2014年12月16日 08:59:52 俱会一处 阅读数:3551 标签: windows server 2003 更多windows
我的分类: 网络技术安全
有时服务器的打印机或文件须要共享,这时咱们能够在本地用户和组中新建一个用户,局域网内的其余人可经过这个用户账户来共享打印机,这时问题出现了,任何人掌握了这个账户就能够用这个账户在本地登陆你的电脑,这确实很危险。服务器
之因此如此,是由于在windows server 2008中,只要新建一个用户,就默认该用户具备本地登陆的权限,为了安全起见,若是不打算使用于共享文件或打印机的用户能够本地登陆,就须要在新建这类用户后,进行适当的权限设置进行限制。具体方法以下:网络
单击“管理工具-本地安全策略”,在本地安全策略窗口的左栏内单击“本地策略-用户权限分配”,在右栏内找到“拒绝本地登陆”项,双击,在出现的窗口中单击“添加用户或组”,再单击“高级”,在后续的操做步骤中选择上述用户,经过这样操做后,该用户就不能本地登陆服务器了。工具
以上情形对windows server 2003一样适用。spa