。
2、弹出运行后,输入gpedit.msc并点击“确定”进入到组策略窗口。
3、进入组策略管理窗口后,点击展开计算机配置选项下的“windows设置”选项。
4、展开windows设置选项后,在它选项下找到且点击打开“安全设置”选项。
5、然后,再从安全设置选项中点击打开进入到“本地策略”选项下,并从本地策略选项中打开“用户权利指派”。
6、接着,在用户权利指派选项的右侧界面,找到想给来宾账户设置权限的某些选项,并右键选择“属性”。
7、右键属性弹出小面板后,在小面板找到来宾账户Guest并选中它,然后点击删除按钮,这样即可禁用它这个选项的所有使用权限。完成。
3.windows 来宾权限设置
当你的电脑经常需要被别人使用,但是你又不希望别人看你的某些重要文件或者不允许别人运行某些应用程序或者担心自己系统某些重要参数被修改时,你可以先以管理员身份登录Windows系统,参照以下几条作相应设置,然后开通来宾账户或者新建一个普通user账户(不是管理员,而是受限用户),让别人用这个账户登录系统,这时你就可以放心你的电脑任意让别人折腾。
一、限制用户对文件的访问权限如果程序所在的磁盘分区文件系统为NTFS格式,管理员账户可以利用NTFS文件系统提供的文件和文件夹安全选项控制用户对程序及文件的访问权限。通常情况下,一个应用程序安装到系统后,本地计算机的所有账户都可以访问并运行该应用程序。
如果取消分配给指定用户对该应用程序或文件夹的访问权限,该用户也就失去了运行该应用程序的能力。例如,要禁止受限用户运行Outlook Express应用程序,可以进行如下的操作:(1)、以administrator账户登录系统,如果当前系统启用了简单文件共享选项,需要将该选项关闭。
具体做法是,在Windows浏览器窗口点击“工具”菜单下的“文件夹选项”,点击“查看”选项页,取消“使用简单文件共享”选项的选择,点击“确定”。(2)、打开Program Files文件夹,选中Outlook Express文件夹并单击右键,选择“属性”。
(3)、点击“安全”选项页,可以看到Users组的用户对该文件夹具有读取和运行的权限,点击“高级”。(4)、取消“从父项继承那些可以应用到子对象的权限项目,包括那些再次明确定义的项目”选项的选择,在弹出的提示信息对话框,点击“复制”,此时可以看到用户所具有的权限改为不继承的。
(5)、点击“确定”,返回属性窗口,在“用户或组名称”列表中,选择Users项目,点击“删除”,点击“确定”,完成权限的设置。要取消指定用户对文件或程序的访问限制,需要为文件或文件夹添加指定的用户或组并赋予相应的访问权限。
这种方法允许管理员针对每个用户来限制他访问和运行指定的应用程序的权限。但是这需要一个非常重要的前提,那就是要求应用程序所在的分区格式为NTFS,否则,一切都无从谈起。
对于FAT/FAT32格式的分区,不能应用文件及文件夹的安全选项,我们可以通过设置计算机的策略来禁止运行指定的应用程序。二、启用“不要运行指定的Windows应用程序”策略在组策略中有一条名为“不要运行指定的Windows应用程序”策略,通过启用该策略并添加相应的应用程序,就可以限制用户运行这些应用程序。
设置方法如下:(1)、在“开始”“运行”处执行gpedit.msc命令,启动组策略编辑器,或者运行mmc命令启动控制台,并将“组策略”管理单元加载到控制台中;(2)、依次展开“‘本地计算机’策略”“用户设置”“管理模板”,点击“系统”,双击右侧窗格中的“不要运行指定的Windows应用程序”策略,选择“已启用”选项,并点击“显示”。(3)、点击“添加”,输入不运行运行的应用程序名称,如命令提示符cmd.exe,点击“确定”,此时,指定的应用程序名称添加到禁止运行的程序列表中。
(4)、点击“确定”返回组策略编辑器,点击“确定”,完成设置。当用户试图运行包含在不允许运行程序列表中的应用程序时,系统会提示警告信息。
把不允许运行的应用程序复制到其他的目录和分区中,仍然是不能运行的。要恢复指定的受限程序的运行能力,可以将“不要运行指定的Windows应用程序”策略设置为“未配置”或“已禁用”,或者将指定的应用程序从不允许运行列表中删除(这要求删除后列表不会成为空白的)。
这种方式只阻止用户运行从Windows资源管理器中启动的程序,对于由系统过程或其他过程启动的程序并不能禁止其运行。该方式禁止应用程序的运行,其用户对象的作用范围是所有的用户,不仅仅是受限用户,Administrators组中的账户甚至是内建的administrator帐户都将受到限制,因此给管理员带来了一定的不便。
当管理员需要执行一个包含在不允许运行列表中的应用程序时,需要先通过组策略编辑器将该应用程序从不运行运行列表中删除,在程序运行完成后,再将该程序添加到不允许运行程序列表中。需要注意的是,不要将组策略编辑器(gpedit.msc)添加到禁止运行程序列表中,否则会造成组策略的自锁,任何用户都将不能启动组策略编辑器,也就不能对设置的策略进行更改。
提示:如果没有禁止运行“命令提示符”程序的话,用户可以通过cmd命令,从“命令提示符”运行被禁止的程序,例如,将记事本程序(notepad.exe)添加不运行列表中,通过XP的桌面运行该程序是被限制的,但是在“命令提示符”下运行notepad命令,可以顺利的启动记事本程序。因此,要彻底的禁止某个程序的运行,首先要将cmd.exe添加到不允许运行列表中。
三、设置软件限制策略软件限制策略是本地安全策略的一个组成部分,管理员通过设置该策略对文件和程序进行标识,将它们分为可信任和不可信任两种,通过赋予相应的安全级别来实现对程序运行的。
4.最新win10怎么开启来宾账户并共享
首先,打开控制面板,选择“用户账户”然后,在更改用户信息里面,选择“管理其他账户”在选择要更改的用户界面里面,选择“在电脑设置中添加新用户”在账号添加界面选择“将其他人添加到这台电脑”新增账号可以选择不设置账号,选择“我想要添加的人员没有电子邮件地址”也不用创建微软账号,直接选择“添加一个没有Microsoft账户的用户”在创建用户界面里面,直接创建你想要的用户名,密码可随个人要求选择设置或者不设置再回到账号添加界面,我们发现已经添加了一个账户,选择“更改账户类型”在更改账户类型界面中,我们可以看到,账户默认的类型是“标准用户”,一般来说我们就使用默认设置就可以了最后,在登录界面中,右下角会出现已添加的账号,选择需要的账户登录即可。
转载请注明出处windows之家 » win10设置来宾权限