Вопрос или проблема
Заранее извиняюсь, если это не тот сайт, где можно задавать подобные вопросы.
Иногда я делю свой ноутбук с моим маленьким двоюродным братом. В связи с этим я создал гостевую учетную запись в Windows 10 для его использования, где многие действия требуют пароля администратора. Однако я заметил, что гостевой пользователь все равно может получить доступ к моему вторичному диску D: и удалять файлы с этого диска без каких-либо разрешений. Есть ли способ ограничить доступ этого пользователя к файлам только в его домене? Например, только в его стандартных папках “Мои документы” или “Загрузки”.
Чтобы создать гостевую учетную запись, я следовал руководству от HowToGeek и ввел следующие команды в командной строке от имени администратора:
C:\WINDOWS\system32> net user Visitor /add /active:yes
C:\WINDOWS\system32> net user Visitor *
C:\WINDOWS\system32> net localgroup users Visitor /delete
C:\WINDOWS\system32> net localgroup guests Visitor /add
Сначала вам нужно будет создать новую учетную запись для него в Windows 10 в разделе Настройки/ Учетные записи/ Семья и другие люди/ Добавить члена семьи. Следуйте указаниям и сохраните новый профиль. Если вы не хотите использовать этот метод, есть несколько других способов его создания.
Создание и управление учетными записями пользователей в Windows 10
После того как вы создали новую учетную запись, вы можете редактировать параметры безопасности любой папки или диска для этой или любой другой существующей учетной записи. Откройте проводник Windows, перейдите к нужному диску (в этом примере я буду использовать C:) и щелкните по нему правой кнопкой мыши. Затем нажмите “Свойства”.
После того как вы получили доступ к меню “Свойства”, нажмите на “Безопасность”.
Затем нажмите “Изменить” и выберите группу/пользователя, доступ которого вы хотите ограничить.
Выберите “Запретить” для всех опций, если вы не хотите чего-то более конкретного, чем просто запрет доступа в целом. Например, вы можете разрешить “Чтение” или “Чтение и выполнение”, если есть какие-либо .exe файлы, которые вы хотите, чтобы он запускал, но вам определенно стоит избегать выбора “Полный доступ” или “Изменить”, в зависимости от того, что вы пытаетесь предотвратить. Конечно, вы можете сделать это еще более конкретным в разделе “Дополнительно”.
После того как вы отметите соответствующие поля, нажмите “Применить”.
С помощью этого метода вы можете настраивать разрешения для любой папки или диска для каждого конкретного пользователя в вашей системе.
Ответ или решение
Для того чтобы предотвратить удаление файлов на втором диске D: пользователем с ограниченными правами (например, вашим кузеном) в Windows 10, необходимо настроить соответствующие разрешения доступа к этому диску.
Шаг 1: Создание учетной записи гостевого пользователя
Поскольку вы уже создали учетную запись гостевого пользователя, можно перейти к следующему шагу. Для справки, вот командная строка, которую вы использовали:
net user Visitor /add /active:yes
net user Visitor *
net localgroup users Visitor /delete
net localgroup guests Visitor /add
Шаг 2: Изменение свойств безопасности диска D:
-
Открытие проводника Windows:
- Нажмите сочетание клавиш
Win + E
для открытия проводника.
- Нажмите сочетание клавиш
-
Переход к диску D::
- Найдите и откройте диск D:, где вы хотите ограничить доступ.
-
Свойства диска:
- Щелкните правой кнопкой мыши на диске D: и выберите пункт Свойства.
-
Настройка безопасности:
- Перейдите на вкладку Безопасность.
- Нажмите на кнопку Изменить….
-
Добавление или выбор учетной записи пользователя:
- Щелкните по кнопке Добавить…, чтобы добавить новую учетную запись, если пользователь
Visitor
еще не добавлен. - В поле "Введите объекты, чтобы выбрать" введите
Visitor
и нажмите Проверить имена, после чего нажмите ОК.
- Щелкните по кнопке Добавить…, чтобы добавить новую учетную запись, если пользователь
-
Настройка разрешений:
- После того как пользователь добавлен, выберите его из списка.
- Установите нажатие на флажок Запретить для опций, которые вы хотите ограничить, таких как Полный доступ, Изменить, Удалить и другие.
- Если у вас есть файлы, к которым вы хотите предоставить доступ (например, файлы с расширением .exe для запуска программ), вы можете оставить опцию Чтение активированной.
-
Применение настроек:
- После внесения всех изменений нажмите Применить, затем ОК. Закройте окна свойств.
Шаг 3: Проверка настройки
Для уверенности в том, что настройки применены правильно, войдите в систему под учетной записью Visitor
и проверьте, может ли пользователь получить доступ к содержимому диска D:.
Примечания
- Убедитесь, что учетная запись
Visitor
не имеет лишних прав, таких как администраторские права, поскольку это позволит вносить изменения в настройки безопасности. - Рекомендуется периодически проверять настройки безопасности, особенно после обновлений системы, так как они могут иногда сбрасывать изменения.
Заключение
Следуя данному руководству, вы сможете установить необходимые ограничения доступа для гостевого пользователя на вашем компьютере с Windows 10. Это поможет предотвратить случайное или преднамеренное удаление файлов вашими родственниками, обеспечивая при этом их возможность использования системы без риска повреждения ваших данных.