3

Я пытаюсь настроить другую учетную запись пользователя на своем ноутбуке с Windows 7 Professional для использования другим человеком. Я не хочу, чтобы этот человек имел доступ к каким-либо файлам в моей учетной записи на той же машине. Эта машина имеет один жесткий диск, отформатированный в NTFS. Данные учетных записей пользователей хранятся в расположении по умолчанию, C:\Users.

Я использую компьютер со стандартной учетной записью (не администратор). Давайте назовем мою учетную запись «Пользователь А.»

Я дал новому пользователю стандартную учетную запись. Давайте назовем новую учетную запись пользователя «Пользователь Б.»

Чтобы было ясно, я хочу, чтобы пользователь Б имел возможность войти в свою учетную запись, использовать компьютер, но не иметь доступа к каким-либо файлам в учетной записи пользователя А на том же компьютере.

В настоящее время пользователь B не может использовать проводник Windows для перехода к папке C:\Users\User A. Однако, просто используя Windows Search, пользователь B может легко находить и открывать документы, сохраненные в C:\Users\User A\Documents. После открытия документа полный путь к этому документу отображается в "Недавних местах" в проводнике Windows, а документ отображается в виде файла, который можно открыть с помощью функции "Последние" в Word 2010. Это не желаемое поведение. Пользователь B не должен иметь возможности просматривать какие-либо документы с помощью Windows Search или чего-либо еще.

Я попытался установить разрешения, используя следующую процедуру.

  1. Используя учетную запись администратора, перейдите к C:\Users и щелкните правой кнопкой мыши папку "Пользователь A". Выберите "Свойства".

  2. В открывшемся окне "Свойства пользователя A" перейдите на вкладку "Безопасность".

  3. Нажмите кнопку «Изменить ...», чтобы изменить разрешения.

  4. В открывшемся окне "Разрешения для пользователя B" в разделе "Имена групп или пользователей" выберите пользователя B.

  5. В разделе "Разрешения для пользователя B" установите флажок в столбце "Запретить" для строки "Полный доступ". Убедитесь, что флажок "Запретить" автоматически установлен для всех остальных строк, а затем нажмите "ОК".

Система должна начать работать. Процесс может занять несколько минут.

Когда я следовал этой процедуре, я получил несколько ошибок "Отказано в доступе", предполагая, что система не смогла установить разрешения, как я указывал. Я думаю, что это может быть одной из причин, по которой пользователь B все еще может получать доступ к файлам в папках учетной записи пользователя A.

Есть ли другой способ, которым я мог бы достичь своей цели здесь? Спасибо.

1 ответ1

2

Я решил эту проблему, слегка изменив процедуру, изложенную в вопросе. По сути, вместо того, чтобы нажимать "Запретить" в разделе "Полный доступ", я индивидуально выбирал каждое разрешение, которое хотел отказать. Я не уверен, почему это работает, но это работает.

Сначала я удалил пользователя B и заново создал пользователя B, чтобы очистить любые запутанные и противоречивые разрешения. Затем я следовал этой модифицированной процедуре.

  1. Используя учетную запись администратора, перейдите к C:\Users и щелкните правой кнопкой мыши папку "Пользователь A". Выберите "Свойства".

  2. В открывшемся окне "Свойства пользователя A" перейдите на вкладку "Безопасность".

  3. Нажмите кнопку «Изменить ...», чтобы изменить разрешения.

  4. В открывшемся окне "Разрешения для пользователя B" в разделе "Имена групп или пользователей" выберите пользователя B.

  5. В разделе "Разрешения для пользователя B" установите флажок в столбце "Запретить" для строк "Чтение и выполнение", "Изменить", "Список содержимого папки", "Чтение" и "Запись". Нажмите "ОК".

Система должна начать работать. Процесс может занять несколько минут.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .