Как я могу отказать локальному (не доменному) пользователю в возможности входа без использования групповой политики?

У меня есть рабочая станция под управлением Windows 8.1, которая присоединена к домену.

Я хочу создать локального (не доменного) пользователя без возможности интерактивного входа. Я бы хотел избежать групповой политики, потому что работа, которую я делаю, предназначена только для тестирования - есть производственная среда с пользователем, у которого нет привилегий входа в систему, и я хочу убедиться, что все, что я делаю, будет работать для таких Пользователь.

Я пытался создать учетную запись и удалить ее из группы "Пользователи и администраторы", но я все еще могу войти в локальную консоль. Я также пробовал этот код, работает Revoke-UserRight -Account <AccountName> -Right SeInteractiveLogonRightи пока это удается, я все еще могу войти в локальную консоль, используя эту учетную запись.

Это возможно?

1 ответ

Вы можете использовать локальную групповую политику, чтобы отказать в праве локального входа в локальную группу пользователей. Это предотвратит локальный вход в систему всех локальных или доменных учетных записей, которые являются членами локальной группы "Пользователи".

Убедитесь, что у вас есть хотя бы одна активированная учетная запись пользователя, которая входит в локальную группу администраторов, и что вы знаете пароль для этой учетной записи пользователя, чтобы не блокировать себя.

Другие вопросы по тегам