Назад | Перейти на главную страницу

Как я могу запретить локальному пользователю (не являющемуся доменом) входить в систему без использования групповой политики?

У меня есть рабочая станция под управлением Windows 8.1, которая присоединена к домену.

Я хочу создать локального (не доменного) пользователя без возможности интерактивного входа в систему. Я бы хотел избежать групповой политики, потому что работа, которую я делаю, предназначена только для тестирования - существует производственная среда с пользователем, у которого нет прав входа в систему, и я хочу убедиться, что все, что я делаю, будет работать для таких Пользователь.

Я попытался создать учетную запись и удалить ее из группы «Пользователи и администраторы», но я все еще могу войти в локальную консоль. Я также пробовал этот код, Бег Revoke-UserRight -Account <AccountName> -Right SeInteractiveLogonRight, и хотя это удалось, я все еще могу войти в локальную консоль, используя эту учетную запись.

Возможно ли такое?

Вы можете использовать локальную групповую политику, чтобы запретить право локального входа в локальную группу пользователей. Это предотвратит локальный вход в систему для любых учетных записей локальных или доменных пользователей, которые являются членами локальной группы пользователей.

Убедитесь, что у вас есть хотя бы одна активированная учетная запись пользователя, которая является членом локальной группы администраторов, и что вы знаете пароль для этой учетной записи, чтобы не заблокировать себя.