1

Я использую встроенную учетную запись "Гость" в Windows в течение многих лет. Основная причина, по которой я люблю учетную запись "Гость", заключается в том, что мне не нужно устанавливать специальные разрешения для файлов NTFS для каждой папки / файла / диска. Например, я позволил своим детям войти в мой компьютер, используя гостевую учетную запись, и я на 100% уверен, что мой компьютер защищен от случайного удаления / перемещения файлов. Например, дети не могут случайно удалить папку "Семейные фотографии" или ЛЮБОЙ файл в ЛЮБОМ каталоге, так как им сразу же предлагается запрос учетных данных "Администратор". Фантастический .. способ пойти Microsoft .. серьезно нет сарказма здесь!

Тем не менее, у меня есть две основные проблемы / вопросы в последнее время:

С Windows 10 MS полностью покончила с учетной записью "Гость". Одного этого достаточно, чтобы опустить ногу, когда дело доходит до обновления до Win 10. Если я вручную создаю группу "Гость", мне буквально приходится устанавливать разрешения для файлов NTFS для каждого отдельного файла. Я попытался сделать это в одной папке "Семейные фотографии", и ОС отобразила диалоговое окно для обновления прав доступа для каждого отдельного файла / подпапки. Это заняло несколько часов. Это невозможно осуществить. Я даже пытался создать нового пользователя и убедиться, что он принадлежит только группе "Гости". Я обнаружил, что эта учетная запись все еще имеет повышенные разрешения, которые позволяют им удалять файлы и папки. Так что, насколько я могу судить, мне нужно было бы вручную управлять каждым файлом / папкой на нескольких дисках, чтобы этот подход работал. Это было бы безумно! Итак, мой первый вопрос: знает ли кто-нибудь, как создать "настоящую" гостевую учетную запись так, как ОС управляет специальной "гостевой" учетной записью?

Далее я тесно связан с вопросом 1. Я недавно пытался использовать функцию семейной безопасности MS Windows 8.1. Исходя из того, что я прочитал, это звучит довольно фантастически и позволило бы моим детям входить в систему с персонализированными учетными записями вместо того, чтобы заставлять их использовать гостевую учетную запись. Однако после добавления дочерней учетной записи в систему я вошел в систему с дочерней учетной записью и обнаружил, что у учетной записи было достаточно прав для удаления файлов / папок и нанесения серьезного ущерба моим данным! Итак, я попытался использовать старую консоль управления Microsoft (MMC) для управления "локальными учетными записями" по-старому. Я удалил ребенка из всех групп, кроме "Гости". Однако я столкнулся с той же проблемой, что и описанная в вопросе 1 выше.

Я уверен, что есть тысячи людей, которые имеют ту же проблему / беспокойство. Мои исследования заставляют меня поверить, что Microsoft встроила логику на уровне ОС для обработки гостевой учетной записи. Почему что-то настолько логичное и простое было убрано в последней ОС (Windows 10), мне не под силу. И почему я не могу добавить несколько пользователей в качестве "гостевых" учетных записей, также, кажется, главный недостаток в ОС.

На самом деле, я помню, когда Windows NT впервые вышла (и с тех пор), Microsoft всегда рекомендовала не использовать учетную запись администратора по соображениям безопасности. Например, если я вошел в систему в качестве гостевого пользователя и по ошибке зашел на вредоносный веб-сайт, он будет иметь привилегию только текущего гостевого пользователя, поэтому никакого ущерба не будет. Это имеет смысл на 100%. Итак, почему эта способность была удалена из последней ОС !?

Любая помощь / предложения будут с благодарностью.

1 ответ1

1

Вот что я сделал в Windows 10, чтобы предоставить логин некоторым посетителям: я создал нового стандартного пользователя с именем "любой". Затем я установил свойства диска C, чтобы запретить все разрешения для "любого". (Мне пришлось добавить «кого-нибудь» в список.)

Установка этих разрешений выполнялась некоторое время.

Теперь "любой" может запускать программы, в том числе браузер Chrome, который мне важен, но не имеет доступа к диску C, поэтому даже не может перечислить там папки. «кто-нибудь» по-прежнему имеет доступ к своим собственным документам, фотографиям, загрузкам и т. д., но нет возможности получить к ним доступ через диск C.

Это довольно ограничительно, что я и хотел. Это может быть слишком ограничительным для случая, который вы описали.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .