Förhindra access till Users folder. Hur?

Permalänk

Förhindra access till Users folder. Hur?

Är lite newbee vad gäller rättigheter i win10...så ha överseende tack.
Har en win10 dator en admin user och sen har jag skapat en "normal user". Denna normala user (kallad Prod) ska inte kunna öppna admin foldern som ligger direkt under Users. Nu kan denne öppna och läsa efter en dialogruta som säger "Ge access för alltid om klicka ok". Kan Prod öppna o läsa admin för att "Alla" har läsrättigheter för admin-foldern och sen ärver underliggande foldrar detta? För jag ser inte Prod i Säkerhetsfliken/Users i foldrarna under admin.

Ett program som körs i Prod ska kunna skriva och läsa i en folder under admin/My Docs. Testade detta och lade till Prod under security och gav denne RW rättigheter. Det funkade (tidigare gick det inte...antagligen för Alla bara har läs).

Min fråga?
Ska jag ändra i accessrättigheterna för user "Alla" i säk.fliken för C:\users\[admin user] ? Finns annat sätt?
Kan jag explicit ge Prod rättigheter till vissa foldrar under admin\My Doc även om jag lyckas spärra ut Prod från övriga folders under admin?

Jag kan tänka mig detta är ett stort ämne...men tacksam för lite ledtrådar.

Permalänk

Nu har jag inte använt Windows-klienter på evigheter, men detta låter ju som att användarkontot har högre rättigheter än det borde ha. Det kan dock vara helt normalt i Windowsvärlden; jag har blivit förvånad förr.

Hur som helst:
Det finns registernycklar eller policies som beskriver om UAC-prompten ska kräva användarnamn/lösen eller om den bara ska ha en knapp för att godkänna förfrågan. Ta bort användarens rättigheter på adminkontots katalog och slå på inloggningskrav, så kan inte vem som helst byta rättigheter längre.

Vad gäller att kunna nå en subfolder till adminkontots hemkatalog: Det finns traverse rights, vet jag, men gör dig själv en tjänst och lägg istället detta område på ett ställe där du inte riskerar problem om du tänkt fel; om det nu är en egen katalogstruktur på disken eller om du löser det med någon av Windows "magiska" katalogträd för användar- eller programdata.