其实有一个很简单的办法可以实现.你以管理员用户登陆,然后右击我的电脑,点管理,本地用户和组,用户,找到你的那个受限制用户,右击,点属性,点隶属于,点添加,把这个用户添加为administrators用户组,重启电脑(注意,这个操作需要重启电脑才能生效),然后你切换到这个用户下,禁用控制面板,禁用之后,再切回你原来的管理员用户,把这个受限用户从administrators用户组删除即可.运用之妙,存乎一心,只要用心想一下,很多问题都是可以轻松解决的.
但实,实际的试验表明,上述的操作还需要做一些改进,就是不能通过组策略来改.而要能过注册表来改.
对于受限用户
修改注册表:HKEY_CURRENT_USER\Software \Microsoft\Windows\CurrentVersion\Policies\ Explorer在其右边窗口中新建或者修改“DWORD”值:“NosetFolders”,将其修改为“1”即可。
但是,上述的更改可能会导致管理员也用不了,所以需要以管理员帐户登陆,把管理员帐户下的这个注册表值改为0.
这样,两个帐户就互不干涉了.
实际的操作表明,可以实现.
任意打开一个文件夹,在菜单上点“工具”-“文件夹选项” ,弹出窗口中选“查看”。如图,取消对“使用简单文件共享(推荐)”的选择,点“ 确定”关闭窗口。
接着,在要设置权限的 磁盘 或者 文件夹 上点右键,选“属性”-“安全”,这时就 可以看到设置权限的窗口了。在“组或用户名称”中选择“Users”这组,并在下面 “Users的权限”中设置权限,就可以限制“受限的账户”使用这个磁盘或者文件夹了。 只要取消“读取和运行”一项,“受限制账户”就无法打开这个磁盘或文件夹。 我只懂这么多
如果您想进入administrator帐户,可在登陆画面时,按住Ctrl+Alt+Del,连击两次,登陆框就出来了,这时在用户名处输入administrator就可以进了。以管理员身份才能够删除这个受限用户或者改变其权限。如果你想使受限用户不能安装和运行指定的程序话
应该在组策略里面可以设置
在开始--运行打入gpedit.msc就可以打开组策略了
你如果有2个用户,你可以先把你的管理员的账户隐藏,试试用你的受限用户能修改不。在我的电脑右键管理有,本地用户和组,点击用户,出来后把管理员的属性打开,勾上账户禁用,然后在操作你的受限的
启用家长控制可以实现.
以管理员登录,用户帐户-家长控制,选择"被禁止使用特定程序的人员的姓名",在“家长控制”下,单击“启用”。
打开注册表找到受限用户,记下sid,比如S-1-5-21-265225118-3922181471-3136866645-1007
以管理员身份运行cmd输入:
reg add "HKEY_USERS\S-1-5-21-265225118-3922181471-3136866645-1007\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoControlPanel /t REG_DWORD /d 1
即可限制S-1-5-21.....-1007用户使用控制面板,控制方登录时不受限制,受限方登录虽能打开注册表但无权修改键值。