用 Windows 用戶(hù)賬戶(hù)解決實(shí)際問(wèn)題
A:我們曾系統地介紹了Windows用戶(hù)賬戶(hù)系統,著(zhù)重講解了關(guān)于用戶(hù)賬戶(hù)的一些基本操作。很多讀者反映雖然用戶(hù)賬戶(hù)的操作已經(jīng)掌握,但究竟改如何實(shí)現特定的功能呢?今天就以解決實(shí)際問(wèn)題出發(fā),給大家展示一下用戶(hù)賬戶(hù)的用法。
提出問(wèn)題
在實(shí)際生活中,牽涉到用戶(hù)賬戶(hù)及權限的問(wèn)題總是非常復雜,下文中我們會(huì )模擬一個(gè)相對單純的應用場(chǎng)景:有一個(gè)三口之家,三人在家里共用一臺電腦,同時(shí)假定一些單純的問(wèn)題:
問(wèn)題一:孩子希望把自己的日記加密,防止父母偷看。
問(wèn)題二:母親在網(wǎng)上下載了一些文章,希望用最簡(jiǎn)單的辦法讓每個(gè)家庭成員登錄系統后都可以查看。
問(wèn)題三:父親需要和母親共享一些文件,而不希望孩子看到。
問(wèn)題四:偶爾家里來(lái)了客人,如何保證客人上網(wǎng)娛樂(lè ),又降低其權限?
賬戶(hù)準備
上面這些問(wèn)題都能夠通過(guò)設置用戶(hù)賬戶(hù)解決,首先我們需要給不同的家庭成員創(chuàng )建不同的賬戶(hù),同時(shí)這些賬戶(hù)還需要設置權限。
首要問(wèn)題是決定由誰(shuí)來(lái)當管理員賬戶(hù)。因為管理員賬戶(hù)對系統有完全的控制權,因此他完全可以通過(guò)一些簡(jiǎn)單的手段就看別人所有文件(EFS加密的除外)。本例中我們將會(huì )把父親的賬戶(hù)設置為管理員。同時(shí)創(chuàng )建母親和孩子兩個(gè)受限賬戶(hù),另外再給客人創(chuàng )建一個(gè)受限賬戶(hù)。創(chuàng )建方法請參看3月上《電腦迷》初學(xué)者欄目中《Windows用戶(hù)賬戶(hù)》入門(mén)(該文章PDF已經(jīng)收入本期光盤(pán))。下面我們就來(lái)看看上述問(wèn)題的解決辦法。
文件如何加密
孩子經(jīng)常自己用Word在電腦里寫(xiě)日記,但總擔心父母趁自己不在的時(shí)候偷看日記。怎樣才能讓日記更加保密?將日記放到隱蔽的地方?別忘了,父親是系統管理員!單純的隱藏是靠不住的。直接用Word給.doc文件加密碼?網(wǎng)上破解.doc文件密碼的軟件多的是。最穩妥最簡(jiǎn)單的方式就是調用EFS。
孩子使用自己的賬戶(hù)登錄系統,然后打開(kāi)我的電腦,找到日記文件夾,在文件夾的圖標上點(diǎn)擊鼠標右鍵,選擇屬性,打開(kāi)屬性對話(huà)框。接著(zhù)在常規選項卡上點(diǎn)擊高級按鈕,打開(kāi)圖1所示的高級屬性對話(huà)框。在這里選中“加密內容以便保護數據”選項,然后點(diǎn)擊確定。隨后會(huì )出現一個(gè)確認屬性更改對話(huà)框,在這里選擇“將更改應用于該文件夾、子文件夾和文件”選項。最后如果該文件夾以及其中保存的文件在Windows資源管理器窗口中全部顯示為綠色,表示這些文件已經(jīng)被成功加密了。
這樣做的好處不言而喻,孩子想要打開(kāi)日記不會(huì )繁瑣地輸入密碼,而父母想要打開(kāi)EFS加密后的文檔也絕無(wú)可能。不過(guò)使用EFS加密有一些注意事項,大家可以參看《電腦迷》1月下在安全欄目中連載的《詳解EFS加密》一文(該文章PDF已經(jīng)收入本期光盤(pán))。
共享文檔
沒(méi)有搞錯吧,一般在局域網(wǎng)的電腦之間才需要共享文件的,既然所有家庭成員都使用了同一臺電腦,還有共享文件的必要嗎?
其實(shí)這樣的做法才是正規的。因為Windows XP為我們專(zhuān)門(mén)準備了一個(gè)保存用于和用于和本機其他賬戶(hù)共享文件的文件夾。打開(kāi)我的電腦,看看名為“共享文檔”的文件夾,這就是了。所有本機用戶(hù),無(wú)論賬戶(hù)類(lèi)型是什么,都可以訪(fǎng)問(wèn)這個(gè)文件夾,因此我們只需要把希望和其他用戶(hù)共享的文件放在這里就行了,不用設置權限,也不用擔心哪個(gè)用戶(hù)訪(fǎng)問(wèn)不到,非常方便。
設置文件權限
父親的一些文件希望能和母親共享,但又不希望孩子看到。這種情況下,無(wú)論是將文件放到共享文件夾,還是EFS加密都不能實(shí)現。這里推薦使用NTFS權限進(jìn)行限制。
使用父親的賬戶(hù)登錄系統,用鼠標右鍵點(diǎn)擊目標文件夾,并選擇屬性,打開(kāi)文件夾屬性對話(huà)框。切換到安全選項卡,并點(diǎn)擊高級按鈕(在這之前要記得禁用簡(jiǎn)單文件共享),打開(kāi)圖2所示的高級安全設置對話(huà)框。
在權限選項卡下取消對“從父項繼承那些可以應用到子對象的權限和項目…”這個(gè)選項,并在隨后出現的對話(huà)框上點(diǎn)擊“刪除”按鈕。接著(zhù)點(diǎn)擊添加按鈕,在“輸入要選擇的對象名稱(chēng)”框中輸入父親賬號的名稱(chēng),點(diǎn)擊確定,并在隨后出現的權限項目對話(huà)框中給“完全控制”權限選擇“允許”復選框。接著(zhù)再添加母親的賬號并設置權限,這樣就能實(shí)現對特定用戶(hù)的文件共享。經(jīng)過(guò)這樣的設置,該文件夾就只有父親和母親可以訪(fǎng)問(wèn),其他人別說(shuō)修改或刪除文件了,就連文件夾中保存的文件名稱(chēng)都看不到。
經(jīng)過(guò)這樣的設置,如果重新安裝了系統,將導致沒(méi)人可以訪(fǎng)問(wèn)父親的個(gè)人文件。這時(shí)候我們需要使用任何一個(gè)管理員賬戶(hù)來(lái)獲取所有權。還是在文件夾上點(diǎn)擊鼠標右鍵,選擇屬性,打開(kāi)屬性對話(huà)框。打開(kāi)安全選項卡,并點(diǎn)擊高級按鈕,打開(kāi)高級安全設置對話(huà)框。
接著(zhù)切換到所有者選項卡,在“將所有者更改為”列表中選擇父親新的賬號,并選中下方的“替換子容器及對象的所有者”選項,點(diǎn)擊確定。然后回到屬性對話(huà)框的安全選項卡,在這里重新為父親的賬戶(hù)設置權限即可。
提示:以上的例子只是非常粗略地應用了NTFS權限設置。NTFS權限設置能夠對賬戶(hù)和權限進(jìn)行非常有效的管理,不過(guò)設置起來(lái)比較復雜。由于本文篇幅有限,就留到以后再給大家詳細講解。
限制客人
家里來(lái)客人了,如果客人想要用一下電腦,怎樣才可以防止客人對系統進(jìn)行一些“奇怪的”設置呢(如果客人是小孩子的話(huà),往往會(huì )給電腦帶來(lái)毀滅性的“打擊”)?
我們都知道,系統中自帶了一個(gè)“來(lái)賓賬戶(hù)”,不過(guò)這個(gè)用戶(hù)受到的限制太多,甚至無(wú)法使用ADSL網(wǎng)絡(luò )連接撥號。筆者推薦單獨為客人新建一個(gè)不需要密碼的受限賬戶(hù),同時(shí)禁止客人修改受限賬戶(hù)的密碼:使用管理員賬戶(hù)登錄系統,在控制面板中為客人創(chuàng )建好賬戶(hù)之后,運行“lusrmgr.msc”,打開(kāi)本地用戶(hù)和組管理單元。接著(zhù)在左側的節點(diǎn)中點(diǎn)擊選擇“用戶(hù)”,并在右側面板中找到“客人”這個(gè)賬戶(hù),并雙擊,打開(kāi)圖4所示的客人屬性對話(huà)框。在這里選中“用戶(hù)不能更改密碼”和“密碼永不過(guò)期”這兩個(gè)選項即可。
經(jīng)過(guò)這樣的設置,以后家里來(lái)客人后就可以使用專(zhuān)門(mén)的賬戶(hù)登錄系統。因為屬于受限賬戶(hù),客人不僅不能對重要的系統設置進(jìn)行修改,不能安裝絕大多數軟件,甚其他用戶(hù)的私人文件也無(wú)法訪(fǎng)問(wèn),這樣就已經(jīng)實(shí)現了我們的目標。
配合Windows的用戶(hù)賬戶(hù)功能,我們還可以實(shí)現更多針對家用電腦的安全設置,希望大家根據自己的情況進(jìn)行配置。雖然為每個(gè)家庭成員分別建立賬戶(hù)的做法看上去比較麻煩,但這確實(shí)是一個(gè)好習慣,因為這樣做能有效保障各個(gè)用戶(hù)的信息安全和隱私。
聯(lián)系客服