Jak uniemożliwić osobom z ograniczonymi kontami użytkowników dostęp do mojego komputera [duplikat]

-2

To pytanie ma już tutaj odpowiedź:

Jak mogę powstrzymać ograniczonego użytkownika mojego komputera przed używaniem klawiszy F2 lub F12, aby uzyskać dostęp do mojego komputera, gdy jestem poza domem? Będą z nich korzystać, aby uruchomić go w trybie awaryjnym, a gdy tam są, omija moje hasło i nie chcę, aby usuwali lub przenosili mój plik. W rzeczywistości wszystko, czego chcę, żeby mogli zrobić, to wejść do Internetu. Nie potrzebują dostępu do niczego innego. Czy mogę to zrobić?

penny
źródło
4
Włącz hasło BIOS, które znasz tylko Ty. Nie jest jasne, jak naciśnięcie F2 lub F12 pominie hasło użytkownika.
Ramhound
Myślę, że OP oznacza przejście do trybu bezpiecznego, ponieważ uruchamia się on bezpośrednio w systemie Windows bez pytania o poświadczenia.
Richie086
2
Od kiedy działa tryb awaryjny bez poświadczeń?
kinokijuf
1
Szyfruj dysk. W ten sposób nie mogą niczego modyfikować bez odpowiedniego hasła. Upewnij się, że tylko odpowiedni użytkownicy mają dostęp do kluczy deszyfrowania (domyślnie obejmuje to administratora, ale możesz usunąć to konto z grupy).
Hennes
Zduplikowany link nie sprawdza się w pełnym zakresie pytań operacyjnych.
Frank Thomas

Odpowiedzi:

3

Po pierwsze, zrozum, że dostęp fizyczny == dostęp roota. Kropka.

jako takie nie ma nic, co mogłoby absolutnie uniemożliwić nieautoryzowanym użytkownikom dostęp do fizycznego komputera.

W związku z tym tradycyjne taktyki bezpieczeństwa, takie jak ogrodzenia, uzbrojeni strażnicy i zamknięte drzwi, są najlepszymi środkami ochrony.

dla przeciętnego użytkownika domowego jedyne opcje, które ci pozostały, to:

  1. umieść zamek w obudowie, aby nie można go było otworzyć.
  2. umieść hasło w BIOSie dla zarządzania i uruchamiania (aby zablokować zarówno F2, jak i F12).
  3. wyłącz uruchamianie zewnętrznych nośników, takich jak nośniki optyczne, usb media i protokoły rozruchu sieciowego.
  4. użyj szyfrowania dysku, aby nie można było usunąć dysku i sprawdzić go w innym urządzeniu.
Frank Thomas
źródło