Как закрыть доступ к папкам другому пользователю windows 10

Как закрыть доступ к папке другим пользователям в операционной системе Windows 10. Для чего это нужно, и какими способами ограничения можно воспользоваться.

Как закрыть доступ к папке и ограничить права других пользователей в Windows 10

Довольно часто одним компьютером пользуется сразу несколько людей. Это касается как домашних ПК, так и корпоративных устройств. В обоих случаях важно разделить учетные записи, а для этого нужно понимать, как закрыть доступ к папке другим пользователям в операционной системе Windows 10. Установить ограничения можно несколькими способами, но сначала не лишним будет разобраться, зачем это нужно, и в каких ситуациях такие запреты могут помочь.

Для чего это нужно?

Допустим, в вашем доме всего один компьютер. При этом устройством пользуется несколько человек, будь то взрослые или дети. Кроме того, к вам могут прийти в гости друзья и знакомые, которые, возможно, захотят воспользоваться ПК. Во всех обозначенных ситуациях остро встает вопрос конфиденциальности. Ведь далеко не все готовы делиться собственной информацией, которая хранится на компьютере, с другими людьми.

screenshot_1

Также необходимость использования ограничений будет ясна и понятна родителям, чья работа завязана на взаимодействии с компьютером. Ведь ребенок может случайно запустить программу и путем нехитрых манипуляций случайно испортить готовящийся проект. Словом, польза рассматриваемых запретов неоспорима, однако она будет полезна только тем людям, которые по тем или иным причинам хотят ограничить доступ для других пользователей одного и того же ПК.

Способы ограничения возможностей пользователя в Windows 10

Если вы являетесь владельцем компьютера, но им пользуются и другие люди, обязательно настройте ограничения для других учетных записей Windows. Сделать это можно несколькими способами, каждый из которых подразумевает определенное количество запретов. Обратите внимание, что ограничения выставляются только через аккаунт с правами администратора. Другие пользователи не могут вносить подобного рода изменения.

screenshot_2

Запуск только одного UWP-приложения

Допустим, на вашем компьютере уже созданы учетные записи для всех членов семьи. Но вы очень беспокоитесь о том, что кто-то из них может внести совершенно ненужные изменения в работу тех или иных программ. В таком случае предлагается ограничить права пользователей, позволив им пользоваться только одним приложением:

  • Откройте «Параметры» через меню «Пуск».

screenshot_3

  • Перейдите в раздел «Учетные записи», а затем – «Семья и другие люди».

screenshot_4

  • Пролистайте страницу вниз, чтобы ознакомиться с учетными записями, которые входят в группу «Другие люди».

screenshot_5

  • Кликните по надписи «Настройка ограниченного доступа».
  • Выберите интересующий аккаунт.
  • Укажите приложение, которым может воспользоваться этот человек.

screenshot_6

Такой запрет будет очень полезен для гостевой учетной записи, например, когда к вам в гости пришел человек, желающий проверить с компьютера сообщения в своих соцсетях через браузер.

Режим гостя

Привычный режим использования ПК, знакомый еще по Windows 7. Он предполагает широкий круг ограничений вплоть до невозможности запуска установленных программ:

  • Откройте окно «Выполнить».
  • Введите запрос «lusrmgr.msc» и нажмите на кнопку «ОК».

screenshot_7

  • Раскройте папку «Пользователи».

screenshot_8

  • Выберите гостевую УЗ.
  • В ее настройках снимите все галочки и сохраните изменения.

screenshot_9

  • Откройте редактор групповых политик, обработав команду «gpedit.msc» в окне «Выполнить».

screenshot_10

  • Перейдите по пути Конфигурация WindowsПараметры безопасностиЛокальные политикиПараметры назначения прав пользователя.

screenshot_11

  • Двойным кликом ЛКМ откройте настройки параметра «Запретить локальный вход».
  • Удалите гостя.

screenshot_12

Важно. Редактор групповых политик доступен только в Windows 10 Pro, Enterprise или Education.

Указанные изменения позволят гостю входить в операционную систему, но при этом ограничат его действия. Возможно, это именно то, что требуется в вашей ситуации.

Особенный гость

Также в настройках утилиты «Локальные пользователи и группы», вызываемой по запросу «lusrmgr.msc», есть возможность изменения имени аккаунта «Гость», а также снятие определенных ограничений. Двойным кликом ЛКМ откройте настройки пользователя «Гость». При необходимости присвойте ему другое имя, а затем поставьте галочки напротив разрешенных действий.

Запрет панели управления

Если вы хотите, чтобы гость не смог получить доступ к панели управления, сделайте следующее:

  • Запустите редактор групповых политик.

screenshot_13

  • Перейдите по пути Конфигурация пользователяАдминистративные шаблоныПанель управления.

screenshot_14

  • Откройте настройки параметра «Запретить доступ к панели управления».
  • Установите значение «Включено».

screenshot_15

Теперь пользователь с гостевой учетной записью не сможет вносить изменения в настройки компьютера.

Запуск только UWP-приложений

Еще один тип запретов для гостя – разрешение запуска только стандартных программ:

  • Запустите редактор групповых политик.
  • Откройте административные шаблоны «Система».

screenshot_16

  • Дважды кликните ЛКМ по параметру «Выполнять только указанные приложения Windows».
  • Отметьте пункт «Включено».
  • Нажмите на кнопку «Применить».

screenshot_17

С подобными настройками владелец гостевого параметра не сможет запускать сторонние приложения, установленные на компьютере.

Запуск только отдельных программ

Не покидая настройки рассмотренного выше параметра, вы можете добавить дополнительные программы в список. Для этого нажмите на кнопку «Список разрешенных приложений» и добавьте недостающий софт для своего гостя.

Есть масса ситуаций, когда хотелось бы ограничить доступ к контенту даже на собственном компьютере. Например, для ребенка, которому не обязательно видеть все ваши фотографии и видео. К счастью, это делается довольно просто. Главное — зайти в систему под учеткой с администраторскими правами. Соответственно, пользователи, которым вы запрещаете доступ, таких прав иметь не должны. 

«Запаролить» можно как отдельные файлы, так и папки или содержимое диска. Для этого есть встроенные возможности в Windows и сторонние программы. 

Способ первый: права доступа в Windows

Этим способом можно ограничить доступ к папке, любому файлу и даже целому разделу диска. Если у вас на компьютере несколько учетных записей пользователей, и вы являетесь администратором компьютера, вы можете закрыть доступ к нужной информации для всех, кроме себя. Делается это так:

  1. Нажмите на файл, папку или диск правой кнопкой мыши и выберите Свойства.
  2. Перейдите на вкладку Безопасность.
  3. В списке учетных записей, имеющих доступ к файлу, поочередно выберите те, которым не нужно открывать этот файл или папку, и в столбце Запретить установите все галочки. как закрыть доступ к файлу windows

После этого файл, папка или раздел диска станут недоступны для всех пользователей, которым вы запретите доступ. Они не смогут его открыть — для этого нужно будет ввести пароль от учетной записи администратора, то есть вашей. Не забудьте только дать файлу или папке неприметное имя, так как имена файлов по-прежнему будут видны всем.

  • Назло зловредам: топ-7 лучших бесплатных антивирусов для Windows

Способ второй: используем архиватор

Этот способ позволяет поставить пароль на папку или файл. Наверняка у вас на компьютере стоит как минимум один архиватор, например, WinRAR. Тогда вы можете спрятать секретный файл или папку в архив и установить на него пароль. Для этого сделайте следующее:

  1. Нажмите правой кнопкой мыши по файлу или папке и выберите Добавить в архив (Add to archive).
  2. В отобразившемся окне в поле Метод сжатия (Compression method) выберите Без сжатия (Store). Так вам не придется тратить время на распаковку файла при открытии архива.
  3. Затем нажмите на кнопку Установить пароль (Set password).
  4. В отобразившемся окошке введите пароль и подтверждение и нажмите ОК.
  5. Нажмите ОК в основном окне. Будет создан архив с файлом или папкой.
  6. Удалите оригинальный файл или папку.

как поставить пароль в winrar

Теперь, чтобы получить доступ к файлу или папке, нужно сначала открыть архив. А при открытии архива — ввести пароль, который вы задали. Не забывайте про неприметные имена. Таким же образом можно поставить пароль на любой новый архив в Windows.

  • Windows 10: как сбросить компьютер к заводским настройкам

Способ 3: BitLocker

Этот способ — для дисков. Он доступен, если у вас Windows 7 Ultimate или Enterprise, Windows 8/8.1 или Windows 10. Подробнее об использовании BitLocker можно прочитать в нашей статье о шифровании жесткого диска в Windows 10. А для того, чтобы зашифровать дисковый раздел или флешку, сделайте следующее:

  1. Нажмите правой кнопкой мыши по диску и выберите Включить BitLocker. включить bitlocker
  2. В окне установите галочку Использовать пароль для снятия блокировки диска. Введите пароль и подтверждение и нажмите Далее.
  3. В следующем окне установите переключатель Шифровать весь диск.
  4. Нажмите Начать шифрование и дождитесь его окончания.

Теперь при попытке доступа к диску система будет требовать ввести пароль.

пароль bitlocker

Это способы, позволяющие запретить доступ к вашим данным без использования каких-либо специфических программ.

Вот еще немного полезных инструкций:

  • Как отключить обновление Windows 10: самые действенные способы
  • Чистим диск: что и где может занимать много места

Иногда появляется необходимость в закрытии доступа к какой-либо личной информации от других пользователей одного и того же компьютера. Один из простых способов сделать это в системах Windows — изменить права доступа к блокируемым объектам. Мы рассмотрим этот процесс, но сначала хотелось бы отметить несколько нюансов по этой теме:

  • Если учетная запись другого пользователя компьютера также является администраторской, то он сможет повторно изменить права доступа к папке и, как следствие, просмотреть ее содержимое (но это лишь в случае, если пользователь умеет обращаться с тонкими системными настройками или, как минимум, понимать и следовать инструкциям, подобным этой).
  • Если на компьютере только одна учетная запись для всех пользователей, то для блокировки папки придется закрывать доступ самому себе (или вообще всем). Поэтому в таких случаях при каждом просмотре папки придется сначала снимать ограничения, а после завершения работы — повторно активировать их (главное, не забыть — ведь при снятии ограничений доступ к папке будет открыт всем).
  • Если накопитель данных (жесткий диск, SSD-накопитель, USB-флешка и т.д.), на котором происходит блокировка папки, подключить к другому компьютеру или просто открыть в другой системе на этом же компьютере (т.е. при наличии двух Windows на одном ПК), то заданные права доступа также могут быть изменены.

Другими словами, блокировка папки от других пользователей ПК путем изменения прав доступа к ней эффективна только в том случае, если эти самые другие пользователи не разбираются в компьютере на том же уровне, на котором в них разбирается читатель этой статьи.

Последнее — опыты с ограничением доступа рекомендуем проводить над пустыми папками.

Изменение прав доступа к папке для ее блокировки

Заблокировать любой объект на диске можно двумя способами — либо путем ограничения доступа для конкретных учетных записей, либо путем предоставления доступа только определенным учетным записям Windows.

Запрет доступа к папке для конкретных пользователей ПК

Если на компьютере несколько учетных записей, проще использовать именно этот способ:

  • Открываем свойства блокируемой папки и переходим во вкладку «Безопасность».

Свойства папки1

  • В блоке «Группы или пользователи» будут перечислены учетные записи (включая не интересующие нас системные/технические), которые имеют доступ к папке. В этом списке, как правило, отсутствуют названия учетных записей пользователей Windows. И первым делом нам нужно добавить сюда ту учетную запись, для которой доступ к папке будет закрыт. Нажимаем кнопку «Изменить».

Изменение параметров доступа к папке

  • В открывшемся окне жмем «Добавить…».

Добавление пользователя

  • Теперь в блок «Введите имена выбираемых объектов» нужно вписать название блокируемой учетной записи в точности так, как она зарегистрирована в системе. Стоит знать, что Windows учитывает регистр букв, т.е. если в названии учетки присутствуют большие буквы, их так и нужно вписывать. В нашем случае имя учетной записи — «usver». Вписываем и нажимаем справа кнопку «Проверить имена». Если все нормально, текстовое поле примет следующий вид:

  • Если написание имени учетной записи неизвестно, это можно определить здесь же — нажмите ниже кнопку «Дополнительно», затем — в открывшемся новом окне — кнопку «Поиск». Посмотрите написание имени учетки и закройте это окно.

  • После вписывания имени учетной записи нажимаем «ОК», что вернет нас в предыдущее окно. Теперь в блоке «Группы или пользователи» появится новая запись. Выбираем ее и проставляем флажки в столбце «Запретить» ниже, после чего нажимаем кнопку «Применить» и кнопку «Да» в диалоговом окне с предупреждением.

Запрет доступа к папке

  • Закрываем это окно. На экране останется только окно свойств папки. Во вкладке «Безопасность» теперь будет отображена добавленная учетная запись, а ниже — в блоке «Разрешения для группы» — можно будет убедиться, что доступ владельца этой записи в папку запрещен.

Запрет доступа к папке

Запрет доступа к папке для всех пользователей ПК, кроме избранных

Данный способ предполагает изменение прав доступа к папке таким образом, чтобы открыть ее можно было только из указанной учетной записи. Это также означает, что программы, запускающиеся не от имени администратора, могут утратить доступ к содержимому папки. Действия следующие:

  • Откройте свойства папки, перейдите во вкладку «Безопасность» и нажмите кнопку «Дополнительно» в нижней части окна.

Свойства папки

  • В новом открывшемся окне «Дополнительные параметры безопасности» убедитесь, что владельцем папки является ваша учетная запись. Если это так, пропустите следующий шаг, в противном случае — кликните по элементу «Изменить».

Дополнительные параметры безопасности

  • Впишите название вашей учетной записи в открывшееся окно по инструкции выше, где мы вписывали в аналогичное окно имя учетной записи другого пользователя. Нажмите «ОК» для продолжения.

Добавление пользователя

  • В окне дополнительных параметров безопасности нажимаем кнопку «Отключение наследования». Откроется еще одно окно — жмем в нем «Удалить все унаследованные разрешения из этого объекта».

Отключение наследования

  • Применяем настройки, согласившись с предупреждением в диалоговом окне.

  • Теперь в окне свойств папки в блоке «Группы или пользователи» не будет ни одной учетной записи. Нам осталось добавить пользователей, у которых будет доступ к этой папке: 1) нажимаем «Изменить»; 2) затем «Добавить»; 3) вписываем имя учетной записи и нажимаем «ОК»; 4) проставляем галочки в столбце «Разрешить»; 5) жмем кнопку «Применить» и закрываем все открытые окна.

Последний шаг — не обязательный. Если не добавлять учетных записей, то Windows сама сделает это при первом же открытии папки ее владельцем, заданным в дополнительных параметрах безопасности.

Полный запрет доступа к папке

Когда нет возможности создания индивидуальных учетных записей для каждого отдельного пользователя компьютера, приведенные выше способы закрытия доступа не сработают. В этом случае можно перекрыть доступ к папке вообще для всех пользователей, а когда ее нужно будет открыть самому — предварительно снять запрет. Есть два способа сделать это. Первый предполагает полное выполнение предыдущей инструкции и последующее закрытие доступа для своей же учетной записи, второй — более простой (т.к. инструкцию выполнять не нужно) — перекрытие доступа к папке при помощи «технической» учетной записи «Все».

Первый способ:

  • Выполняем предыдущую инструкцию.
  • Открыв вкладку «Безопасность» окна свойств папки, выделяем собственную учетную запись и нажимаем кнопку «Изменить».
  • Проставляем галочки в столбце «Запретить», нажимаем «Применить» и соглашаемся с тем, что сообщает нам система.

Полный запрет доступа к папке

Теперь контрольную папку не сможет открыть никто.

Второй способ:

  • Открываем свойства папки, затем жмем кнопку «Изменить» во вкладке «Безопасность» (и здесь, кстати, неважно, сколько и какие учетные записи будут отображены в блоке «Группы или пользователи»). В новом окне нажимаем кнопку добавления пользователей.

ДОбавление пользователя

  • Нам нужно добавить «техническую» учетную запись, которая называется «Все». Разрешения, выданные этой учетке, распространяются на все остальные, включая владельца папки (и только владелец в будущем сможет изменить права доступа). Вписываем «Все» (без кавычек и с заглавной буквой) в текстовое поле и, нажав кнопку «Проверить имена», убеждаемся, что все вписали правильно. По завершению нажимаем «ОК».

Полный запрет доступа к папке

  • Устанавливаем флажки в столбце «Запретить», нажимаем «Применить» и соглашаемся с предупреждением.

Запрет доступа к папке для всех пользователей

  • Готово.

Чтобы в дальнейшем снимать ограничения доступа, в окне настройки разрешений проставьте галочки в столбце «Разрешить». Это относится к обоим рассмотренным выше случаям закрытия доступа.

Как ограничить доступ к «секретной» информации на компьютере [без программ]

Здравствуйте уважаемые читатели. Сегодня начинаем цикл статей посвященных ограничению доступа к информации на операционной системе Windows.
Доступ к папкам и файлам
Из сегодняшней публикации вы узнаете, как ограничить доступ к папкам и файлам средствами самой Windows, а про специальные программы занимающиеся тем же, мы поговорим в следующих статьях я писал здесь.
Начнем с врожденных талантов детища MicroSoft.

Содержание

  • 1 Ограничение доступа к файлам и папкам встроенными средствами Windows.
    • 1.1 Изменение прав доступа групп [запрет]:
    • 1.2 Изменение прав доступа групп [разрешения]:
    • 1.3 Подытожим

Ограничение доступа к файлам и папкам встроенными средствами Windows.

Обязательным условием, при котором ограничение будет действовать, является наличие нескольких учетных записей в системе, не с правами администратора, а также, чтобы файловая система на дисках соответствовала формату NTFS.
Другими словами, администратор, для других пользователей без прав администратора, устанавливает ограничения на запись, чтение и т.д.
Через учетную запись с правами администратора, в свойствах нужной папки указываются те пользователи, которые будут иметь к ней доступ. При попытке доступа к папке пользователем без прав, будет запрошен пароль.

Изменение прав доступа групп [запрет]:

Итак, ограничим доступ с помощью запретов. Для этого кликаем по нужной папке или файлу правой кнопкой мыши и выбираем — «Свойства», далее переходим на вкладку — «Безопасность» и на этой вкладке нажимаем кнопку — «Изменить».

Далее открывается окно, где жмем в кнопку «Добавить». Здесь, вводим имена выбираемых объектов (логины/имена пользователей), которым дальше будет запрещен доступ к папке. Затем нажимаем «Проверить имена» чтобы убедиться в правильности ввода имени:

Для закрытия доступа всем пользователям вводим имя «Все» (учитывается регистр букв), система поймёт. Затем в колонке «Запретить» ставим галочки в те пункты, на которые вы хотите установить запрет и нажать «ОК»
В итоге, указанные вами пользователи не смогут получить доступ к указанной папке либо файлу, но правда, если только зайдут в систему под своей учеткой. Чтоб вы знали, если кто-то зайдет в систему например с флешки с правами администратора, то он получит доступ к папке и всему её содержимому.

Изменение прав доступа групп [разрешения]:

Теперь давайте ограничим доступ к папке не запретом, а наоборот открытием прав только определенным пользователям.
Для этого удалим всех пользователей из списка доступа и добавим туда уже только нужных нам.
Возможно, при попытке удалить элемент, будет выдана ошибка, так как по умолчанию они наследуются от родительского каталога. Поэтому жмем «Дополнительно -> Изменить разрешения…» и снимаем галочку с «Добавить разрешения, наследуемые от родительских объектов»
В Windows 10 жмем «Дополнительно» далее жмем кнопку «Отключить наследования«.
Система спросит «Добавить» или «Удалить». В Windows 10 система также даст на выбор два варианта — «Преобразовать унаследованные разрешения в явные разрешения этого объекта» и «Удалить все унаследованные разрешения из этого объекта«. Думаю здесь все понятно. Добавив нужного пользователя, уже устанавливаем галочки в колонку «Разрешить».

Подытожим

Итак, сегодня, уважаемые читатели, мы с вами рассмотрели первую возможность ограничения доступа к определенным папкам и файлам с помощью встроенных средств Windows. Данный способ не самый надежный, но для ограждения «секретных материалов» от любопытных глаз неопытных пользователей подойдет.
В следующей публикации рассмотрим другую возможность Windows, встроенную в систему по умолчанию, которая позволяет шифровать ценные данные и таким образом ограничивать к ним доступ. Это EFS (Encrypting File System) — система шифрования данных на уровне файлов в операционных системах Windows (начиная с Windows 2000 и выше), за исключением «домашних» версий.

Если вам понравилась эта статья, то пожалуйста, оцените её и поделитесь ею со своими друзьями на своей странице в социальной сети.

1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (18 оценок, среднее: 3,00 из 5)

Загрузка…

Нередко за компьютером одновременно работают несколько человек. Это касается как домашних ПК, так и корпоративных устройств. В обоих случаях важно разделить учетные записи и для этого нужно понимать, как заблокировать доступ к папке другим пользователям в операционной системе Windows 10. Вы можете установить ограничения несколькими способами, но сначала это не будет лишним понять, зачем это нужно и в каких ситуациях могут помочь такие запреты.

Для чего это нужно?

Допустим, у вас в доме только один компьютер. При этом устройством пользуются несколько человек, будь то взрослые или дети. Кроме того, к вам могут прийти друзья и знакомые, которые могут захотеть использовать компьютер. Во всех этих ситуациях остро стоит вопрос конфиденциальности. В конце концов, не все готовы делиться своей информацией, хранящейся на компьютере, с другими людьми.

скриншот_1

Кроме того, необходимость использования ограничений будет ясна и понятна родителям, чья работа связана с взаимодействием с компьютером. Ведь ребенок может случайно запустить программу и простыми манипуляциями случайно испортить готовящийся проект. Одним словом, преимущества рассматриваемых банов неоспоримы, но они будут полезны только тем людям, которые по тем или иным причинам хотят ограничить доступ для других пользователей того же ПК.

Если у вас есть компьютер, но его используют другие люди, обязательно установите ограничения для других учетных записей Windows. Сделать это можно несколькими способами, каждый из которых подразумевает ряд запретов. Обратите внимание, что ограничения устанавливаются только через учетную запись с правами администратора. Другие пользователи не могут вносить изменения такого типа.

скриншот_2

Запуск только одного UWP-приложения

Допустим, у вас уже есть учетные записи для всех членов семьи на вашем компьютере. Но вы очень переживаете, что некоторые из них могут вносить совершенно ненужные изменения в работу определенных программ. В этом случае предлагается ограничить права пользователей, разрешив им использовать только одно приложение:

  • Откройте «Настройки» из меню «Пуск».

screenshot_3

  • Перейдите в раздел «Учетная запись», а затем в раздел «Семья и другие люди».

screenshot_4

  • Прокрутите страницу вниз, чтобы увидеть учетные записи, которые входят в группу «Другие люди».

screenshot_5

  • Щелкните «Настроить ограниченный доступ».
  • Выберите интересующую вас учетную запись.
  • Указывает на приложение, которое может использовать этот человек.

screenshot_6

Такой запрет будет очень полезен для гостевой учетной записи, например, когда к вам в гости заходит человек и хочет проверить сообщения в своих социальных сетях с компьютера через браузер.

Режим гостя

Обычный способ использования ПК, знакомый по Windows 7. Он предполагает широкий спектр ограничений, вплоть до невозможности запускать установленные программы:

  • Откройте окно «Выполнить».
  • Введите запрос «lusrmgr.msc» и нажмите кнопку «ОК».

screenshot_7

  • Разверните папку «Пользователи».

screenshot_8

  • Выберите гостя UZ.
  • В его настройках снимите все флажки и сохраните изменения.

screenshot_9

  • Откройте редактор групповой политики, запустив команду «gpedit.msc» в окне «Выполнить».

screenshot_10

  • Перейдите в Windows Configuration Security Settings Local Policies User Rights Assignment Settings.

screenshot_11

  • Дважды щелкните ЛКМ, чтобы открыть настройки параметра «Запретить вход локально».
  • Удалите гостя.

screenshot_12

Важный. Редактор групповой политики доступен только в Windows 10 Pro, Enterprise или Education.

Эти изменения позволят гостю получить доступ к операционной системе, но в то же время ограничат их действия. Возможно, именно это и требуется в вашей ситуации.

Особенный гость

Также в настройках утилиты «Локальные пользователи и группы», называемой «lusrmgr.msc», по запросу можно изменить имя учетной записи «Гость», а также снять некоторые ограничения. Дважды щелкните ЛКМ, чтобы открыть настройки пользователя «Гость». При необходимости дайте ему другое имя, а затем установите флажки рядом с разрешенными действиями.

Запрет панели управления

Если вы хотите, чтобы гость не имел доступа к панели управления, сделайте следующее:

  • Запустите редактор групповой политики.

screenshot_13

  • Перейдите в Конфигурация пользователя Административные шаблоны Панель управления.

screenshot_14

  • Откройте настройки опции «Запретить доступ к панели управления».
  • Установите значение Включено».

screenshot_15

Теперь пользователь с гостевой учетной записью не сможет вносить изменения в настройки компьютера.

Запуск только UWP-приложений

Другой тип бана для гостя – разрешить запуск только стандартных программ:

  • Запустите редактор групповой политики.
  • Открытые системные административные шаблоны».

screenshot_16

  • Дважды щелкните ЛКМ на опции «Запускать только указанные приложения Windows».
  • Установите флажок «Включено».
  • Нажмите кнопку «Применить».

screenshot_17

С этими настройками владелец гостевой настройки не сможет запускать сторонние приложения, установленные на компьютере.

Запуск только отдельных программ

Не выходя из описанных выше настроек параметров, вы можете добавить в список дополнительные программы. Для этого нажмите кнопку «Список разрешенных приложений» и добавьте недостающее программное обеспечение для вашего хоста.

Источник изображения: it-tehnik.ru

Самый лучший способ сделать так, чтобы никто из домочадцев не испытывал интерес к вашему личному компьютеру – купить каждому из них по своему компьютеру. Но, увы, не каждая семья может себе позволить такую роскошь. Ведь если покупать не ноутбук, а десктоп, нужно ещё и позаботиться об обустройстве компьютерного места в доме. Если своё виртуальное пространство всё же приходится делить с близкими, чтобы не накалять обстановку, тогда как хотя бы защитить его? Как минимум от ненамеренных действий детей или взрослых людей, но полных новичков. Ниже рассмотрим 5 способов такой защиты, реализуемых в среде Windows 10. Итак…

При установке любой версии Windows всегда создаётся учётная запись администратора, а внутри неё уже можно формировать сколь угодно учётных записей типа «Стандартный пользователь». Именно посредством таких и нужно делить компьютер с неопытными домочадцами. В Windows 10 создать другим пользователям отдельную среду для работы с компьютером можно в приложении «Параметры», в разделе «Учётные записи».

Тогда как с учётной записи администратора с Windows можно делать практически всё – устанавливать и запускать какой угодно софт, вносить в систему свои настройки, удалять любые, даже некоторые системные файлы, с учётной записи стандартного пользователя эти действия будут блокироваться. Стандартный пользователь сможет работать с Интернетом и программами, запуск которых неограничен получением разрешения на запрос UAC.

Подробнее о создании учётных записей в среде Windows 10 читайте здесь.

Такой подход не решит всех проблем, которые порождает совместное использование технологий в доме, но как минимум снизит риск заражения компьютера вирусами. И в части случаев предотвратит сбой работы Windows. По всем вопросам запуска программ, требующих прав администратора, стандартному пользователю придётся обращаться к вам. И вы сможете контролировать действия того, кому доверили своё устройство.

Права стандартного пользователя в актуальной версии Windows 10 (обновлённой до Creators Update) можно ещё больше ограничить, запретив установку в систему десктопного ПО. В учётной записи администратора открываем приложение «Параметры» и проходим в раздел «Приложения». В первой вкладке раздела нам нужна функция «Установка приложений». В её выпадающем перечне выбираем опцию, разрешающую установку на компьютер только универсальных приложений из магазина Windows Store.

Для администратора это ограничение действовать не будет. А вот стандартный пользователь теперь не сможет установить в Windows ни одну десктопную программу. Как только он запустит инсталлятор, увидит такое вот сообщение.

В плане исследования новинок ему придётся довольствоваться только выбором контента из Windows Store. Ну или искать портативные программы, не требующие разрешения UAC.

Свести совсем уж к минимуму возможности стандартного пользователя можно, ограничив его работу только с одним универсальным приложением. Редакция Windows 10 Pro предусматривает доступ к одному из приложений только из числа универсальных.  А вот в редакциях системы Enterprise и Education в качестве единственного окна доступа учётной записи можно назначать браузер или десктопную программу. Такое ограничение настраивается в разделе управления учётными записями внутри приложения «Параметры».

В настройках ограниченного доступа необходимо указать учётную запись стандартного пользователя и единственное доступное ему приложение.

Выход из учётной записи, работающей в режиме ограничения, осуществляется клавишами Ctrl+Alt+Del.

Примечание: друзья, в предыдущих версиях Windows существовал ещё один тип учётной записи — «Гость». Microsoft её специально предусмотрела для случаев временной работы встречных-поперечных пользователей, которым владелец компьютера вынужден давать его на время попользоваться, чтобы не прослыть скупердяем. В версии системы 10 этот тип учётной записи упразднён, но при желании её всё же можно организовать. Как это делается, читайте в этой статье.

Более гибкие настройки ограничения использования Интернета может предложить ПО типа «Родительский контроль», в том числе и штатный функционал Windows 10, который будет рассмотрен ниже. Пока же такое ПО в системе не настроено, от случая к случаю ограничивать стандартных пользователей в работе с Интернетом можно за счёт отключения сетевой карты или Wi-Fi адаптера и правки файла hosts. Включение/отключение сетевых устройств и замена редакции файла hosts требуют наличия прав администратора. Следовательно, стандартному пользователю без пароля администраторской учётной записи эти ограничения никак не удастся обойти.

Чтобы полностью отключить Интернет на компьютере, на значке сети в системном трее вызываем контекстное меню и отправляемся раздел сетевых настроек системы.

Переключаемся на раздел «Изменение параметров адаптера» и с помощью контекстного меню отключаем активность сетевой карты или Wi-Fi.

Включаем, соответственно, обратным способом.

Чтобы ограничить доступ только к отдельным интернет-сайтам, жмём клавиши Win+R, вводим:

%systemroot%system32driversetc

После нажатия «Ок» в системном проводнике обнаружим путь хранения файла hosts. Открываем его с помощью любого редактора TXT-файлов, например, штатного блокнота.

В самом низу файла вносим записи блокировки сайтов по типу:

127.0.0.1 домен_сайта

Домен указывается через пробел после цифровых значений, как показано на скриншоте. После чего сохраняем файл как текстовый в любом месте компьютера.

Включаем в проводнике отображение расширений файлов и переименовываем (клавиша F2) — убираем из имени «hosts.txt» расширение, то есть часть имени «.txt». Жмём Enter.

Теперь отправляемся по пути нахождения исходного файла hosts, удаляем его (или перемещаем куда-нибудь для хранения в качестве резервной копии), а на его место переносим только что отредактированный файл hosts с заблокированными сайтами. Для возврата настроек системы в исходное состояние либо возвращаем на место первую редакцию файла hosts, либо таким же образом правим текст существующей редакции и удаляем значения блокировки сайтов.

Каждое ПО, реализуемое в среде Windows функцию родительского контроля, имеет свои особенности. Возможности такой функции в составе Windows 10 позволяют гибко устанавливать и снимать ограничения для детских учётных записей, причём ещё и удалённо по Интернету — из веб-интерфейса учётной записи Microsoft. Правда, без Интернета управлять этой функцией нельзя. Применение к учётной записи родительского контроля позволит гибко ограничивать пользователя в действиях:

  • Разрешать или запрещать доступ к определённому перечню сайтов;
  • Запрещать покупку приложений из Windows Store;
  • Разрешать доступ к компьютеру по графику;
  • Блокировать запуск отдельного ПО (причём как универсальных приложений, так и десктопных программ);
  • Отслеживать действия пользователя и т.п.

Для использования штатной функции родительского контроля и у родителя, и у ребёнка должны быть зарегистрированы учётные записи Microsoft. И, соответственно, с помощью последней должен быть выполнен вход в систему. В разделе управления семейными учётными записями добавляем нового члена семьи.

Указываем, что это ребёнок, вводим адрес электронной почты, к которой подвязана его учётная запись Microsoft.

Затем заходим в почтовый ящик ребёнка и по ссылке в письме от Microsoft подтверждаем его присоединение к семье. После этого в разделе «Семья» веб-интерфейса учётной записи Microsoft взрослого откроется доступ к настройкам родительского контроля ребёнка.

В винде два пользователя, двоим необходимы права администратора, но при этом важно, чтобы один из них не мог просматривать данные другого


  • Вопрос задан

    более года назад

  • 780 просмотров

Пригласить эксперта

Запрет можно выставить, но с правами администратора его легко убрать.
Стандартными средствами Windows — никак.

Зашифруйте данные EFS, каждый своим ключем (но с осторожностью, обычно все попытки так отгородиться — приводят к печальным последствиям, особенно с EFS т.к. это очень прозрачно и на первый взгляд очень легко и хорошо работает — потом сбрасывают пароль или переустанавливают ОС без сохранениня ключей и всё данных больше нет.)

Как в Windows 10 запретить администратору доступ к папке другого администратора?

Правая клавишам мыши — безопасность — изменить.
Выбираете нужного пользователя и задаете ему нужные права.
Все.

Если права нужны для запуска какой-то программы — можно настроить запуск этой программы с правами администратора. Тогда права админа самим пользователям можно и не давать.

Два варианта:

1. Сделать каждому по шифрованному разделу, подключать его при логине.

2. Сделать две папки, владельцем одной сделать первого, владельцем второй сделать второго, и назначить папке права — доступ только владельцу. Второй администратор не сможет изменить права доступа, не став владельцем. Как админ, он может это сделать, но это будет отображено в информации о владельце папки, то есть скрытно не выйдет. Хотя на одном компе не проблема сбросить чужой пароль и зайти под другим админом. Поэтому все эти игры между двумя админами без проблем обходятся при большом желании. Итого см п.1


  • Показать ещё
    Загружается…

06 февр. 2023, в 07:47

2000 руб./за проект

06 февр. 2023, в 06:52

5000 руб./за проект

06 февр. 2023, в 06:02

5000 руб./за проект

Минуточку внимания

Понравилась статья? Поделить с друзьями:
  • Как закрепить стикер на рабочем столе windows 10
  • Как закрыть доступ к панели управления windows 10
  • Как закрыть все открытые окна в windows 10
  • Как закрепить ссылку на сайт на рабочем столе windows 10
  • Как закрыть доступ к настройкам windows 10