Một cách thích hợp để tạo tài khoản không tương tác?


12

Để sử dụng chia sẻ tệp được bảo vệ bằng mật khẩu trong mạng gia đình cơ bản, tôi muốn tạo một số tài khoản người dùng không tương tác trên máy Windows 8 Pro bên cạnh bộ tài khoản tương tác hiện có. Người dùng tương ứng với các tài khoản bổ sung đó sẽ không sử dụng máy này một cách tương tác, vì vậy tôi không muốn tài khoản của họ có sẵn để đăng nhập và tôi không muốn tên của họ xuất hiện trên màn hình chào mừng.

Trong các phiên bản cũ hơn của Windows Pro (tối đa Windows 7), tôi đã làm điều này bằng cách trước tiên tạo tài khoản với tư cách là thành viên của nhóm "Người dùng", sau đó đưa chúng vào danh sách "Từ chối đăng nhập cục bộ" trong cài đặt Chính sách bảo mật cục bộ. Điều này luôn luôn có hiệu quả mong muốn. Tuy nhiên, câu hỏi của tôi là liệu đây có phải là cách tốt nhất / tốt nhất để làm điều đó.

Lý do tôi hỏi là mặc dù phương pháp này cũng hoạt động trong Windows 8 Pro, nhưng nó có một điểm khá nhỏ: người dùng tương tác từ nhóm "Người dùng" vẫn có thể thấy những tên người dùng bổ sung này khi họ đi đến màn hình Metro và nhấn tên người dùng của riêng họ ở góc trên bên phải (nghĩa là mở menu "Đăng xuất / Khóa"). Danh sách lệnh bị loại bỏ chứa các lệnh "Đăng xuất" và "Khóa" cũng như tên của những người dùng khác (đối với chức năng "chuyển đổi người dùng"). Vì một số lý do, danh sách đó bao gồm những người dùng bổ sung từ danh sách "Từ chối đăng nhập cục bộ". Thật thú vị khi lưu ý rằng điều này xảy ra khi người dùng hiện tại thuộc nhóm "Người dùng", nhưng nó không xảy ra khi người dùng hiện tại đến từ "Quản trị viên".

Ví dụ: giả sử tôi có ba tài khoản trên máy: "Quản trị viên" (từ "Quản trị viên", có thể đăng nhập cục bộ), "A" (từ "Người dùng", có thể đăng nhập cục bộ), "B" (từ "Người dùng", từ chối đăng nhập tại địa phương). Khi "Quản trị viên" được đăng nhập, anh ta chỉ có thể thấy người dùng "A" được liệt kê trong menu "Đăng xuất / Khóa" của Metro, tức là tất cả đều hoạt động như bình thường. Nhưng khi người dùng "A" đăng nhập, anh ta có thể thấy cả "Quản trị viên" và người dùng "B" trong menu "Đăng xuất / Khóa" của mình.

Dự kiến, trong ví dụ trên, cố gắng chuyển từ người dùng "A" sang người dùng "B" bằng cách nhấn "B" trong menu không hoạt động: Windows nhảy sang màn hình chào mừng chỉ liệt kê "Quản trị viên" và "A".

Dù sao, trên bề mặt, đây có vẻ là một lỗi cấp độ giao diện trong Windows 8. Tuy nhiên, tôi tự hỏi liệu đi qua cài đặt "Từ chối đăng nhập cục bộ" có phải là cách phù hợp để thực hiện trong Windows 8. Có cách nào khác để làm điều đó không tạo một tài khoản người dùng không tương tác ẩn?


Điều gì xảy ra nếu bạn cũng loại trừ những người dùng đó khỏi Usersnhóm?
afrazier

1
Nói một cách trung thực, đây là loại vấn đề mà tính năng Homegroup đặt ra để giải quyết và theo tôi thì giải quyết khá đầy đủ.
Taylor Gibb

Câu trả lời:


1

Bạn cần Resource Kit 2003 và lệnh này:

ntrights -u "username" +r SeDenyInteractiveLogonRight

Giải thích quyền người dùng:

SeNetworkLogonRight               Access this computer from the network 
SeInteractiveLogonRight           Log on locally 
SeBatchLogonRight                 Log on as a batch job 
SeServiceLogonRight               Log on as a service 
SeDenyNetworkLogonRight           Deny access this computer from the network 
SeDenyInteractiveLogonRight       Deny log on locally 
SeDenyBatchLogonRight             Deny log on as a batch job 
SeDenyServiceLogonRight           Deny log on as a service 
SeCreateGlobalPrivilege           Create global objects 
SeDebugPrivilege                  Debug programs 
SeDenyRemoteInteractiveLogonRight Deny log on through Terminal Services 
SeEnableDelegationPrivilege       Enable computer and user accounts to be trusted for delegation 
SeImpersonatePrivilege            Impersonate a client after authentication 
SeManageVolumePrivilege           Perform volume maintenance tasks  
SeRemoteInteractiveLogonRight     Allow log on through Terminal Services  
SeSyncAgentPrivilege              Synchronize directory service data 
SeUndockPrivilege                 Remove computer from docking station 

Thêm người dùng mới trong Windows 8:

Thêm người dùng mới tại Windows 8

Cài đặt Resference Kit 2003:

Chạy Cài đặt Resference Kit 2003

Đặt đường dẫn cài đặt:

Đặt đường dẫn Resference Kit 2003

Chạy trong CMD với quyền riêng tư quản trị: Vô hiệu hóa đăng nhập người dùng tương tác. Thông tin phiên bản hệ điều hành.

Vô hiệu hóa người dùng đăng nhập tương tác

Làm thế nào để rus CMD với tư nhân hành chính:

Làm thế nào để rus CMD với tư nhân hành chính

Đăng xuất:

 shutdown /l

Đăng xuất

Không đăng nhập vào người dùng mà không có quyền đăng nhập tương tác - không xem người dùng mới.

Cho phép, vô hiệu hóa các thông tin đăng nhập tương tác. Thêm người dùng vào danh sách:

thêm người dùng vào danh sách

Chọn người dùng không có quyền đăng nhập tương tác:

Chọn người dùng mà không cần đăng nhập tương tác

Không đăng nhập, trở lại tại màn hình đăng nhập.

Không đăng nhập, trở lại tại màn hình đăng nhập

Tất cả các công việc. Chúc may mắn!

Lưu ý: Chuyển đến khoá đăng ký này:

"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" 

AndreyT 0 DWORD - có thể bị ẩn, cần kiểm tra và khởi động lại.


1
Nhưng những bức ảnh bạn đăng lên thể hiện chính xác cùng một vấn đề mà tôi đã mô tả trong câu hỏi của mình! Trong ảnh Metro của bạn (thứ hai từ dưới lên), người dùng STTRcó thể thấy người dùng AndreyTtrong danh sách, mặc dù AndreyTkhông có đặc quyền đăng nhập. Đây chính xác là những gì tôi muốn sửa chữa. Tôi không muốn người dùng STTRthấy người dùng AndreyTtrong danh sách đó.
AnT

Tôi biết rằng người dùng AndreyTkhông thể đăng nhập. Nhưng trên hết tôi muốn sử dụng AndreyTvô hình để STTR. Màn hình Metro của bạn cho thấy AndreyTvẫn còn hiển thị STTR. Đó là vấn đề.
AnT

Nếu tôi không đặt ntrights -u AndreyT -r SeDenyInteractiveLogonRightsau khi tạo người dùng và không nhấn relogon, người dùng sẽ không hiển thị. Bạn có thể kích hoạt đăng nhập kiểm toán và thay đổi mật khẩu dài mỗi ngày))).
STTR

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserListAndreyT DWORD 0 -may ong ẩn nó
STTR

1
Thật không may, cài đặt này không có tác dụng đối với vấn đề được đề cập. Người dùng vẫn hiển thị trong danh sách "Đăng xuất".
AnT

0

Tôi biết điều này hoạt động lên tới Windows 7, không có bản sao Windows 8 để kiểm tra, nhưng tôi cho rằng chức năng là như nhau.

Về cơ bản, bạn thêm tên của người dùng mà bạn muốn ẩn dưới dạng khóa DWORD (32) trong

HKEY_Local_Machine \ SOFTWARE \ Microsoft \ WindowNT \ CurrentVersion \ Winlogon \ SpecialAccounts \ UserList \

http://www.tech-recipes.com/rx/6222/windows-7-vista-xp- leather-user-account-from-welcome -screen-global-screen /


Thật không may, cài đặt này không có tác dụng đối với vấn đề được đề cập. Người dùng vẫn hiển thị trong danh sách "Đăng xuất".
AnT

0

Tôi sử dụng một thiết lập tương tự (gọi tôi là lỗi thời) là OP :-). Tài khoản người dùng chia sẻ tệp chuyên dụng với chia sẻ tệp rõ ràng và quyền NTFS.

Ngoài việc thêm tài khoản vào danh sách "Từ chối đăng nhập tương tác" trong Phân quyền quyền người dùng trong phần đính vào Bảo mật cục bộ, bạn cũng cần xóa tài khoản không tương tác khỏi tất cả các thành viên nhóm (ví dụ: tài khoản người dùng không nên một thành viên của bất kỳ nhóm nào). Thực hiện việc này từ phần đính vào "Người dùng và nhóm cục bộ". Nó dường như có hiệu lực ngay lập tức.

Điều này hoạt động trong Windows 8, 8.1 và 10.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.