You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows 10 Home系统下如何移除标准用户对指定目录的访问权限(解决权限配置后应用异常问题)

Windows 10 Home系统下如何移除标准用户对指定目录的访问权限(解决权限配置后应用异常问题)

我来帮你解决这个问题,你遇到的核心矛盾是直接删除Users和Authenticated Users这类通用组的权限后,破坏了系统应用正常运行所需的基础权限,同时又要阻止特定标准用户(userB)访问目标目录。下面是针对Windows 10 Home版的正确操作思路和步骤:

为什么之前的操作会导致应用异常?

Windows系统中很多应用(比如Foxit、Firefox)在运行时,并非全程以当前登录用户(userA)的身份直接访问文件,部分后台进程、组件会依赖Users或Authenticated Users组的权限来读取用户目录下的缓存、配置文件等。直接删除这些组的权限,会导致这些应用无法正常获取所需资源,从而出现卡顿、无响应的情况。

而恢复权限继承后,Users组的权限会重新生效,这就又让userB能访问目标目录了——所以我们需要换一种更精准的权限控制方式:针对userB单独设置拒绝权限,而非删除通用组的权限。


针对C:\Users\userA目录的配置步骤

因为这是userA的主目录,系统默认有特殊权限规则,不建议大范围删除现有权限,只需要添加对userB的拒绝规则即可:

  1. 右键点击C:\Users\userA文件夹 → 选择「属性」→ 切换到「安全」标签页 → 点击「高级」按钮
  2. 在高级安全设置窗口中,点击「添加」按钮,打开「权限条目」窗口
  3. 点击「选择主体」→ 在弹出的窗口中点击「高级」→ 点击「立即查找」,在搜索结果中找到userB,选中后点击「确定」两次
  4. 在「权限类型」下拉菜单中选择「拒绝」,然后勾选下方的「完全控制」(如果想更精准,可以单独勾选「读取」「写入」等权限,但「完全控制」拒绝能彻底阻止所有访问)
  5. 确认所有设置后,依次点击「确定」保存配置

针对C:\mydir目录的配置步骤

这个自定义目录可以更灵活地配置权限,同样遵循“保留必要权限+拒绝userB”的思路:

  1. 右键点击C:\mydir文件夹 → 「属性」→「安全」→「高级」
  2. 点击「禁用继承」,在弹出的选项中选择「将继承的权限转换为此对象的显式权限」(这样不会丢失现有必要权限,只是不再继承父目录的规则)
  3. 现在可以保留Administrators、SYSTEM和userA的权限(确保userA有「完全控制」权限),然后按照上面的步骤添加对userB的「拒绝-完全控制」权限
  4. 确认后保存配置

验证配置效果

  • 登录userB账号,尝试访问C:\Users\userA和C:\mydir,应该会弹出「权限不足」的提示,无法进入或读取文件
  • 登录userA账号,正常打开Foxit、Firefox等应用,应该不会再出现卡顿、无响应的情况,因为系统和应用所需的基础权限依然存在

备注:内容来源于stack exchange,提问作者user93353

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 15:14:40