用
Windows
用戶帳戶解決實際問題
提出問題
在實際生活中,牽涉到用戶帳戶及權限的問題老是很是複雜,下文中會模擬一個相對單純的應用場景:有一個三口之家,三人在家裏共用一臺電腦,同時假定一些單純的問題:
問題一:孩子但願把本身的日記加密,防止父母偷看。
問題二:母親在網上下載了一些文章,但願用最簡單的辦法讓每一個家庭成員登陸系統後均可以查看。
問題三:父親須要和母親共享一些文件,而不但願孩子看到。
問題四:偶爾家裏來了客人,如何保證客人上網娛樂,又下降其權限?
帳戶準備
上面這些問題都可以經過設置用戶帳戶解決,首先你們須要給不一樣的家庭成員建立不一樣的帳戶,同時這些帳戶還須要設置權限。
首要問題是決定由誰來當管理員帳戶。由於管理員帳戶對系統有徹底的控制權,所以他徹底能夠經過一些簡單的手段就看別人全部文件(
EFS
加密的除外)。本例中將會把父親的帳戶設置爲管理員。同時建立母親和孩子兩個受限帳戶,另外再給客人建立一個受限帳戶。下面就來看看上述問題的解決辦法。
文件如何加密
孩子常常本身用
Word
在電腦裏寫日記,但總擔憂父母趁本身不在的時候偷看日記。怎樣才能讓日記更加保密?將日記放到隱蔽的地方?別忘了,父親是系統管理員!單純的隱藏是靠不住的。直接用
Word
給
.doc
文件加密碼?網上破解
.doc
文件密碼的軟件多的是。最穩妥最簡單的方式就是調用
EFS
。
孩子使用本身的帳戶登陸系統,而後打開個人電腦,找到日記文件夾,在文件夾的圖標上點擊鼠標右鍵,選擇屬性,打開屬性對話框。接着在常規選項卡上點擊高級按鈕,打開如圖
1
所示的高級屬性對話框。在這裏選中「加密內容以便保護數據」選項
,而後點擊肯定。隨後會出現一個確認屬性更改對話框,在這裏選擇「將更改應用於該文件夾、子文件夾和文件」選項。最後若是該文件夾以及其中保存的文件在
Windows
資源管理器窗口中所有顯示爲綠色,表示這些文件已經被成功加密了。
圖
1
文件加密
這樣作的好處不言而喻,孩子想要打開日記不會繁瑣地輸入密碼,而父母想要打開
EFS
加密後的文檔也絕無可能。
共享文檔
其實這樣的作法纔是正規的。由於
Windows XP
爲用戶專門準備了一個保存用於和本機其餘帳戶共享文件的文件夾。打開個人電腦,看到名爲「共享文檔」的文件夾,這就是了。全部本機用戶,不管帳戶類型是什麼,均可以訪問這個文件夾,所以用戶只須要把但願和其餘用戶共享的文件放在這裏就好了,不用設置權限,也不用擔憂哪一個用戶訪問不到,很是方便。
設置文件權限
父親的一些文件但願能和母親共享,但又不但願孩子看到。這種狀況下,不管是將文件放到共享文件夾,仍是
EFS
加密都不能實現。這裏推薦使用
NTFS
權限進行限制。
使用父親的帳戶登陸系統,用鼠標右鍵點擊目標文件夾,並選擇屬性,打開文件夾屬性對話框。切換到安全選項卡,並點擊高級按鈕(在這以前要記得禁用簡單文件共享),打開圖
2
所示的高級安全設置對話框。
圖
2
設置文件權限
在權限選項卡下取消對「從父項繼承那些能夠應用到子對象的權限和項目…」這個選項,並在隨後出現的對話框上點擊「刪除」按鈕。接着點擊添加按鈕,在「輸入要選擇的對象名稱」框中輸入父親賬號的名稱,點擊肯定,並在隨後出現的權限項目對話框中給「徹底控制」權限選擇「容許」複選框。接着再添加母親的帳號並設置權限,這樣就能實現對特定用戶的文件共享。通過這樣的設置,該文件夾就只有父親和母親能夠訪問,其餘人別說修改或刪除文件了,就連文件夾中保存的文件名稱都看不到。
通過這樣的設置,若是從新安裝了系統,將致使沒人能夠訪問父親的我的文件。這時候須要使用任何一個管理員帳戶來獲取全部權。仍是在文件夾上點擊鼠標右鍵,選擇屬性,打開屬性對話框。打開安全選項卡,並點擊高級按鈕,打開高級安全設置對話框。接着切換到全部者選項卡,在「將全部者更改成」列表中選擇父親新的賬號,並選中下方的「替換子容器及對象的全部者」選項,點擊肯定(如圖
3
)。
而後回到屬性對話框的安全選項卡,在這裏從新爲父親的帳戶設置權限便可。
圖
3
高級暗渠設置
提示:以上的例子只是很是粗略地應用了
NTFS
權限設置。
NTFS
權限設置可以對帳戶和權限進行很是有效的管理。
限制客人
家裏來客人了,若是客人想要用一下電腦,怎樣才能夠防止客人對系統進行一些「奇怪的」設置呢(若是客人是小孩子的話,每每會給電腦帶來毀滅性的「打擊」)?
你們都知道,系統中自帶了一個「來賓帳戶」,不過這個用戶受到的限制太多,甚至沒法使用
ADSL
網絡鏈接撥號。筆者推薦單獨爲客人新建一個不須要密碼的受限帳戶,同時禁止客人修改受限帳戶的密碼:使用管理員帳戶登陸系統,在控制面板中爲客人建立好帳戶以後,運行「
lusrmgr.msc
」,打開本地用戶和組管理單元。接着在左側的節點中點擊選擇「用戶」,並在右側面板中找到「客人」這個帳戶,並雙擊,打開圖
4
所示的客人屬性對話框。在這裏選中「用戶不能更改密碼」和「密碼永不過時」這兩個選項便可。通過這樣的設置,之後家裏來客人後就可使用專門的帳戶登陸系統。由於屬於受限帳戶,客人不只不能對重要的系統設置進行修改,不能安裝絕大多數軟件,甚其餘用戶的私人文件也沒法訪問,這樣就已經實現了目標。
配合
Windows
的用戶帳戶功能,用戶還能夠實現更多針對家用電腦的安全設置,但願你們根據本身的狀況進行配置。雖然爲每一個家庭成員分別創建帳戶的作法看上去比較麻煩,但這確實是一個好習慣,由於這樣作能有效保障各個用戶的信息安全和隱私。