Windows XP账户应用高级技巧
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
xp用户权限的知识
1:标准用户
该用户可修改大部分计算机设制,安装不修改操作系统文件且不需要安装系统服务的应用程序,创建和管理本地用户帐户和组,启动或停止默认情况下不启动的服务,但不可访问NTFS
分区上属于其他用户的私有文件.
2:受限用户
该用户可操作计算机并保存文档,但不可以安装程序或进行可能对系统文件和设置有潜在的破坏性的任何修改.
3:其他用户
(1)系统管理员--有对计算机的完全访问控制权.
(2)备份操作员不能根改安全性设置
(3)客人--权限同受限用户
(4)高级用户--权限同标准用户
在XP中设置用户权限按照一下步骤进行:
进入"控制面板",在"控制面板"中双击"管理工具"打中开"管理工具",在"管理工具"中双击"计算机管理"打开"计算机管理"控制台,在"计算机管理"控制台左面窗口中双击"本地用户和组",再单下面的"用户",右面窗口即显示此计算机上的所有用户。
要更改某用户信息,右击右面窗口的该用户的图标,即弹出快捷菜单,该菜单包括:设置密码、删除、重命名、属性、帮助等项,单击设置密码、删除、重命名等项可进行相应的操作。
单击属性弹出属性对话框,“常规”选项卡可对用户密码安全,帐户的停锁等进行设置,“隶属于”选项卡可改变用户组,方法如下:先选中下面列表框中的用户,单击“删除”按纽,如此重复删除列表中的所有用户,单击“添加”按纽,弹出“选择组”对话柜,单击“高级”按纽,单击“立即查找”按纽,下面列表框中列出所有的用户组,Administrators组为管理员组(其成员拥有所有权限),Power Users 组为超级用户组(其成员拥有除计算机管理以外的所有权限,可安装程序),User组为一般用户组(其成员只执行程序,不能安装和删程序)。
根据需要选择用户组后,单击“确定”、单击“确定”,单击“确定”关闭“属性”对话框即将该用户改为新的用户组,其拥有新用户组的权限。
重启计算机后更改生效。
在家庭里或者在单位中,可能都存在一机多用户共用的现象。
根据各个用户的需要,合理设置相应的权限。
在WinXP中,你可以轻松完成这些设置(以家庭中多用户使用权限的设置为例)。
一、禁止安装软件
如果孩子总是喜欢无休止地往电脑中安装游戏软件,那么你该如何禁止他们的安装权限呢?最有效的方法是为他们创建一个受限账户,这样,当孩子以自己的账户登录WinXP时,只能运行预先安装好的程序和存取属于自己的文件,对软件安装嘛,只能说拜拜了。
创建受限账户的具体步骤如下:
1.首先以系统管理员(Administrator)的身份登录到WinXP。
2.点击选择“开始→控制面板”命令,在“控制面板”窗口中双击“用户账户”图标。
3.在弹出的窗口任务列表中点击“创建一个新用户”^39020301a^1,然后在向导窗口的文本框内输入一个名称(例如“Moon”),这个名称将出现在欢迎屏幕或开始菜单中,点击“下一步”按钮。
4.在新出现的画面中提供了“计算机管理员”和“受限”两种权限。
用鼠标点选“受限”单选按钮,然后点击“创建账户”即可^39020301b^2。
另外,在任务列表窗口中你还可以完成对所建账户进行改名和删除等操作。
二、账户管理好帮手——家庭成员组
倘若你想要让其他用户对自己的某个文件夹只具有读的权限,通常的做法是分别为每个账户赋权限。
如果用户比较多的话,这样的做法比较麻烦,为了解决这个问题,就是创建一个家庭成员组,只要将其他账户添加到这个组中,然后再给这个组分配此权限,那么该组中的所有用户就都拥有了这个权限。
创建组的具体步骤如下:
1.点击选择“开始→控制面板”命令,依次双击“管理工具→计算机管理”图标,弹出“计算机管理”窗口。
2.在左侧窗格的树形结构中,逐级展开“系统工具→本地用户和组”,在该分支下有“用户”和“组”两个选项。
选择“组”,在右侧窗格中你会发现“Administrators”、“Power Users”、“Users”和“Guests”等系统内建的组^39020301c^3。
3.选择“操作→新建组”命令,弹出“新建组”窗口。
在“组名”框内输入“Home Member”,然后点击“创建”按钮即可创建一个组。
4.接下来为该组填加成员,点击“添加”按钮,弹出“选择用户”窗口^39020301d^4。
5.点击“对象类型”按钮,将对象类型选择为“用户”;然后再点击“高级”按钮。
6.在进一步展开的选择用户窗口中点击“立即查找”,在搜寻结果列表中选取“Sun”用户,点击“确定”按钮^39020301e^5,即可将“Sun”账户添加到该组中,采用相同的方法,将其他用户也添加到这个组中。
三、WinXP也可实现标准账户权限
在家庭成员当中,倘若一个用户想要获得类似于Win2000中标准账户的权限时,可WinXP 并没有直接提供创建这类账户的功能,那我们该如何实现呢?具体设置步骤如下:
1.在“计算机管理”窗口的“系统工具→本地用户和组”分支下,选择“组”选项,在右侧窗格中双击“Users”组,弹出“Sun属性”窗口,在“成员”列表中点选“Sun”,然后单击“删除”按钮将该账户删除,点击“确定”按钮返回到“计算机管理”窗口。
2.双击“Power Users”组,在弹出“Power Users”属性窗口中点击“添加”按钮,按照上文介绍的方法将“Sun”账户添加到“Power Users”组中即可。
这样,一个受限账户Sun可以获得标准账户的权限,从此即可解除软件安装的限制了。
四、给文件加个护身符
当多人共用一台电脑时,想必你最担心的是自己的文档被他人误删除,或者秘密文档被偷看,倘若你用的是NTFS文件系统,那就让WinXP为你的文档(或文件夹)加个护身符吧!倘若是这样,即使一个受限账户也可以拒绝管理员访问他的受保护的文件(或文件夹)。
现以实例介绍一下设置方法,例如禁止管理员访问“MyDocument”文件夹,而家庭成员组的账户可以对该文件夹进行只读访问。
具体步骤如下:
1.例如以“Moon”身份登录,用鼠标右键点击“MyDocument”文件夹,选择快捷菜单中的“属性”命令。
在打开的属性窗口中选择“安全”选项卡^39020301f^6。
2.点击“高级”按钮,在弹出的高级安全设置窗口中将“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”复选框前的勾选标记取消,此时屏幕上会弹出一个安全提示,这里选择“复制”(或者“删除”)即可^39020301g^7。
然后点击“确定”退回到属性窗口。
3.在“用户和组”列表中将“SYSTEM”、“CREATOR OWNER”和“Users”组删除。
4.接着点击“添加”按钮,弹出“选择用户和组”对话框,按照上文介绍的方法,将“Home Memb er”组添加到“组或用户名称”列表中。
5.接下来分别设置权限,在属性窗口的“组或用户名称”列表中首先选取“Administrators”组,然后在下面的权限列表中勾选“完全控制”行中的“拒绝”复选框,同时你会发现这一列的其他复选框也自动打上了勾选标记^39020301h^8。
这样管理员组的成员就被拒绝访问该文件夹了。
6.再选择“Home Member”组,在权限列表中确保“读取和运行”的“允许”复选框处于勾选状态即可。
这样,该组中的成员(例如姐姐和弟弟)就能查看和运行该文件夹中的文档了。
倘若给“Home Membe”组只设置读文件夹的权限,又给一个用户设置写的权限,但最终该用户只能获取读文件夹的权限,这是因为“安全”属性总是取所有权限中最严格的缘故。
提示:在WinXP中,若要对文件夹进行安全权限设置时,首先该文件夹所在的磁盘驱动器必须是NTFS文件系统,倘若不是这种文件系统,必须先进行转换操作,其方法为:在“运行”对话框内键入“Convert X:/fs:ntfs”(其中X就是被转换的磁盘驱动器),点击“确定”即可。
另外,若文件夹属性窗口中没有发现“安全”选项卡时,你只要在资源管理器窗口中,选择“工具→文件夹选项”命令,在弹出的窗口中选择“查看”选项卡,然后将“高级设置”列表中的“使用简单文件共享”复选框的勾选标记去掉即可。
五、公共文件夹中设个安全屏障
倘若你的某个文件夹(例如“Public”)存放了一些公共文件,可以允许Users组成员读写,但是这个文件夹中还有一个“Secret”子文件夹用来存放一些重要文件,只允许Users组成员读取。
这样的安全屏障该如何设置呢?具体方法如下:
1.首先用鼠标点击“Public”文件夹,选择快捷菜单中的“属性”命令,在弹出的属性窗口中点击“安全”选项卡。
2.在“组或用户名称”列表中选择“Users”组,然后将其权限设置为允许“完全控制”。
3.然后再打开“Public”文件夹,选择“Secret”右键菜单中的“属性”命令,在弹出的属性窗口中点击“安全”选项卡,此时你会发现“Users”组拥有“完全控制”的权限,并且允许权限显示为灰色,表明该权限是从上级文件夹“Public”上传递下来的,点击“拒绝”中的“写入”,选中该项,点击“确定”按钮,此时系统给出一个“安全”警告窗口,提示“拒绝”的优先级要高于“允许”,单击“是”即可。
这样,“Users”组成员再往“Secret”文件夹中写文件时,就会遭到拒绝。
拒
绝权限好比是拦路设的屏障,用来阻止来自上一级(父级)下达的命令。
用windows用户账户解决实际问题_经验技巧
很多读者反映虽然用户账户的操作已经掌握,但究竟改如何实现特定的功能呢?今天笔者就以解决实际问题出发,给大家展示一下用户账户的用法。
提出问题
在实际生活中,牵涉到用户账户及权限的问题总是非常复杂,下文中会模拟一个相对单纯的应用场景:有一个三口之家,三人在家里共用一台电脑,同时假定一些单纯的问题:
问题一:孩子希望把自己的日记加密,防止父母偷看。
问题二:母亲在网上下载了一些文章,希望用最简单的办法让每个家庭成员登录系统后都可以查看。
问题三:父亲需要和母亲共享一些文件,而不希望孩子看到。
问题四:偶尔家里来了客人,如何保证客人上网娱乐,又降低其权限?
账户准备
上面这些问题都能够通过设置用户账户解决,首先大家需要给不同的家庭成员创建不同的账户,同时这些账户还需要设置权限。
首要问题是决定由谁来当管理员账户。
因为管理员账户对系统有完全的控制权,因此他完全可以通过一些简单的手段就看别人所有文件(EFS加密的除外)。
本例中将会把父亲的账户设置为管理员。
同时创建母亲和孩子两个受限账户,另外再给客人创建一个受限账户。
下面就来看看上述问题的解决办法。
文件如何加密
孩子经常自己用Word在电脑里写日记,但总担心父母趁自己不在的时候偷看日记。
怎样才能让日记更加保密?将日记放到隐蔽的地方?别忘了,父亲是系统管理员!单纯的隐藏是靠不住的。
直接用Word给.doc文件加密码?网上破解.doc文件密码的软件多的是。
最稳妥最简单的方式就是调用EFS。
孩子使用自己的账户登录系统,然后打开我的电脑,找到日记文件夹,在文件夹的图标上点击鼠标右键,选择属性,打开属性对话框。
接着在常规选项卡上点击高级按钮,打开如图1所示的高级属性对话框。
在这里选中“加密内容以便保护数据”选项,然后点击确定。
随后会出现一个确认属性更改对话框,在这里选择“将更改应用于该文件夹、子文件夹和文件”选项。
最后如果该文件夹以及其中保存的文件在Windows资源管理器窗口中全部显示为绿色,表示这些文件已经被成功加密了。
图1 文件加密
这样做的好处不言而喻,孩子想要打开日记不会繁琐地输入密码,而父母想要打开EFS 加密后的文档也绝无可能。
共享文档
没有搞错吧,一般在局域网的电脑之间才需要共享文件的,既然所有家庭成员都使用了同一台电脑,还有共享文件的必要吗?
其实这样的做法才是正规的。
因为Windows XP为用户专门准备了一个保存用于和用于和本机其他账户共享文件的文件夹。
打开我的电脑,看看名为“共享文档”的文件夹,这就是了。
所有本机用户,无论账户类型是什么,都可以访问这个文件夹,因此用户只需要把希望和其他用户共享的文件放在这里就行了,不用设置权限,也不用担心哪个用户访问不到,非常方便。
设置文件权限
父亲的一些文件希望能和母亲共享,但又不希望孩子看到。
这种情况下,无论是将文件放到共享文件夹,还是EFS加密都不能实现。
这里推荐使用NTFS权限进行限制。
使用父亲的账户登录系统,用鼠标右键点击目标文件夹,并选择属性,打开文件夹属性对话框。
切换到安全选项卡,并点击高级按钮(在这之前要记得禁用简单文件共享),打开图2所示的高级安全设置对话框。
图2 设置文件权限
在权限选项卡下取消对“从父项继承那些可以应用到子对象的权限和项目…”这个选项,并在随后出现的对话框上点击“删除”按钮。
接着点击添加按钮,在“输入要选择的对象名称”框中输入父亲帐号的名称,点击确定,并在随后出现的权限项目对话框中给“完全控制”权限选择“允许”复选框。
接着再添加母亲的账号并设置权限,这样就能实现对特定用户的文件共享。
经过这样的设置,该文件夹就只有父亲和母亲可以访问,其他人别说修改或删除文件了,就连文件夹中保存的文件名称都看不到。
经过这样的设置,如果重新安装了系统,将导致没人可以访问父亲的个人文件。
这时候需要使用任何一个管理员账户来获取所有权。
还是在文件夹上点击鼠标右键,选择属性,打开属性对话框。
打开安全选项卡,并点击高级按钮,打开高级安全设置对话框。
接着切换到所有者选项卡,在“将所有者更改为”列表中选择父亲新的帐号,并选中下方的“替换子容器及对象的所有者”选项,点击确定(如图3)。
然后回到属性对话框的安全选项卡,在这里重新为父亲的账户设置权限即可。
图3 高级暗渠设置
提示:以上的例子只是非常粗略地应用了NTFS权限设置。
NTFS权限设置能够对账户和权限进行非常有效的管理,不过设置起来比较复杂。
由于本文篇幅有限,就留到以后再给大家详细讲解。
限制客人
家里来客人了,如果客人想要用一下电脑,怎样才可以防止客人对系统进行一些“奇怪的”设置呢(如果客人是小孩子的话,往往会给电脑带来毁灭性的“打击”)?
大家都知道,系统中自带了一个“来宾账户”,不过这个用户受到的限制太多,甚至无法使用ADSL网络连接拨号。
笔者推荐单独为客人新建一个不需要密码的受限账户,同时禁止客人修改受限账户的密码:使用管理员账户登录系统,在控制面板中为客人创建好账户之后,运行“lusrmgr.msc”,打开本地用户和组管理单元。
接着在左侧的节点中点击选择“用户”,并在右侧面板中找到“客人”这个账户,并双击,打开图4所示的客人属性对话框。
在这里选中“用户不能更改密码”和“密码永不过期”这两个选项即可。
图4 受限帐户属性设置
经过这样的设置,以后家里来客人后就可以使用专门的账户登录系统。
因为属于受限账户,客人不仅不能对重要的系统设置进行修改,不能安装绝大多数软件,甚其他用户的私人文件也无法访问,这样就已经实现了目标。
配合Windows的用户账户功能,用户还可以实现更多针对家用电脑的安全设置,希望大家根据自己的情况进行配置。
虽然为每个家庭成员分别建立账户的做法看上去比较麻烦,但这确实是一个好习惯,因为这样做能有效保障各个用户的信息安全和隐私。
Windows XP账户应用高级技巧
为账户设置“安全”的框框
一般情况下,每当我们登录Windows XP系统的时候,都会看到一个欢迎界面,让我们输入“用户名”,然后输入该用户名的密码。
其实这就是Windows XP系统的用户账号,它的存在为我们提供了非常好的安全环境。
今天让我们一起来看看XP账号的高级应用,相信通过这些高级的应用定会给你带一次安全意识上的“革命”。
为账户设置“安全”的框框
账户设置比较简单,没有过多的限制。
但这简单的过程往往给造成简单的账号密码,给我们的安全带来一丝的“不安”。
其实我们可以通过XP为我们准备的“账户策略”设计种种的设置限制,提高密码的质量。
具体方法是:
在“控制面板”上打开“管理工具”,然后双击“本地安全设置”即可弹出“本地安全设置”窗口,从中我们可以看“账户策略”下面的“密码策略”与“账户锁定策略”(如图1)。
选中密码策略,这里有两个重要的设置需要我们设置,其一是“密码必须符合复杂性要求”,默认是“已停用”,双击它,然后设置为“已启用”,这样我们设置账号密码时必须同时包括字母、数字等,简单的密码是不予通过的;其二是“密码长度最小值”,一般情况下,密码长度最少在8位以上。
通过这两项的设置,我们的密码复杂性就得到了保证,当然安全性能将会随着提高。
选中“账户锁定策略”,在设置中我们重点要看的是“账户锁定阈值”,该设置在账号属性中设立锁定次数,比如改账号失败登录次数超过5次即锁定改账号。
这样可以防止某些大规模的登录尝试,同时也使管理员对该账号提高警惕。
一般情况下,我们可以设置3~5次即可。
忘记密码,“重设盘”来解决
XP对用户安全性的审核即是非常严格的,如果你忘记了设置的口令,可别以为能够像W in98那样选择“取消”即可进入系统了。
是不是自己一时的马虎就需要用重新安装Windows XP来弥补呢?其实也并不是这样的,如果在设置账号后,制作一个“密码重设盘”的话,那问题就会迎刃而解,下面就让我们一起为了以后的安全,制作一张“密码重设盘”吧。
在“控制面板”中打开用户账户,单击想要备份的账户名,在位于窗口左侧的“相关任务”下面,单击“防止忘记密码”,选择下一步,提示需要一张磁盘,准备一张空白的磁盘插入软驱里面,继续下一步,出现下面输入当前账户的密码以后,按“下一步”即可开始创建了。
登录时,如果输入的密码错误,无法进入系统时。
系统就会显示“您是否忘记了自己的密码?”消息,单击“使用密码重设盘”可启动“密码重设向导”,按照“密码重设向导”中的指示,创建新密码,使用新密码登录,然后将密码重设盘收藏到安全地方,以备将来需要重设密码时使用。
无重设盘,还有最后一招
通过密码重设盘,我们可以软松的解决忘记密码的难题,如果自己的一时的惰性,根本就没有制作“密码重设盘”,那是不是就没有指望了呢?其实不然,我们还有最后一招呢。
一般情况下,WindowsXP的密码存放在系统所在的Winnt\System32\Config下SAM文件中,SAM文件即账号密码数据库文件。
当我们登录系统的时候,系统会自动地和Config中的S AM自动校对,如发现此次密码和用户名全与SAM文件中的加密数据符合时,你就会顺利登录;如果错误则无法登录。
从SAM的功能,我们不难想到的最后一招就是“删除SAM文件来恢复密码”。
具体方法是:在系统启动前,插入启动盘,进入C:\WINNT\System32\Confi g\,用ren命令将SAM文件改名,或用del命令将SAM文件删除,重启电脑即可。
改名或删除SAM文件以后,试用Administrator登录,密码为空,成功了。
当然如果没有启动盘,也可以将硬盘拆卸后,挂在其它电脑上,然后从另一电脑中直接删除即可。
Syskey.exe,再加一道“防线”
对于电脑安全而言,最后一道“防线”应该是CMOS密码了。
可是你看看有关破解CMOS 密码的种种技巧,一定让你毛骨悚然,原来它是那么的“憔悴”。
如果你想在新装的Window s XP操作系统上换上另一种更安全的防线,不防试一试“Syskey.exe”。
该软件是Windows XP系统的系统目录中自带的启动密钥文件,利用它我们可在启动前为我们的Windows XP
系统加一道安全的第一防线!下面看一看具体的设置方法:
步骤1 :在“开始→运行”对话框中输入“Syskey”(图2),确定后从弹出的“保护Windo ws XP账户数据库的安全”对话框中,在选中了“启用加密”项前提下点“更新”按钮(如图3)。
步骤2 :随后在弹出的“启动密码”对话框中,在“系统产生的密码”项的“在本机上保存启动密码”项为选中状态的前提下,点选“启动密码”项后输入并确认好自定义的密码(如图4)。
步骤3 :确定后会有一个“账户数据库的开始密码已经更改”确认对话框,确定后,再次开机进入选择启动用户名和密码之前,就先得输入这个密码,否则连选择用户的画面都见不到呢!
小提示:在刚才的“启动密码”的对话框中的“系统产生的密码”项下,如果事先选中的是“在软盘上保存启动密码”项的话,确认后这个启动密码将保存在软盘上。
这样,你每次启动前必须插入存有密码的软盘才能过第一关,这时的密码软盘就成了你的“电脑钥匙”。