最近这段时间心情不是很好!很久没有更新博客,希望得到大家的体谅,相信马上XiaoluD就会重归的。
相信大家都有些自己的小隐私,不管是个人还是工作上的。如何保护这些小隐私,是不是令各位大伤脑筋,有时候不得不使用第三方软件来捍卫自己的家门。其实在这里我可以告诉大家一个秘密,其实我们仅仅采用Microsoft自己的一些功能就能很好的加密和保护这些文件。但是肯定有一些不可告人的小技巧,这就听我慢慢给您道来!!
第一阶段 ——新建一个账户
首先是新建一个特定用户,一个专门用来查看和修改隐私文件的用户。隐私文件你不可能经常都去操作,这样子平时是不会频繁的去打开的。因此在这里是强烈建议,日常与隐私分开最好保存。需要处理的时候,我们就用特定用户去操作,我们今天也是基于这个思想来做的。
在Computer Management --Local Users and Groups—Users下右击,选择New User
输入账号信息
账号创建成功
第二阶段,更改隐私文件夹的属性
右击需要保护文件夹,选择属性
点击Security选项卡,点击Edit
选择Authenticated Users,点击Remove
接着就会弹出如下图的错误,这是因为微软的策略强制文件夹属性继承。不过,不急。道高一尺,魔高一丈,我们总会有方法的。
首先重新右击文件夹选择属性。打开Security选项卡,不过在这里不是点击Edit了,而是选择Advanced。
接下来如下图,点击Change Permissions
接下来去掉Include inheritable permissions from this object's parent前面的勾
直接选择Remove
接下来我们可以看到在Group or User names里面就看不到有任何用户和组了。这也就达到了我们预期的目的。您静下心来想想,如果我不给权限的话,所有用户和组都不能访问;如果仅仅给特定用户test Full control权限的话,那就是说只有test用户才能查看编辑此文件夹,别的用户连开门的权利都没有。并且test用户一般情况下不用,只是在需要操作隐私文件的时候才会去登录。平常就连本机管理员都没有权限去查看当前文件夹。
单击Edit
点击Add
添加用户,特别注意要在本地搜索用户和组(因为我们添加的是一个本地用户)
赋予Test对文件夹完全控制的权限
三、加密当前文件夹
右击文件夹——选择属性,在General选项卡上选择Advanced
选择Encrypt contents to secure data,就是加密当前文件。点击Apply,选择仅仅加密当前文件夹。不建议选择加密当前文件夹及文件,如果您选择了这一选项,当您要在其他地方或者使用其他用户操作Copy出来的文件时还要对文件夹进行解密。
然后就可以看到加密后的文件夹名称显示为绿色
看!!就是本机管理员都没有权限去打开当前文件夹
这样子,我们就很好的保护了自己想保护的文件。首先除了特定用户,就连管理员都没有权限去查看当前文件,另外当前文件夹采用了加密,在资料安全上又增加了一道防线。也许您要问要是特定用户密码泄露了怎么办?那真没办法,这个密码就等于是加密密钥,泄露它就跟您丢失了密钥一样,所以您一定要好好保护这个密码。也许您就更要问了,这样子还是略有不安全。呵呵,这个我早就帮您考虑好了,下一次我会给您介绍如何给系统添加一个隐藏用户(不管是在用户管理器还是使用net user都无法查看到)。这样子就算您密码泄露掉了,别人连用户名都不可能知道,去偷窥您的隐私也就无从说起了啊!!
本文转自 xiaolud 51CTO博客,原文链接:http://blog.51cto.com/xiaolud/295810