У меня есть рабочая станция под управлением Windows 8.1, которая присоединена к домену.
Я хочу создать локального (не доменного) пользователя без возможности интерактивного входа в систему. Я бы хотел избежать групповой политики, потому что работа, которую я делаю, предназначена только для тестирования - существует производственная среда с пользователем, у которого нет прав входа в систему, и я хочу убедиться, что все, что я делаю, будет работать для таких Пользователь.
Я попытался создать учетную запись и удалить ее из группы «Пользователи и администраторы», но я все еще могу войти в локальную консоль. Я также пробовал этот код, Бег Revoke-UserRight -Account <AccountName> -Right SeInteractiveLogonRight
, и хотя это удалось, я все еще могу войти в локальную консоль, используя эту учетную запись.
Возможно ли такое?
Вы можете использовать локальную групповую политику, чтобы запретить право локального входа в локальную группу пользователей. Это предотвратит локальный вход в систему для любых учетных записей локальных или доменных пользователей, которые являются членами локальной группы пользователей.
Убедитесь, что у вас есть хотя бы одна активированная учетная запись пользователя, которая является членом локальной группы администраторов, и что вы знаете пароль для этой учетной записи, чтобы не заблокировать себя.