Guest賬戶安全性原則之一是不能被其它計算機訪問。否則,網(wǎng)絡(luò)上的其它計算機用戶可使用Guest身份登錄該計算機。禁止Guest賬戶用于網(wǎng)絡(luò)的方法有兩種。具體過程為:選擇"管理工具(Administrative Tools)"菜單 –> 啟動"本地安全策略(Local Security Policy)"工具,或者打開CMD命令行提示符,敲入"secpol.msc" ->展開"本地策略(Local Policies)" -> 雙擊"用戶權(quán)限分配(User Rights Assignment)" ->確保 Guest賬戶的策略為"拒絕從網(wǎng)絡(luò)訪問這臺計算機(Deny Access To This Computer From The Network)"。
第四步 禁止Guest賬戶關(guān)閉計算機
一旦計算機關(guān)閉或是重啟,Guest賬戶有獲取非法授權(quán)的風險。為杜絕這種情況,務(wù)必取消Guest賬戶"關(guān)閉該系統(tǒng)(Shut Down The System)"的用戶權(quán)利。具體過程為:選擇"本地安全策略(Local Security Policy)" –>展開"本地策略(Local Policies)" ->雙擊"用戶權(quán)限分配(User Rights Assignment)"-> 確保Guest賬戶的策略沒有"關(guān)閉該系統(tǒng)(Shut Down The System)"。