- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
教你如何设置来宾账户及其权限.pdf
教你如何设置来宾账户
当你的电脑经常需要被别人使用,但是你又不希望别人看你的某些重要文件或者不允许别人
运行某些应用程序或者担心自己系统某些重要参数被修改时,你可以先以管理员身份登录
Windows 系统,参照以下几条作相应设置,然后开通来宾账户或者新建一个普通user 账户
(不是管理员,而是受限用户),让别人用这个账户登录系统,这时你就可以放心你的电脑
任意让别人折腾。
一、限制用户对文件的访问权限
如果程序所在的磁盘分区文件系统为NTFS 格式,管理员账户可以利用NTFS 文件系统提
供的文件和文件夹安全选项控制用户对程序及文件的访问权限。通常情况下,一个应用程序
安装到系统后,本地计算机的所有账户都可以访问并运行该应用程序。如果取消分配给指定
用户对该应用程序或文件夹的访问权限,该用户也就失去了运行该应用程序的能力。
例如,要禁止受限用户运行Outlook Express 应用程序,可以进行如下的操作:
(1)、以administrator 账户登录系统,如果当前系统启用了简单文件共享选项,需要将该
选项关闭。具体做法是,在Windows 浏览器窗口点击“工具”菜单下的“文件夹选项”,点击“查
看”选项页,取消“使用简单文件共享”选项的选择,点击“确定”。
(2 )、打开Program Files 文件夹,选中Outlook Express 文件夹并单击右键,选择“属性”。
(3 )、点击“安全”选项页,可以看到Users 组的用户对该文件夹具有读取和运行的权限,
点击“高级”。
(4 )、取消“从父项继承那些可以应用到子对象的权限项目,包括那些再次明确定义的项目”
选项的选择,在弹出的提示信息对话框,点击“复制”,此时可以看到用户所具有的权限改为
不继承的。
(5 )、点击“确定”,返回属性窗口,在“用户或组名称”列表中,选择Users 项目,点击“删
除”,点击“确定”,完成权限的设置。
要取消指定用户对文件或程序的访问限制,需要为文件或文件夹添加指定的用户或组并赋予
相应的访问权限。
这种方法允许管理员针对每个用户来限制他访问和运行指定的应用程序的权限。但是这需要
一个非常重要的前提,那就是要求应用程序所在的分区格式为NTFS,否则,一切都无从谈
起。
对于FAT/FAT32 格式的分区,不能应用文件及文件夹的安全选项,我们可以通过设置计算
机的策略来禁止运行指定的应用程序。
二、启用“不要运行指定的Windows 应用程序”策略
在组策略中有一条名为“不要运行指定的Windows 应用程序”策略,通过启用该策略并添加
相应的应用程序,就可以限制用户运行这些应用程序。设置方法如下:
(1)、在“开始”“运行”处执行gpedit.msc 命令,启动组策略编辑器,或者运行mmc 命令启
动控制台,并将“组策略”管理单元加载到控制台中;
(2 )、依次展开“‘本地计算机’策略”“用户设置”“管理模板”,点击“系统”,双击右侧窗格中的
“不要运行指定的Windows 应用程序”策略,选择“已启用”选项,并点击“显示”。
(3 )、点击“添加”,输入不运行运行的应用程序名称,如命令提示符cmd.exe,点击“确定”,
此时,指定的应用程序名称添加到禁止运行的程序列表中。
(4 )、点击“确定”返回组策略编辑器,点击“确定”,完成设置。
当用户试图运行包含在不允许运行程序列表中的应用程序时,系统会提示警告信息。把不允
许运行的应用程序复制到其他的目录和分区中,仍然是不能运行的。要恢复指定的受限程序
的运行能力,可以将“不要运行指定的Windows 应用程序”策略设置为“未配置”或“已禁用”,
或者将指定的应用程序从不允许运行列表中删除(这要求删除后列表不会成为空白的)。
这种方式只阻止用户运行从Windows 资源管理器中启动的程序,对于由系统过程或其他过
程启动的程序并不能禁止其运行。该方式禁止应用程序的运行,其用户对象的作用范围是所
有的用户,不仅仅是受限用户,Administrators 组中的账户甚至是内建的administrator 帐户
都将受到限制,因此给管理员带来了一定的不便。当管理员需要执行一个包含在不允许运行
列表中的应用程序时,需要先通过组策略编辑器将该应用程序从不运行运行列表中删除,在
程序运行完成后,再将该程序添加到不允许运行程序列表中。需要注意的是,不要将组策略
编辑器(gpedit.msc )添加到禁止运行程序列表中,否则会造成组策略的自锁,任何用户都
将不能启动组策略编辑器,也就不能对设置的策略进行更改。
提示:如果没有禁
您可能关注的文档
最近下载
- 《电气工程及其自动化专业导论》课程教学大纲.docx VIP
- 一种能模拟任意非线性激活函数的量子系统.pdf VIP
- 小学数学与信息技术教育的跨学科课程融合策略研究教学研究课题报告.docx
- 卡特彼勒3512C发动机零件图册 英文版.pdf VIP
- 临床复用医疗器械集中管理率、职业爆发率、包装合格率等消毒供应中心质控指标体系指标要点.doc VIP
- 地质灾害应急演练脚本.pdf VIP
- 【开学第一课】高三开学第一课(生物)(共28张PPT).pptx VIP
- 提钒炼钢厂点检维护作业区专职点检绩效考核实施细则.doc VIP
- 加油站管理者的领导与团队建设.pptx VIP
- 劳动防护用品基础知识.ppt VIP
文档评论(0)