编辑!请在下面确认/否认建议的解决方案。
背景:
一个小型企业会计应用程序安装在运行Windows 10 pro的笔记本电脑的c盘中。来自两个不同城市的两个标准用户,比如A和B,需要使用该应用程序(不一定是同时使用,尽管这样会很好)。我位于A市并提供帮助; 我已经准备好使用笔记本电脑了。B市的用户有自己的电脑,也运行Windows 10专业版。我正在考虑使用内置的Windows实用程序来建立一个VPN,并通过它将城市B中的员工远程桌面访问到笔记本电脑A.
问题:
在城市A的笔记本电脑上,我创建了一个管理员帐户,admin和一个标准帐户test。我无法授予运行应用程序的测试权限,但拒绝修改c驱动器上应用程序文件夹内容的测试权限。这是必要的:怀疑B市的人过去擦过了重要的公司数据,但她目前是该公司经验丰富的会计申请人。
问题:
如何授予标准用户运行会计/数据库类型应用程序的权限,但是不授予该用户使用文件系统删除与该应用程序关联的文件的权限?(我可以拒绝她允许通过修改作为会计系统用户的权限从会计应用程序中删除应用程序数据)。
注意:
此特定权限问题与此一般解决方案结构问题有关。
@Ramhound我看到的唯一权限是modify,readExecute,listContents,read,write和special。此外,当我限制测试权限时,该用户在单击快捷方式时会收到错误消息,或者应用程序在启动页面后终止。
—
犹豫
@FleetCommand。这篇文章写的时候没什么。关键是我需要拒绝对应用程序文件夹的权限,以便在不拒绝对可执行文件的权限的情况下删除它及其内容。但是,我相信我做到了这一点:见下面的潜在答案。
—
犹太人