Guest賬戶安全性原則之一是不能被其它計算機訪問。否則,網(wǎng)絡上的其它計算機用戶可使用Guest身份登錄該計算機。禁止Guest賬戶用于網(wǎng)絡的方法有兩種。具體過程為:選擇"管理工具(Administrative Tools)"菜單 –> 啟動"本地安全策略(Local Security Policy)"工具,或者打開CMD命令行提示符,敲入"secpol.msc" ->展開"本地策略(Local Policies)" -> 雙擊"用戶權限分配(User Rights Assignment)" ->確保 Guest賬戶的策略為"拒絕從網(wǎng)絡訪問這臺計算機(Deny Access To This Computer From The Network)"。
第四步 禁止Guest賬戶關閉計算機
一旦計算機關閉或是重啟,Guest賬戶有獲取非法授權的風險。為杜絕這種情況,務必取消Guest賬戶"關閉該系統(tǒng)(Shut Down The System)"的用戶權利。具體過程為:選擇"本地安全策略(Local Security Policy)" –>展開"本地策略(Local Policies)" ->雙擊"用戶權限分配(User Rights Assignment)"-> 確保Guest賬戶的策略沒有"關閉該系統(tǒng)(Shut Down The System)"。