Para utilizar el uso compartido de archivos protegido por contraseña en una red doméstica básica, deseo crear una cantidad de cuentas de usuario no interactivas en una máquina con Windows 8 Pro además del conjunto existente de cuentas interactivas. Los usuarios que corresponden a esas cuentas adicionales no usarán esta máquina de manera interactiva, por lo que no quiero que sus cuentas estén disponibles para iniciar sesión y no quiero que sus nombres aparezcan en la pantalla de bienvenida.
En versiones anteriores de Windows Pro (hasta Windows 7), hice esto creando primero las cuentas como miembros del grupo "Usuarios" y luego incluyéndolas en la lista "Denegar inicio de sesión local" en la configuración de la Política de seguridad local. Esto siempre tuvo el efecto deseado. Sin embargo, mi pregunta es si esta es la mejor forma de hacerlo.
La razón por la que pregunto es que aunque este método también funciona en Windows 8 Pro, tiene una pequeña peculiaridad: los usuarios interactivos del grupo "Usuario" aún pueden ver estos nombres de usuario adicionales cuando van a la pantalla de Metro y presione su propio nombre de usuario en la esquina superior derecha (es decir, abra el menú "Cerrar sesión / Bloquear"). La lista de comandos que se retira contiene los comandos "Cerrar sesión" y "Bloquear", así como los nombres de otros usuarios (para la funcionalidad "cambiar de usuario"). Por alguna razón, esa lista incluye los usuarios adicionales de la lista "Denegar inicio de sesión local". Es interesante notar que esto sucede cuando el usuario actual pertenece al grupo "Usuarios", pero no sucede cuando el usuario actual es de "Administradores".
Por ejemplo, supongamos que tengo tres cuentas en la máquina: "Administrador" (desde "Administradores", puede iniciar sesión localmente), "A" (desde "Usuarios", puede iniciar sesión localmente), "B" (desde "Usuarios", inicio de sesión denegado localmente). Cuando "Administrador" inicia sesión, solo puede ver al usuario "A" en su menú "Cerrar sesión / Bloquear" de Metro, es decir, todo funciona como debería. Pero cuando el usuario "A" está conectado, puede ver tanto "Administrador" como el usuario "B" en su menú "Cerrar sesión / Bloquear".
Como era de esperar, en el ejemplo anterior, intentar cambiar del usuario "A" al usuario "B" presionando "B" en el menú no funciona: Windows salta a la pantalla de bienvenida que solo muestra "Administrador" y "A".
De todos modos, en la superficie esto parece ser un error de nivel de interfaz en Windows 8. Sin embargo, me pregunto si pasar por la configuración "Denegar inicio de sesión local" es la forma correcta de hacerlo en Windows 8. ¿Hay alguna otra manera de crear una cuenta de usuario oculta no interactiva?
Users
grupo?Respuestas:
Necesita el Kit de recursos 2003 y este comando:
Explicación de los derechos del usuario:
Agregar nuevo usuario en Windows 8:
Instale el Kit de recursos 2003:
Establecer ruta de instalación:
Ejecutar en CMD con privilegios administrativos: deshabilite el inicio de sesión interactivo del usuario. Información de la versión del sistema operativo.
Cómo utilizar CMD con privilegios administrativos:
Desconectarse:
No inicie sesión en el usuario sin privilegios de inicio de sesión interactivo: no vea al nuevo usuario.
Habilitar, deshabilitar privilegios de inicio de sesión interactivo. Agregar usuario a la lista:
Seleccionar usuario sin privilegios de inicio de sesión interactivo:
No iniciar sesión, regresar en la pantalla de inicio de sesión.
Todo funciona ¡Buena suerte!
Nota: vaya a esta clave de registro:
AndreyT 0 DWORD: puede estar oculto, debe probarse y reiniciarse.
fuente
STTR
puede ver al usuarioAndreyT
en la lista, aunqueAndreyT
no tenga privilegios de inicio de sesión. Esto es exactamente lo que quiero arreglar. No quiero que el usuarioSTTR
vea al usuarioAndreyT
en esa lista.AndreyT
no puede iniciar sesión. Pero por encima de eso quiero usuarioAndreyT
sea invisible aSTTR
. Su pantalla de Metro muestra queAndreyT
todavía está visible paraSTTR
. Ese es el problema.ntrights -u AndreyT -r SeDenyInteractiveLogonRight
después de crear un usuario, y no presiono relogon, el usuario no está visible. Puede habilitar el inicio de sesión de auditoría y cambiar la contraseña larga todos los días))).HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
AndreyT DWORD 0 -may bee hide itSé que esto funciona con Windows 7, no tengo una copia de Windows 8 para probarlo, pero supongo que la funcionalidad es la misma.
Básicamente agrega el nombre del usuario que desea ocultar como una clave DWORD (32) en
http://www.tech-recipes.com/rx/6222/windows-7-vista-xp-hide-user-account-from-welcome-screen-login-screen/
fuente
Yo uso una configuración similar (llámame anticuada) como el OP :-). Cuenta de usuario dedicada para compartir archivos con uso compartido explícito de archivos y permisos NTFS.
Además de agregar la cuenta a la lista "Denegar inicio de sesión interactivo" en Asignación de derechos de usuario en el complemento Seguridad local, también debe eliminar la cuenta no interactiva de todas las membresías de grupo (es decir, la cuenta de usuario no debe ser un miembro de cualquier grupo) Haga esto desde el complemento "Usuarios y grupos locales". Parece surtir efecto de inmediato.
Esto funciona en Windows 8, 8.1 y 10.
fuente