1.电脑常识
一、限制用户对文件的访问权限 如果程序所在的磁盘分区文件系统为NTFS格式,管理员账户可以利用NTFS文件系统提供的文件和文件夹安全选项控制用户对程序及文件的访问权限。
通常情况下,一个应用程序安装到系统后,本地计算机的所有账户都可以访问并运行该应用程序。 如果取消分配给指定用户对该应用程序或文件夹的访问权限,该用户也就失去了运行该应用程序的能力。
例如,要禁止受限用户运行Outlook Express应用程序,可以进行如下的操作: (1)、以administrator账户登录系统,如果当前系统启用了简单文件共享选项,需要将该选项关闭。 具体做法是,在Windows浏览器窗口点击“工具”菜单下的“文件夹选项”,点击“查看”选项页,取消“使用简单文件共享”选项的选择,点击“确定”。
(2)、打开Program Files文件夹,选中Outlook Express文件夹并单击右键,选择“属性”。 (3)、点击“安全”选项页,可以看到Users组的用户对该文件夹具有读取和运行的权限,点击“高级”。
(4)、取消“从父项继承那些可以应用到子对象的权限项目,包括那些再次明确定义的项目”选项的选择,在弹出的提示信息对话框,点击“复制”,此时可以看到用户所具有的权限改为不继承的。 (5)、点击“确定”,返回属性窗口,在“用户或组名称”列表中,选择Users项目,点击“删除”,点击“确定”,完成权限的设置。
要取消指定用户对文件或程序的访问限制,需要为文件或文件夹添加指定的用户或组并赋予相应的访问权限。 这种方法允许管理员针对每个用户来限制他访问和运行指定的应用程序的权限。
但是这需要一个非常重要的前提,那就是要求应用程序所在的分区格式为NTFS,否则,一切都无从谈起。 对于FAT/FAT32格式的分区,不能应用文件及文件夹的安全选项,我们可以通过设置计算机的策略来禁止运行指定的应用程序。
二、启用“不要运行指定的Windows应用程序”策略 在组策略中有一条名为“不要运行指定的Windows应用程序”策略,通过启用该策略并添加相应的应用程序,就可以限制用户运行这些应用程序。 设置方法如下: (1)、在“开始”“运行”处执行 c命令,启动组策略编辑器,或者运行mmc命令启动控制台,并将“组策略”管理单元加载到控制台中; (2)、依次展开“‘本地计算机’策略”“用户设置”“管理模板”,点击“系统”,双击右侧窗格中的“不要运行指定的Windows应用程序”策略,选择“已启用”选项,并点击“显示”。
(3)、点击“添加”,输入不运行运行的应用程序名称,如命令提示符cmd。exe,点击“确定”,此时,指定的应用程序名称添加到禁止运行的程序列表中。
(4)、点击“确定”返回组策略编辑器,点击“确定”,完成设置。 当用户试图运行包含在不允许运行程序列表中的应用程序时,系统会提示警告信息。
把不允许运行的应用程序复制到其他的目录和分区中,仍然是不能运行的。要恢复指定的受限程序的运行能力,可以将“不要运行指定的Windows应用程序”策略设置为“未配置”或“已禁用”,或者将指定的应用程序从不允许运行列表中删除(这要求删除后列表不会成为空白的)。
这种方式只阻止用户运行从Windows资源管理器中启动的程序,对于由系统过程或其他过程启动的程序并不能禁止其运行。该方式禁止应用程序的运行,其用户对象的作用范围是所有的用户,不仅仅是受限用户,Administrators组中的账户甚至是内建的administrator帐户都将受到限制,因此给管理员带来了一定的不便。
当管理员需要执行一个包含在不允许运行列表中的应用程序时,需要先通过组策略编辑器将该应用程序从不运行运行列表中删除,在程序运行完成后,再将该程序添加到不允许运行程序列表中。需要注意的是,不要将组策略编辑器( c)添加到禁止运行程序列表中,否则会造成组策略的自锁,任何用户都将不能启动组策略编辑器,也就不能对设置的策略进行更改。
提示:如果没有禁止运行“命令提示符”程序的话,用户可以通过cmd命令,从“命令提示符”运行被禁止的程序,例如,将记事本程序(notepad。exe)添加不运行列表中,通过XP的桌面运行该程序是被限制的,但是在“命令提示符”下运行notepad命令,可以顺利的启动记事本程序。
因此,要彻底的禁止某个程序的运行,首先要将cmd。exe添加到不允许运行列表中。
三、设置软件限制策略 软件限制策略是本地安全策略的一个组成部分,管理员通过设置该策略对文件和程序进行标识,将它们分为可信任和不可信任两种,通过赋予相应的安全级别来实现对程序运行的控制。 这个措施对于解决未知代码和不可信任代码的可控制运行问题非常有效。
软件设置策略使用两个方面的设置对程序进行限制:安全级别和其他规则。 安全级别分为“不允许的”和“不受限制的”两种。
其中,“不允许的”将禁止程序的运行,不论用户的权限如何;“不受限的”允许登录用户使用他所拥有的权限来运行程序。 其它规则,即由管理员通过制定规则对指定的一批或一个文件和程序进行标识,并赋予“不允许的”或“不受限的”安全级别。
在这个。
2.win10怎么开启guest用户权限
工具:
Win 10
方法:
1、首先用鼠标右键点击桌面左下角的开始图标。如图所示;
2、在弹出的菜单选项中;选择【计算机管理】点击并打开它。如图所示;
3、在弹出的计算机管理窗口,展开左侧小窗口的【本地用户和组】,选择【用户】。如图所示;
4、点击“用户”后,在中间小窗口中,鼠标右键点击【Guest】用户。如图所示;
5、在弹出的菜单选项框中点击【属性】并打开它。如图所示;
6、在打开的Administrator属性界面窗口中,看到默认Guest账户是禁用的,只要将“账户已禁用”前面的勾去掉。如图所示;
7、去掉“账户已禁用”前的勾以后,点击【确定】接可以了。如图所示;
3.如何设置电脑来宾用户的使用权限
设置用户权限
当多人共用一台计算机时,在Windows XP中设置用户权限,可以按照以下步骤进行:
1)运行组策略编辑器程序。
2)在编辑器窗口的左侧窗口中逐级展开“计算机配置→Windows设置→安全设置→本地策略→用户权限指派”分支。3)双击需要改变的用户权限,单击“添加用户或组”按钮,然后双击想指派给权限的用户账号,最后单击“确定”按钮退出。
文件夹设置审核
Windows XP可以使用审核跟踪用于访问文件或其他对象的用户账户、登录尝试、系统关闭或重新启动以及类似的事件,而审核文件和NTFS分区下的文件夹可以保证文件和文件夹的安全。为文件和文件夹设置审核的步骤如下:
1)在组策略窗口中,逐级展开右侧窗口中的“计算机配置→Windows设置→安全设置→本地策略”分支,然后在该分支下选择“审核策略”选项。
2)在右侧窗口中用鼠标双击“审核对象访问”选项,在弹出的“本地安全策略设置”窗口中将“本地策略设置”框内的“成功”和“失败”复选框都打上勾选标记,然后单击“确定”按钮。
3)用鼠标右键单击想要审核的文件或文件夹,选择弹出菜单的“属性”命令,接着在弹出的窗口中选择“安全”标签。
4)单击“高级”按钮,然后选择“审核”标签。
5)根据具体情况选择你的操作:
倘若对一个新组或用户设置审核,可以单击“添加”按钮,并且在“名称”框中键入新用户名,然后单击“确定”按钮打开“审核项目”对话框。
要查看或更改原有的组或用户审核,可以选择用户名,然后单击“查看/编辑”按钮。
要删除原有的组或用户审核,可以选择用户名,然后单击“删除”按钮即可。
6)如有必要的话,在“审核项目”对话框中的“应用到”列表中选取你希望审核的地方。
7)如果想禁止目录树中的文件和子文件夹继承这些审核项目,选择“仅对此容器内的对象和/或容器应用这些审核项”复选框。
注意:必须是管理员组成员或在组策略中被授权有“管理审核和安全日志”权限的用户可以审核文件或文件夹。在Windows XP审核文件、文件夹之前,你必须启用组策略中“审核策略”的“审核对象访问”。否则,当你设置完文件、文件夹审核时会返回一个错误消息,并且文件、文件夹都没有被审核。
4.电脑设置一个来宾权限
设置“来宾帐户”权限1在“Administrator”用户登录情况下,选中你不希望让他人访问的文件夹(例:“晓寒”文件夹),点击右键->属性->安全->编辑,进入“权限设置”弹窗。
2在“权限设置”框,点击“添加”,然后在新的窗口中输入“Guests”,并点击“检查名称”,得到“计算机名\Guests”,最后点击确认,回到“权限设置”框。(注意是Guests,而不是Guest!)3再次回到“权限设置”框,你会发现,多了一个Guests用户组,选中它,然后点下方“允许”对应的“拒绝”框,再点击“确定”,将会出现一个安全提示框,选择“是”,回到属性框,单击“确定”。
这样,权限的设置就完成了,在“来宾帐户”将无法访问“晓寒”文件夹(如图)。END设置“来宾帐户”磁盘配额1(在完成了权限设置之后,我们还需要对“Guest”用户进行磁盘分配。
即是限定上文中“计算机\本地磁盘C\用户\Guest”文件夹的最大容量。)首先,回到“Administrator”用户主界面,双击“计算机”,对“本地磁盘C”右键,选择“属性”->“配额”选项卡。
2进入“配额”选项卡。选中“启用配额管理”和“拒绝将磁盘空间给超过配额限制的用户”复选框;另外建议选中“用户超出配额限制时记录事件”和“用户超过警告等级时记录事件”两个复选框,以便将配额告警记录到日志中。
然后单击“配额项”按钮。3进入“C的配额项”窗口,依次点击“配额”->“新建配额项”,在打开的“选择用户”对话框中输入“Guest”,并点击“检查名称”,得到“计算机名\Guest”,最后点击“确认”按钮。
(步骤同上文,但输入的是“Guest”而非“Guests”。)4在打开的“添加新配额项”对话框中,选中“将磁盘空间限制为”单选框,并设置空间大小为1GB。
接着在“将警告等级设置为”编辑框中设置空间大小为1000MB(1GB=1024MB,所以1000MB=0.97GB)。最后单击“确定”按钮使设置生效,回到“C的配额项”窗口,将会发现多了一行内容。
5关闭“C的配额项”窗口,返回“本地磁盘C属性”对话框,单击“确定”按钮。新弹出的对话框选择“确定”。
至此,所有设置完毕。6设置完成之后,我们再来看看“晓寒”文件夹的子文件。
同样是“属性”->安全,选中“Guests”组,你会发现,它的权限也为拒绝。之后但凡是存入“晓寒”文件夹的文件,也都将自动调整为“Guest”用户无法查看。
7最后,我们切换到“Guest”用户,打开“计算机”,C盘容量为1G。此即为该用户可以使用的最大容量。
END注意事项对“Administrator”用户,记得要设置密码;这样,就可以使得其他人只能用“Guest”用户登录。当两个用户同时登录的情况下(登录一个,又选择“切换用户”登录了另一个,此时没有注销),想要关机的话,最好注销其一,再关机。
5.怎么设置来宾帐户的权限
用管理员用户登录系统,在我的电脑上右键---管理---用户和组---用户,在这里新建用户,或直接用guest用户,在guest用户上右键---属性,把此帐号已停用的勾取消即可。另外除administrator用户外,要再建一个用户,设权限为管理员权限,不然你开启新用户后找不到administrator用户。
新建用户并赋予权限方法,在用户项右侧空白地方右键--新建用户,设置名称及密码后,关闭,在用户上右键属性--隶属于--默认新用户是使用权限,不是最高权限,要改就删除这个权限,再点添加---高级---立即查找--选Administrators确定,即把此用户列入到超级管理员组中。如果只给访问不许设置任何属性,就给一个guest的权限即可。
至于想不让她看你的文件,首先文件所在盘为NTFS格式,你用管理员组用户进入系统,在这个文件上右键---属性--安全--把除超级管理员以外的帐号全删了,那她用别的用户进入时就打不开这个文件夹,(注意在删时可能提示从父继承权限,这时点下面的高级,把从父继承前的勾取消--复制,确定返回后就能删了。)
转载请注明出处windows之家 » 设置win10来宾账户权限设置权限