我想在一台电脑(XP系统,已经加入到域)上建一个登录到域的用户(已经建成),可是我不想让这个用户在本机上安装或卸载程序,也不让他新建或删除文件夹及文件。当然更要禁止他改变其它的系统设置了,但是需要访问一些管理员让他访问的程序。请问这个用户应该如何设置呢?具体权限是应该在域内设置还是应该在本机设置呢?
用组策略来控制权限
如何建一个不能访问本机电脑磁盘的用户呢?虽然我建了一个受限用户,可是还是能通过打印机来访问C盘,D盘,E盘,F盘我怎么可以建一个只让他使用本机程序(通过桌面快捷方式使用程序),却不让他查看磁盘的用户呢?
我的意思是目前这个用户可以通过“开始-设置-打印机和传真”来打开Windows资源管理器。而我不想让他有这种权限,因为我只想让他通过桌面上的快捷方式来使用已经安装的程序,而又不想让他使用磁盘空间!
我怎么就觉的楼上的像是开网吧的,你问你问题太钻牛角尖了.你所谓的权限也开抠门了吧.可以访问桌面程序确不进入磁盘这怎么可能,你运行程序自然是要消耗磁盘空间的.
呵呵,不是开网吧的,是管理局域网的,最近有不少职员在上班的时候爱玩游戏,而且游戏都隐藏在D盘里,桌面上却不敢放,前两天被老总发现了,所以老总就把这光荣而艰巨的任务交给我了,