必须创建本地账户并切断Users组继承权限以实现用户隔离:先新建本地用户,再禁用C:\Users\用户名的权限继承并删除Users和Authenticated Users权限项,最后通过共享或安全选项卡为指定文件夹授权目标用户。

要让同一台Windows电脑上的多个本地用户互不看见、互不修改彼此的私人文件,又能让指定文件夹按需共享给特定用户,必须绕过默认的“Users组自动继承权限”陷阱,直接切断标准用户对他人私有目录的访问通路。
先建好隔离用的独立用户账户
打开【设置】→【帐户】→【家庭和其他用户】→【将其他人添加到这台电脑】→【我没有这个人的登录信息】→输入新用户名(如“设计部小张”)、密码、密码提示,勾选“该用户无法在Microsoft帐户上使用此设备”,点击“下一步”。
这一步必须做,否则后续所有权限设置都无效——【新用户必须是本地账户,不能是微软在线账户】。在线账户会强制同步权限策略,导致隔离失败。
切断标准用户对C盘私有区域的默认访问
右键点击C:\Users\你的用户名(比如Administrator)→【属性】→【安全】选项卡→【高级】→关闭“启用继承”→在弹出窗口中选择“复制”→点击【确定】。
此时列表里会出现大量继承来的权限项,重点删掉这两项:Users 和 Authenticated Users。删完后点击【应用】→【确定】。
注意:不要删掉“Administrators”和你自己的用户名,否则你自己也进不去。删完后,新创建的标准用户就再也打不开你的文档、图片、桌面这些默认位置了。
给指定文件夹单独开放给目标用户
方法一:用“共享”功能快速放行(适合局域网或本机多账户临时协作)
右键目标文件夹(如D:\项目资料)→【属性】→【共享】选项卡→【共享…】→点击【添加】→输入目标用户名(如“设计部小张”)→点击【共享】→权限级别选“读取/写入”→【完成】。
方法二:用“安全”权限精细控制(推荐,更稳定且不依赖网络发现)
右键同一文件夹→【属性】→【安全】选项卡→【编辑】→【添加】→输入目标用户名→【检查名称】→【确定】→在下方权限列表中,勾选“完全控制”或按需勾选“修改”“读取和执行”等→【确定】。
这一步做完,只有你和“设计部小张”能进这个文件夹,其他用户点进去会直接提示“拒绝访问”,连文件名都看不到。
阻止用户访问整个盘符(可选强化隔离)
第一步:右键D盘→【属性】→【安全】→【编辑】→【添加】→输入新用户名→【检查名称】→【确定】。
第二步:在权限列表中,找到该用户名→把“完全控制”“修改”“读取和执行”三项全部设为【拒绝】→点击【确定】。
第三步:弹出警告框时,点【是】确认拒绝生效——【拒绝权限优先级高于允许,一旦设错会导致自己也无法访问】。
这样设置后,“设计部小张”登录进来,D盘图标显示为灰色锁形,双击直接报错。若他需要访问某个子文件夹,再单独对该子文件夹赋予“允许读取”权限即可,实现最小化放行。

















