Estou executando o Windows Server 2008 R2 em um grupo de trabalho, não em um domínio, e quero criar uma conta local usada apenas para permitir que outros computadores no mesmo grupo de trabalho acessem compartilhamentos de arquivos nesse servidor.
Quando os clientes se conectam, será solicitado um nome de usuário / senha (espero) e essa conta serviria como uma maneira de permitir o acesso.
Não quero que esta conta tenha um perfil ou seja usada para realmente fazer login no próprio servidor. Eu só preciso disso como forma de autenticar usuários para pastas compartilhadas.
Isso pode ser feito? Caso contrário, qual é a abordagem recomendada para isso?
fonte
Como a resposta de joeqwerty não é clara, desejo alinhar as etapas. Isso funciona no Windows 7, 8 e 10 (eu tenho 10), além do Windows Server 2003, 2008 e 2012.
Crie o usuário (se você ainda não o tiver criado, e marque-o se desejar local no W10) a partir de usuários, ou Gerenciamento do computador, como desejar.
Abra Ferramentas Administrativas , vá para Diretiva de Segurança Local e vá para Diretivas Locais> Atribuição de Direitos do Usuário
A partir daí, procure a política chamada Negar logon localmente . Clique duas vezes nele e adicione o nome de usuário que você acabou de criar para essa lista.
fonte
Você deve conseguir isso criando a conta local, concedendo direitos de compartilhamento e NTFS aos compartilhamentos de arquivos. Em seguida, use
secedit
para editar a política de segurança local. Você deseja usar diretivas locais> Atribuição de direitos do usuário> Negar logon localmente. Adicione a conta a essa configuração.fonte