2014年12月16日 08:59:52 俱會一處 閱讀數:3551 標籤: windows server 2003 更多windows
我的分類: 網絡技術安全
有時服務器的打印機或文件須要共享,這時咱們能夠在本地用戶和組中新建一個用戶,局域網內的其餘人可經過這個用戶賬戶來共享打印機,這時問題出現了,任何人掌握了這個賬戶就能夠用這個賬戶在本地登陸你的電腦,這確實很危險。服務器
之因此如此,是由於在windows server 2008中,只要新建一個用戶,就默認該用戶具備本地登陸的權限,爲了安全起見,若是不打算使用於共享文件或打印機的用戶能夠本地登陸,就須要在新建這類用戶後,進行適當的權限設置進行限制。具體方法以下:網絡
單擊「管理工具-本地安全策略」,在本地安全策略窗口的左欄內單擊「本地策略-用戶權限分配」,在右欄內找到「拒絕本地登陸」項,雙擊,在出現的窗口中單擊「添加用戶或組」,再單擊「高級」,在後續的操做步驟中選擇上述用戶,經過這樣操做後,該用戶就不能本地登陸服務器了。工具
以上情形對windows server 2003一樣適用。spa