ユーザーがWindows 7でフォルダーに完全にアクセスするのを防ぐ方法


0

フォルダーのセキュリティ設定を試すために、Windows 7 Ultimateデスクトップ(スタンドアロン)に2人のユーザーを作成しました。どちらも管理者です。User1およびUser2。User2が作成したC:\ Tempというフォルダーに、User2のみがアクセスできるようにします。User1がログインしても、アクセスできません。

私は次のように部分的に成功しました

User2としてログインします

say C:\ Tempという名前のフォルダーを作成します

所有権にアクセスし、所有者をUser2に設定し、すべての継承を削除します

ここで、User2にフルコントロールを割り当て、User1のすべてのコントロールを拒否します

これにより、User1がログインすると、フォルダーにアクセスできなくなります。

キャッシュは、User1が引き続き所有権を取得し、所有権をUser1に変更すると、フォルダーにアクセスできることです。ここで何が欠けていますか?両方が管理者であるにもかかわらず、User2がC:\ Tempまたはそのアクセス許可設定にアクセスすることを完全に防ぐにはどうすればよいですか?

以下は、フォルダのアクセス許可セットの関連するスクリーンショットです。

権限を持たないユーザー

User2フルコントロール

User1は制御を拒否しました

ユーザー1がログインすると、管理者の一部として簡単に所有権を変更できます


1
ユーザーがアクセス許可を変更できないようにする唯一の方法は、ユーザーを管理者にしないことです。
ジャスティンピアース

フォルダーのACLのスクリーンショットを提供します。
ラムハウンド

スクリーンショットが追加されましたが、何らかの理由で、私の画面ではstack.imgurページでさえエラーが表示されていません。
rajeev

スクリーンショットに基づいて、User1を管理者ユーザーグループから削除する必要があります。フォルダーの所有者はそのグループに属し、User1はそのグループに属し、事実上すべての管理者にフォルダーの所有権を与えます。特定のユーザーに所有権とアクセス許可を明確に付与した後、すべての管理者へのアクセス許可を明示的に拒否できるとします。
ラムハウンド

@rajeev User1が管理者である限り、あなたがしようとしていることは不可能です。ディレクトリがローカルコンピュータ上にある限り、実行できることは何もありません。最善の方法は、ディレクトリの内容をネットワークドライブに配置し、User1にないリモートマシン上のユーザーの資格情報でUser2に接続させることでのみUser2にアクセスできるようにすることです。
ナシルライリー

回答:


1

両方のユーザーが管理者である限り、ミッションは不可能です。2人の管理者がいることを避けられない場合に唯一実行可能なソリューションであるIMHOは、User2のVeraCryptコンテナーをセットアップし、User2がマウントされた暗号化コンテナーを操作している間はUser1がPCにリモート接続できないことを確認することです このソリューションの唯一の弱点は、User1がUser2の暗号化されたコンテナを削除できることですが、それでも、コンテナ1のコンテナのコンテンツは利用できません(User2が強力なパスワードを設定した場合)


0

あなたの目標は、他の誰かによるフォルダへのアクセスを防ぐことですよね?問題は、アクセスするのにどのくらいのトラブルが発生するかです。必要に応じて設定すると、必要なのはログオンのみです。フォルダーの暗号化を試すことができます。


-1

これは、「スーパー管理者」をGoogleで検索した場合に最初にヒットするものです

https://www.thewindowsclub.com/activate-windows-super-administrator-account

それを試して、もっとたくさんあります。


ビルトインAdministratorアカウントを有効にしてコントロールを設定しても、User1は最終的に所有権を取得し、自身へのアクセスを許可できます。スーパー管理者、次に管理者、そしてユーザーという概念はないようです。管理者ユーザーは、別の管理者が設定した設定をいつでも上書きできます。私はまだ試みていますが、回答やコメントで他の人がすでに言及していることは本当のようです。これは不可能のようです。
rajeev

-2

SUPER ADMINISTRATOR関数は使用していませんが、それに関する情報を読むと、質問に対する答えが得られる可能性があります。最初に有効にしてパスワードを設定する必要があります。次に、所有者を変更する管理者の機能を制限できるかどうかを確認するためにそれを熟読できます。つまり、自分の管理者アカウントも影響を受けます。


SUPER ADMINISTRATOR公式リンクからその存在の意味を明確にして確認してください
アレックス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.