如何限制Win7文件所有者的权限
从Windows Vista开始,Windows系统中新增了一个账户,叫做Owner Rights(所有者权限),这个账户的主要目的是为了限制所有者对资源的访问权限。
在Windows操作系统中,文件夹的所有者默认拥有以下两个权限:
1. 读取权限:内部名称是READ CONTROL,让用户账户可以读取文件夹的权限设置。
2. 更改权限:内部名称是WRITE DAC,让用户账户可以修改文件夹的权限设置。
很多时候,其实Win7系统下载用户只需要给所有者提供读取、执行和写人的权限就可以了,而不希望所有者能够修改文件或者文件夹的权限。换句话说,用户并不需要给所有者提供那么高的权限。这就可以借助最新的Owner Rights这个账户SID,来对所有者的权限进行限制。
在Windows 7下对所有者权限进行限制
在Windows 7(也包括Windows Vista)下这个问题可以得到圆满解决,方法如下:
1. 只需在文件夹属性对话框的“安全”选项卡中单击“编辑”按钮,在打开的权限编辑对话框中单击“添加”按钮,在打开的“选择用户或组”对话框中输入“Owner Rights”,并单击“确定”按钮。
2. 接下来将“Owner Rights”当成是普通的用户账户,并给该账户添加“修改”权限,最后单击“确定”按钮。
3. 现在管理员已经可以在文件夹C:TestPerm中创建内容,但是无法修改该文件夹的权限。如果在“安全”选项卡中单击“编辑”按钮,会发现“添加”和“删除”按钮以及权限设置都灰色显示。
4. 而在“安全”选项卡中单击“高级”按钮,在弹出的对话框中单击“更改权限”按钮,Win7旗舰版用户可以看到打开的对话框中只有“查看”按钮可以使用。
5. 如果此时查看管理员的有效权限,会发现该账户只具有创建文件和文件夹的权限,而没有更改权限的能力。
通过对Windows 7系统中Owner Rights(所有者权限)进行限制,可以确保系统安全性,避免误操作或恶意修改对文件和文件夹造成的风险。这个方法简单易行,适用于需要控制文件权限的用户,提高系统的整体安全性。
版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。