建玲珑宝塔 控U盘权限

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:mikewu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “玲珑塔,塔玲珑,玲珑宝塔第一层……”听过这个快板书的朋友应该不少吧。在封建社会里,塔的形状代表了森严的等级制度,由下到上的逐渐变细和增高,代表了地位和权力的增加。
  曾经风靡一时的U盘现在已染泄密、传毒之嫌。假如你的电脑在宿舍经常被其他人使用,而且经常插拔U盘读写资料;假如你不希望你的重要资料被随意拷贝;假如你甚至不希望别人的U盘在你电脑上出现,那就为你的电脑打造一座管理森严的玲珑塔。通过设置达到表1所示的目的:管理员账户User1处于塔尖,拥有最高的地位,可以读写U盘并且在我的电脑中可见;受限账户User2比User1少了可写的权限;而处于塔底的User3则没有任何使用U盘的权力。
  
  实现原理:
  
  1.如何控制U盘在我的电脑中显示和隐藏?
  当HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services\usbstor项下的Start键值为 00000004时,U盘处于禁用状态,即不在我的电脑下显示;当键值为00000003时,可在“我的电脑”下显示出来。该键的默认值为00000003。
  


  2.如何控制每个账户下U盘的读写权限?
  当HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Control\StorageDevicePolicies项下的WriteProtect键值为00000001时,U盘处于可读不可写状态;当该键值为00000000时,U盘处于可读又可写状态。该键的默认值为00000000。
  
  准备阶段——创建批处理文件
  
  首先请来管理这座玲珑塔的大师们,他们将发挥自己的管理才能,让玲珑塔井然有序。
  
  NO.1 塔底大师:无权批处理
  打开记事本程序,在其下输入以下两行命令,另存为zdandnoxs.bat文件:
  reg add HKLM\SYSTEM\CurrentControlSet\Services\usbstor /v Start /t REG_DWORD /d 00000004 /f
  reg add HKLM\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies /v WriteProtect /t REG_DWORD /d 00000001 /f
  说明:第一行是禁止U盘在我的电脑显示,第二行是让U盘可读不可写。两命令行中又加有参数/f ,其作用是修改时无任何提示。
  
  NO.2 塔中大师:半权批处理
  与上类似地创建名为zdandxs.bat的批处理文件,其内容如下:
  reg add HKLM\SYSTEM\CurrentControlSet\Services\usbstor /v Start /t REG_DWORD /d 00000003 /f
  说明:运行后,U盘可在我的电脑下显示。
  
  NO.3塔尖大师:全权批处理
  与上类似地创建名为dxandxs.bat的批处理,其内容如下:
  reg add HKLM\SYSTEM\CurrentControlSet\Services\usbstor /v Start /t REG_DWORD /d 00000003 /f
  reg add HKLM\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies /v WriteProtect /t REG_DWORD /d 00000000 /f
  说明:运行后,U盘可在我的电脑下显示出来,并处于可读又可写状态。
  
  磨合阶段——为用户建立公平原则
  
  创建名为Usre1的管理员账户。接着,分别创建名为User2、User3的受限用户。三个用户都需要登录密码。
  
  1.为受限用户Usre2分配注册表修改权限
  User2处于塔的中部,它的地位也是如此。在权限上,它受User1的支配。
  第一步:登录到管理员账户User1下,在开始菜单的“运行”框里输入regedit并回车,打开注册表编辑器。依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control项,右击其下的StorageDevicePolicies子项,选择“权限”,弹出图1所示窗口。
  单击“高级”,从弹出的窗口中选择“权限”,取消对“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”的勾选,并从弹出的窗口中单击“复制”,完成后自动返回图1所示窗口。
  接着,在图1的“组或用户名称”下依次选择除Administrator(XXX)外的所有用户或组,单击“删除”。
  


  第二步:单击“添加”,在弹出的窗口中选择“高级→立即查找”,选择用户User1后两次单击“确定”返回图2窗口,此时,User2应出现在“组或用户名称”下的列表中。最后,在图2窗口中选择用户User2,在权限下勾选“完全控制”,此时“读取”权限会被自动钩选。
  作用:通过这一设置,用户User2将拥有修改注册表里StorageDevicePolicies子项的权限。
  
  2.让三个用户拥有相同起点
  在开始菜单的“运行”框中输入“gpedit.msc”并回车,打开组策略编辑器窗口。在左侧依次展开“计算机配置→Windows设置→脚本”。接着,在右侧双击“关机”,从弹出的对话框中单击“显示文件夹”。此时,C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\Shutdown文件夹会被自动打开,将zdandnoxs.bat拷贝到该文件夹之下(见图3)。
  


  作用:不管登录到哪一用户下,关机时这一批处理都会自动运动,即将U盘设置为只读状态和不让U盘在“我的电脑”下显示出来。
  
  完工阶段——三大用户顺利入驻
  
  经历了两个阶段,玲珑塔迎来了他的主人们。三位大师和三大用户均已到位,接下来就是为他们分配权限。
  1.为塔尖的User1开启全权权限
  登录到管理员账户User1下,单击“开始→所有程序”,在其下找到“启动”,右击之,选择“打开”,此时,“C:\Documents and Settings\user1\「开始」菜单\程序\启动”文件夹会自动打开,将批处理文件dxandxs.bat拷贝到这里。
  作用:管理员User1登录时,批处理程序dxandxs.bat将自动运动,即让U盘在“我的电脑”下显示出来并将U盘的状态设置为既可读又可写。
  2.为User2设置半权限
  登录到管理员账户User2下,将批处理文件zdandxs.bat拷贝到启动文件夹。操作方法与前一步类似。
  作用:登录到这一账户后,批处理文件zdandxs.bat自动运行,使U盘可在“我的电脑”下显示出来,但是,由于上一次关机时要运动关机脚本,已使U盘在“我的电脑”下不显示,而且将U盘的状态设置为不可写状态。为此,登录这一账户后,U盘虽可显示但仍然不可写。
  至此为止,全部设置已完成。为什么没有对User3进行设置呢?因为上次关机时,已将U盘彻底禁用,登录到User3后,也将保持这一状态。
其他文献
很多博客的两侧都有Widgets(小挂件),既好看又为博客添加了额外的功能,一举多得。但是要选择一个好玩的Widgets却并不容易,这里给大家介绍一个Wowzio网站,它可以快速制作出有个性的博客Widgets。    首先登录Wowzio网站(http://www.wowzio.com),点击“Create my widgets now!”(创建自己的挂件),开始创建自己的Widgets。在文本
期刊
我朋友上班的公司不允许用QQ。其实现在用QQ不仅是为聊天,更多的是将它作为对外联络的工具,真搞不明白老板们是怎么想的。不过所谓“上有政策下有对策”,耍一些小手段,就可以瞒天过海用QQ了。    沙盘隐身——我的电脑“没有”装QQ    要想让老板不产生怀疑,首先让他相信你电脑里没有安装QQ。这可以借助Sandboxie(沙盘)(下载地址:http://www.newhua.com/soft/493
期刊
用过番茄花园XP这类精简版系统的朋友,当在IE地址栏中输入的不是网址时,便会自动调用百度搜索,而无论输入的是什么关键词,地址栏中总会出现“tn=sndo_dg”、“tn=p2pover_dg”之类的字符。这是IE默认搜索被绑架的典型特征,糟糕的是,越来越多的恶意软件也盯上了这里。    恶意软件是如何“绑定”的    IE默认搜索引擎修改的入口有两个,一个是注册表,一个是C:\ WINDOWS\s
期刊
先学一招:快速揪出硬盘狂转祸根  在平时使用电脑过程中,经常会遇到硬盘灯常亮不灭,伴随着读写机械臂来回转动的声音,到底是哪个程序让硬盘如此狂转呢?如果你使用的是Windows Vitsa系统,教你一个小技巧,一次性揪出让硬盘狂转的幕后人。    单击“开始→所有程序→管理工具→可靠性和性能监视器”,在打开的“可靠性和性能监视器”窗口中,单击“磁盘”组,如图所示,打开后便一目了然。  只要通过“读(
期刊
在使用电脑时间过长时,尤其是系统运行变慢后。打开任务管理器,查看是哪个进程用了过多的CPU、内存和虚拟内存等,有问题就结束它。究竟哪些进程可以随意结束,哪些不可以呢?  今天傻博士给进程带来了一款Tiny(踢你)牌体温计:Tiny Watcher,除了监测,它还能给进程做快照哦。    “植入”体温计    当计算机使用正常、系统进程安全时,从http://www.donationcoders.c
期刊
从江苏南京的彭宇案开始,老人摔倒该不该扶,不仅成为了人们广泛关注的话题,也成为引发人们对当今社会道德、良知是不是滑坡的忧虑和思考。  马年春晚上演的小品《扶不扶》让人记忆犹新。我想,每个人在观看的同时,内心一定会有更多的感慨和思考。看到倒地的老人,“扶”与“不扶”的确让很多人心里很纠结。扶是应该的,是人的善良本性,不扶是害怕惹麻烦。在扶与不扶的纠结里,有扶起来被诬告的“前车之鉴”,也有不扶不救引发
期刊
创作一条格言并不容易  江湖上流传“上床如上刑,上班如上坟”的格言。首创它的就是龙哥。龙哥是谁?龙哥是他老婆的丈夫,他儿子的爸爸,我的同事,全体同事的同事。这样说有点绕,但内容没问题。江湖上刚出道的美女叫他龙哥,江湖上出道很久的资深美女也叫他龙哥。龙哥,龙哥,永远的龙哥。  创作一条格言并不容易,我们经常看到的每条格言后面,都有一个伟大的名字。虽然龙哥对上述格言拥有百分百的知识产权,但他并没有采取
期刊
老王最近有点烦,因为他家里的电脑近来上网总是掉线,下班想和几个老同学斗斗地主放松一下都不行。几个老同学忍受不了三缺一之苦,决定一起帮老王找故障原因。    一看网线通不通    首先检查一下家里线路,看相关接头是否接好,线路是否经过了一些干扰源,比如空调、冰箱、电视等,尽量与这些用电设备保持一定的距离。当然,也可以将室内的网线换成抗干扰能力更强的网线。  接着再检查接线盒和水晶头有没有接触不良,是
期刊
有一种情况,大家都不会陌生:双击硬盘分区盘符无法打开,打不开的盘符下的Autorun.inf文件却找不到。这是怎么回事呢?  问题分析:电脑里感染了病毒,在打不开的盘符下多了一个Autorun.inf的文件(属性是隐藏的),同时还会多一个扩展名是EXE的病毒文件。Autorun.inf本身不是病毒,只是提供了一个指向,就是双击盘符,自动运行指向的病毒文件。所以在杀毒后,可能病毒文件被删除了,但不是
期刊
VPN是Virtual Private Network的缩写,意为虚拟专用网。它像一个特别的通道,将因特网上的好友组合成一个小圈子,让大家感觉在同一个局域网中操作。而Google出品的Gbridge,就是一个不错的VPN平台。    实战1:超大电影文件快速分享    好东西要大家分享,比如下载了高清电影,肯定也想让朋友们一睹为快吧。如果通过QQ或MSN传送,上GB的大文件实在太慢,而且还得每个人
期刊