天天看點

如何禁止使用本地administrator進行共享連接配接

     在《如何禁止遠端桌面時使用本地administrator登入》一文中講到了采有administrator進行遠端桌面時可能會遇到一些風險,其實在共享方面也是有一定風險,在本文中我們就一起來看看如何禁止利用本地administrator來進行共享連接配接。我們依然介紹到的是通過組政策的方式批量修改。

      關于建立組政策部分呢,我們就不再進行講解了,相信大家已經很熟悉其配置了,好我們假定我們已經建立了一條用于禁止本地administrator進行共享連接配接的政策,那麼我們就來打開這條建立好的政策吧,如下圖所示;

如何禁止使用本地administrator進行共享連接配接

      2、輕按兩下打開“拒絕從網絡通路這台計算機”政策項,如下圖所示,勾選“定義這些政策設定”,單擊“添加使用者或組”,在彈出的對話框中,輸入“administrator”,單擊2次确定退回到組政策編輯視窗中。

如何禁止使用本地administrator進行共享連接配接

      4、傳回組政策編輯視窗中後,可以看到如下圖所示内容;

如何禁止使用本地administrator進行共享連接配接

    5、傳回到應用此政策OU下的計算機中,打開指令提示符視窗,輸入“gpupdate /force”強制重新整理應用新的政策,完成後,可以在“指令”提示符視窗中輸入rsop.msc來檢查政策應用生效情況;

    6、如果政策應用成功了,那麼在rsop.msc組政策應用集中将會看到剛才設定那條政策,如下圖所示;

如何禁止使用本地administrator進行共享連接配接

繼續閱讀