Para usar o compartilhamento de arquivos protegido por senha em uma rede doméstica básica, desejo criar várias contas de usuário não interativas em uma máquina Windows 8 Pro, além do conjunto existente de contas interativas. Os usuários que correspondem a essas contas extras não usarão esta máquina de maneira interativa; portanto, não desejo que suas contas estejam disponíveis para logon e que seus nomes não apareçam na tela de boas-vindas.
Nas versões mais antigas do Windows Pro (até Windows 7), eu fazia isso criando primeiro as contas como membros do grupo "Usuários" e depois incluí-las na lista "Negar logon localmente" nas configurações da Diretiva de Segurança Local. Isso sempre teve o efeito desejado. No entanto, minha pergunta é se essa é a melhor / melhor maneira de fazê-lo.
A razão pela qual estou perguntando é que, embora esse método funcione também no Windows 8 Pro, ele tem uma pequena peculiaridade: os usuários interativos do grupo "Usuário" ainda podem ver esses nomes de usuário extras quando acessam a tela Metro e pressione seu próprio nome de usuário no canto superior direito (por exemplo, abra o menu "Sair / Bloquear"). A lista de comandos suspensa contém os comandos "Sair" e "Bloquear", além dos nomes de outros usuários (para a funcionalidade "alternar usuário"). Por algum motivo, essa lista inclui os usuários extras da lista "Negar logon localmente". É interessante notar que isso acontece quando o usuário atual pertence ao grupo "Usuários", mas não acontece quando o usuário atual é de "Administradores".
Por exemplo, digamos que eu tenha três contas na máquina: "Administrador" (de "Administradores", pode efetuar logon localmente), "A" (de "Usuários", pode efetuar logon localmente), "B" (de "Usuários", logon negado localmente). Quando o "Administrador" está logado, ele só pode ver o usuário "A" listado no menu "Sair / Bloquear" do Metro, ou seja, tudo funciona como deveria. Mas quando o usuário "A" está conectado, ele pode ver "Administrador" e usuário "B" no menu "Sair / Bloquear".
Como esperado, no exemplo acima, tentar alternar do usuário "A" para o usuário "B" pressionando "B" no menu não funciona: o Windows salta para receber a tela de boas-vindas que lista apenas "Administrador" e "A".
De qualquer forma, na superfície, isso parece ser um bug no nível da interface no Windows 8. No entanto, eu estou me perguntando se passar pela configuração "Negar logon localmente" é o caminho certo para fazê-lo no Windows 8. Existe alguma outra maneira de criar uma conta de usuário não interativa oculta?
Users
grupo?Respostas:
Você precisa do Resource Kit 2003 e este comando:
Explicação dos direitos do usuário:
Adicione novo usuário no Windows 8:
Instale o Resourse Kit 2003:
Defina o caminho da instalação:
Executar no CMD com privilégios administrativos: Desative o logon interativo do usuário. Informações da versão do SO.
Como criar CMD com privilégios administrativos:
Sair:
Não efetue login no usuário sem privilégios de logon interativos - não visualize o novo usuário.
Habilite, desabilite privilégios de logon interativos. Adicionar usuário à lista:
Selecione o usuário sem privilégios de logon interativos:
Não faça login, retorne à tela de logon.
Tudo funciona. Boa sorte!
Nota: Vá para esta chave do registro:
AndreyT 0 DWORD - pode estar oculto, precisa de teste e reinicialização.
fonte
STTR
pode ver o usuárioAndreyT
na lista, mesmo queAndreyT
não tenha privilégios de logon. É exatamente isso que eu quero consertar. Eu não quero que o usuárioSTTR
veja o usuárioAndreyT
nessa lista.AndreyT
não pode fazer login. Mas em cima do que eu quero usuárioAndreyT
para ser invisível paraSTTR
. Sua tela do Metro mostra queAndreyT
ainda está visível paraSTTR
. Esse é o problema.ntrights -u AndreyT -r SeDenyInteractiveLogonRight
depois de criar usuário e não pressionar novamente, usuário não visível. Você pode ativar o logon de auditoria e alterar a senha longa todos os dias))).HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
AndreyT DWORD 0 -May hide abelha-loSei que isso funciona com o Windows 7, não tenho uma cópia do Windows 8 para testá-lo, mas estou assumindo que a funcionalidade é a mesma.
Basicamente, você adiciona o nome do usuário que deseja ocultar como uma chave DWORD (32)
http://www.tech-recipes.com/rx/6222/windows-7-vista-xp-hide-user-account-from-welcome-screen-login-screen/
fonte
Eu uso uma configuração semelhante (me chame à moda antiga) como o OP :-). Conta de usuário dedicada ao compartilhamento de arquivos com compartilhamento explícito de arquivos e permissões NTFS.
Além de adicionar a conta à lista "Negar logon interativo" em Atribuição de direitos do usuário no snap-in Segurança local, você também precisa remover a conta não interativa de todas as associações ao grupo (por exemplo: a conta do usuário não deve ser membro de qualquer grupo). Faça isso no snap-in "Usuários e grupos locais". Parece entrar em vigor imediatamente.
Isso funciona no Windows 8, 8.1 e 10.
fonte