1. 如何设置电脑用户权限,使该用户只能使用一部分软件
设置用户权限当多人共用一台电脑,在Windows XP中设置用户权限,你可以按照下列步骤操作:
1)运行组策略编辑器程序。
2)分支中逐级展开“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,在编辑器窗口的左侧窗口中。3)双击单击“更改用户权限,单击”添加“用户或组“按钮,然后双击单击分配权限的用户账号,最后单击”确定“按钮退出。
文件夹审计
Windows XP可以使用审核跟踪用于访问文件或其他对象的用户账户,登录尝试,系统关闭或重新启动以及类似的事件,审核文件和NTFS分区下的文件夹可以保证文件和文件夹的安全性。文件和文件夹设置审核,请按照下列步骤操作:
1)在组策略窗口,在右侧窗口中的“计算机配置→Windows设置→安全设置→本地策略”分支【钻取然后在分支中选择“审核策略”选项。
2)在右侧窗口中用鼠标双击“审核对象访问”选项,“成功”,在弹出的“本地安全策略设置”窗口将“本地策略设置”框和“失败”复选框复选标记复选标记,然后单击“确定”按钮。
3)用鼠标右键单击您要审核的文件或文件夹,选择“属性”命令,在弹出的菜单,然后选择“安全”选项卡,在弹出的窗口中。
4)单击“高级”按钮,然后选择“审核”选项卡。
)根据具体情况选择你的操作:
如果一个新组或用户设置审核,可以单击“添加”按钮,在“名称”框中键入新用户名,然后单击“确定”按钮打开“审核项目”对话框。
要查看或更改原有的组或用户,你可以选择一个用户名,然后单击“查看/编辑“按钮。
要删除原有的组或用户可以选择用户名,然后单击”删除“按钮。
6),如果必要的话,在“审核项目”对话框中的“应用到列表中选取你希望审核的地方。
7)如果你想禁用文件和目录树中的子文件夹继承这些审核项目,选择“仅此对象在容器和/或容器应用这些审核项”复选框。
注意:您必须是Administrators组的成员或经授权的用户“管理审核和安全日志”权限的组策略可以审核文件或文件夹。之前的Windows XP审核文件,文件夹,您必须启用“审核策??略”组策略“的”审核对象访问“。否则,当你设置的文件,文件夹审核将返回一个错误消息,并且文件,文件夹,并未经会计师事务所审计。
2. 电脑用户名怎么分配权限
控制面板--用户---建立一个新的账户给来宾用户(guest)权限就行了。当然你得先在这个账户下面安装好常用软件,不然他无法安装任何软件的。
设置文件权限,保护自己隐私:http://bbs.cfanclub.net/read-htm-tid-338167-keyword-%C8%A8%CF%DE.html
3. 如何给电脑的域账户分配管理员的权限
方法/步骤
在开始菜单中打开控制面板,或通过等待命令“control”打开控制面板。
在控制面板中找到“用户帐户”,点击打开用户帐户。
在用户帐户中点击“管理用户帐户”。
在打开的面板中,单击添加按钮。
添加新帐户,输入你的用户名及域名,点击下一步。
在这三个选项中,选择第三个“其它”,在下拉菜单中选择Administrators,点击完成。
注销电脑,重新登录域账户。这样域账户的管理员权限就配置好了,快试试IP地址、安装软件是不是可以啦。
4. 如何设置电脑用户权限,使该用户只能使用一部分软件
在我的电脑
-
控制面板
-
用户
-
选择“添加新用户”,要求还要让你输入你的用户名和密码,选择用户组,如果选管理员,那么新的用户和管理员权限,如果选它是普通用户权限,用户,访问互联网,还可以看到“网上邻居”,但你不能改变你的计算机的设置。如果选GUEST权限,那么您只能浏览,读取和写入权限
5. 电脑怎么设置应用权限
下面是常用的修改权限的方法:
1、首先找到拒绝访问的文件夹,在其上鼠标右键,选择属性,之后切换到“安全”选项下,之后在底部可以看到有“高级”设置。
2、选择“高级”选项后会弹出文件夹的高级设置框属性,切换到“所有者”选项卡下,在其底部可以找到“编辑”操作选项。
3、点击编辑选项后,在新弹出的窗口中双击用户账号“Achai”,注意一定要选择下面的“替换子容器和对象的所有者”,如果不选择此项打开此文件夹后,下面的子文件夹我们还是无法打开,选择后点“应用”。
6. 如何设置电脑访问权限
1、首先点击电脑桌面左下角的windows图标,在弹出来的选项里面点击右侧头像进入。
7. 计算机管理员怎么给非管理员用户分配安装软件的权限
把用户的本地管理员权限去掉。
"计算机"右键-->"管理"-->"本地用户与组"-->"用户"-->双击你的用户-->"隶属于"选项卡-->选择"administrators"组,删除。
8. 一台电脑的多个用户怎样分配硬盘权限
第一步:添加用户和组
1.添加用户
先以Administrator登录,然后右击桌面上“我的电脑”,选择“管理”。在打开的“计算机管理”对话框中展开“本地用户和组”目录。然后右击展开目录中的“用户→新用户”命令,打开“新用户”对话框。在相关输入框中键入用户名bangong和密码,取消“用户下次登录时须更该密码”选项并勾选“用户不能更该密码”和“密码永不过期”两项,最后单击“创建”按钮。这时会弹出下一个“新用户”对话框,根据需要添加若干个用户(如chuyin)。创建完毕后单击“关闭”按钮结束用户的添加。
2.添加组
为了管理上的方便,我们最好创建一个独立的组,并将刚才创建的用户添加到这个组中。在图1所示的对话框中右击“组”,选择“新建组”。在打开的“新建组”对话框中填写组名gongyong,然后单击“添加”按钮打开“选择用户”对话框。在“输入对象名称来选择”框中键入刚建立的用户bangong并单击“确定”按钮。这时你可以发现在“新建组”对话框中已经出现了名为bangong的成员。按同样的方法将其他用户也添加进来,最后依次单击“创建→关闭”按
钮即可。
第二步:设置权限
建立了我们需要的用户和组以后,下面就要赋予这些用户或组不同的权限了。假设机器中有“教师论文”和“学生成绩”两个文件夹,我们想让gongyong组的所有成员都有读写“教师论文”文件夹的权限;“学生成绩”文件夹只赋予bangong这一个用户读写权限,而gongyong组的其他成员只有读取的权限。实现方法简述如下:
1.gongyong组权限设置
在“教师论文”文件夹上右击,选择“属性”。在打开的“教师论文 属性”对话框中切换至“安全”选项卡。单击“添加”按钮,打开“选择用户或组对话框”。在“输入对象名称来选择”框中键入组名gongyong,并单击“确定”按钮。接下来在gongyong的权限”选择框中补充勾选“写入”权限,单击“确定”按钮权限生效。
2.bangong用户权限设置
按照同样的方法设置gongyong组对“学生成绩”的访问权限,只是不要勾选“写入”权限。然后在“学生成绩 属性”对话框中再次单击“添加”按钮,在“输入对象名称来选择”框中键入用户名bangong并单击“确定”按钮。然后在bangong的权限”选择框中补充勾选“写入”并单击“确定”按
第三步:具体使用
假设某教师以gongyong组中的其他用户身份(如chuyin)登录系统,那么他只在“教师论文”文件夹中具有读取、删除和写入的权限,而在“学生成绩”文件夹中则只能读取文件。如果某教师以bangong的身份登录系统,则他对两个文件夹都具有读写权限。
通过上述操作,我们赋予了gongyong组和bangong用户对相同资源的不同访问权限。当然文中所举实例比较简单,可以根据实际情况为硬盘资源设置更为合理的访问权限。钮使权限生效。
9. 管理员账户装的软件怎么给普通用户权限
user 用户 使用管理员权限运行软件
大多数公司的IT人员,如果不想每天被繁琐的电话吵得想跳楼,被MM嚷得想开溜。那么就一定要实施域管理。如果由于公司资源不足,限制用户权限是一定要做的了。
但是在限制用户权限以后,我们所要面对的会是一些新问题,比如某个MM某天突然要安装一个什么软件,而且还得到了领导的许可。或者我们自己由于管理需要安装一些软件,那么就会比较麻烦,必须要用到超级用户的权限,这时候要注销用户然后用超级用户登陆,中间那段等待的过程是痛苦的。而且在切换用户的时候更有可能泄露密码信息,被一些居心不良的人盗用。
Windows NT内核的系统本身为我们提供了一个工具——Runas。它可以在不切换用户的情况下让我们以管理员的身份运行某个软件。请看Runas的命令介绍。
Runas
允许用户用其他权限运行指定的工具和程序,而不是用户当前登录提供的权限。
语法
runas [{/profile /noprofile}] [/env] [/netonly] [/smartcard] [/showtrustlevels] [/trustlevel] /user:UserAccountName program
参数
/profile
加载用户的配置文件。/profile 是默认值。
/no profile
/noprofile 指定不加载用户的配置文件。这使应用程序载入的更加快速,但是在一些应用程序中也会引起错误。
/env
指定当前使用的网络环境,而不是用户的本地环境。
/netonly
指明指定的用户信息只用于远程访问。
/smartcard
/smartcard 表示凭据是否是由智能卡提供的。
/showtrustlevels
列出 /trustlevel 开关项。
/trustlevel
指定应用程序运行所在的授权级别。使用 /showtrustlevels 查看可用的信任级别。
/user:UserAccountName
指定在其下运行程序的用户帐户的名称。用户帐户的格式应是 user@domain 或 domain\user。
程序
指定要用在 /user 中指定的帐户运行的程序或命令。
/?
在命令提示符显示帮助。
注释
管理员可以使用一个权限受限制的帐户执行日常、非管理性的任务,只有在执行特定管理任务时,才使用一个权限更大的帐户。要不经过注销再重新登录就完成这样的任务,可以用一般帐户登录,然后使用 runas 命令来运行需要更大权限的工具。
有关 runas 命令的使用范例,请参阅“相关主题”。
尽管 runas 通常由 Administrator 帐户使用,但并非仅限于 Administrator 帐户。任何拥有多个帐户的用户均可以利用备用凭据,使用 runas 运行程序、MMC 控制台或“控制面板”项。
如果要在计算机上使用 Administrator 帐户,对于 /user:,键入下列参数之一:
/user:AdministratorAccountName@ComputerName
/user:ComputerName\AdministratorAccountName
如果想以域管理员身份使用这个命令,键入下列参数之一:
/user:AdministratorAccountName@DomainName
/useromainName\AdministratorAccountName
runas 命令允许您运行程序 (*.exe)、保存的 MMC 控制台 (*.msc)、程序和保存的 MMC 控制台的快捷方式及“控制面板”项。作为另一组(例如“Users”或“Power Users”组)的成员登录到计算机时,可以以管理员的身份运行。
可以使用 runas 命令来启动任何程序、MMC 控制器或“控制面板”项。只要提供适当的用户帐户和密码信息,用户帐户就具有登录到计算机的能力,并且程序、MMC 控制台、“控制面板”项在系统中及对该用户帐户均可用.
runas 命令允许您管理其他域的服务器(运行工具的计算机和要管理的服务器在不同的域中)。
如果尝试使用 runas 从网络位置启动程序、MMC 控制台或“控制面板”项,可能会因为用来连接网络共享的凭据与用来启动程序的凭据不同而失败。后者的凭据可能无法访问同一网络共享。
有些项,例如“打印机”文件夹和桌面项,间接由 Windows 2000 打开,而不能使用 runas 命令启动。
如果 runas 命令失败,则可能是没有运行 RunAs 服务或使用的用户帐户无效。要检查 RunAs 服务的状态,请在“计算机管理”中单击“服务和应用程序”,然后单击“服务”。要测试用户帐户,请尝试使用该帐户登录合适的域。
范例
要在本地计算机上以管理员身份启动 Windows 2000 命令提示行实例,请键入:
runas /user:localmachinename\administrator cmd
系统提示时,键入管理员密码。
要使用名为 companydomain\domainadmin 的域管理员帐户启动“计算机管理”管理单元实例,请键入:
runas /user:companydomain\domainadmin