美文网首页
使用组和用户隔离不放心应用

使用组和用户隔离不放心应用

作者: hdjwuxvks | 来源:发表于2023-04-24 21:16 被阅读0次

1.添加用户

win+R输入netplwiz

添加->不使用Microsoft账户->本地账户->名称密码

选中新建用户->属性->组成员->其他->Guests

高级->高级用户管理->高级->新建组A->添加到组

2.磁盘分卷与锁定

右键桌面下左下角win图标,选择磁盘管理,选中F盘,右键->压缩卷,压缩出50GB空间。

右键新分区->建立简单卷,命名为S(share)

打开此电脑,C盘中有系统管理,不用动(不要在C盘存文件),分别在D、E、F盘上右键

(移动硬盘也可以弄)->属性->安全->编辑->添加->添加组A->拒绝项拉满

S盘只允许组A读取和执行、列出文件夹内容、读取(参考的C盘)

3.powershell

管理员模式打开powershell ISE

输入

set-ExecutionPolicy RemoteSigned

允许本地运行脚本

$cred = Get-Credential

输入账号密码

$cred.Password | ConvertFrom-SecureString | Set-Clipboard

把处理后的密码复制到剪贴板。

在S盘中新建一个.ps1文件,输入

$password = '剪贴板密码串'

$cred = [pscredential]::new('用户名', ($password | ConvertTo-SecureString))

Start-Process powershell -ArgumentList "-NoExit", "-Command {`$env:__COMPAT_LAYER = 'RunAsInvoker'}" -Credential $cred -LoadUserProfile

即,以那个用户的身份打开powershell

然后你就可以通过它来操控文件了(右键,通过powershell运行)。

具体命令可以查,一般就用{& 然后拖拽文件到窗口}来表示执行它,比如

& S:\share\chrome.exe

这样你就可以隔离运行可疑应用了(连魔法都可以隔离哦)。

此外,你还可以在身份下面添加

Start-Process powershell -ArgumentList '-Command Invoke-Item S:\share\e.lnk' -Credential $cred -LoadUserProfile -WindowStyle Hidden

来直接启动相关应用,你还可以在网上查找{双击运行ps1文件}来实现与通常应用完全一样的效果哦。

另外要注意的是,如果你想用其他身份运行edge等应用,直接安装是没用的,你用

Start-Process powershell -ArgumentList '-Command Invoke-Item S:\share\e.lnk' -Credential $cred -LoadUserProfile -WindowStyle Hidden

其中e.lnk指向

"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe"

就可以了。

相关文章

  • Linux 2018-10-21

    用户管理和用户组管理 用户:使用操作系统的人用户组:具有相同系统权限的一组用户whoami ...

  • 程序员的Linux上手手册(4) - 用户和组的操作

    linux用户和组 linux通过用户和组来管理系统权限。用户是linux的登录单位,用户使用用户名和密码登录系统...

  • linux文件权限管理和用户,组管理常用命令应用实例

    用户和组概念简述 用户一般指使用计算机的人,GNU/linux通过用户和用户组实现对计算机的文件访问和设备使用控制...

  • Linux命令之——su

    命令功能 字面意思,运行一个带有替换用户和组ID的命令,可以理解为切换用户。 使用格式 常用选项 应用实例 su ...

  • linux学习笔记(5)用户管理

    用户和用户组用户:使用操作系统的人用户组:具有相同系统权限的一组用户 /etc/group 存储当前系统中所有用户...

  • 2018-03-26Linux用户和组的基础概念(02)

    用户、组和权限管理 每个使用者: 用户标识、密码: Authention:认证...

  • 用户管理

    个人学习笔记-1.用户及组管理 用户、组和权限管理 每个使用者: 用户标识、密码: 认证(Authenticati...

  • Linux环境搭建之安装/配置Tomcat

    1、(使用root用户登录)创建用户组,组名称,如:loan; 2、(使用root用户登录)创建用户,如:fina...

  • 隐私政策

    欢迎您使用本应用! 为使用本应用的服务,您应当阅读并遵守《应用使用协议》和《应用隐私权条款》。本协议是用户与本应用...

  • 2. JumpServer使用

    2 JumpSrv使用 2.1 用户和组管理 创建组 创建用户 除了堡垒机的管理员, 其他用户都只给用户角色即可,...

网友评论

      本文标题:使用组和用户隔离不放心应用

      本文链接:https://www.haomeiwen.com/subject/hecpjdtx.html