第三步 禁止Guest账户用于网络
Guest账户安全性原则之一是不能被其它计算机访问。否则,网络上的其它计算机用户可使用Guest身份登录该计算机。禁止Guest账户用于网络的方法有两种。具体过程为:选择“管理工具(Administrative Tools)”菜单 –> 启动“本地安全策略(Local Security Policy)”工具,或者打开CMD命令行提示符,敲入“secpol.msc” ->展开“本地策略(Local Policies)” -> 双击“用户权限分配(User Rights Assignment)” ->确保 Guest账户的策略为“回绝从网络访问这台计算机(Deny Access To This Computer From The Network)”。
第四步 禁止Guest账户关闭计算机
一旦计算机关闭或是重启,Guest账户有获取非法授权的风险。为杜绝这种状况,务必取消Guest账户“关闭该系统(Shut Down The System)”的用户权益。具体过程为:选择“本地安全策略(Local Security Policy)” –>展开“本地策略(Local Policies)” ->双击“用户权限分配(User Rights Assignment)”-> 确保Guest账户的策略没有“关闭该系统(Shut Down The System)”。