Щоб використовувати захищений паролем обмін файлами в базовій домашній мережі, я хочу створити ряд неінтерактивних облікових записів користувачів на машині Windows 8 Pro на додаток до наявного набору інтерактивних облікових записів. Користувачі, які відповідають цим додатковим обліковим записам, не використовуватимуть цю машину інтерактивно, тому я не хочу, щоб їх акаунти були доступні для входу, і я не хочу, щоб їх імена відображалися на вітальному екрані.
У старих версіях Windows Pro (до Windows 7) я робив це, спочатку створивши облікові записи як членів групи "Користувачі", а потім включивши їх до списку "Заборонити вхід на локальному рівні" у налаштуваннях локальної політики безпеки. Це завжди мало бажаний ефект. Однак моє питання - чи це правильний / найкращий спосіб зробити це.
Причина, про яку я запитую, полягає в тому, що, хоча цей метод працює і в Windows 8 Pro, він має одну невелику химерність: інтерактивні користувачі з групи "Користувач" все ще можуть бачити ці додаткові імена користувачів, коли вони переходять на екран метро і натисніть власне ім’я користувача у верхньому правому куті (тобто відкрийте меню «Вийти / заблокувати»). Список команд, що випадає, містить команди "Вийти" та "Блокувати", а також імена інших користувачів (для функцій "переключення користувача"). Чомусь цей список включає додаткових користувачів зі списку "Заборонити вхід на локальному рівні". Цікаво зазначити, що це відбувається, коли поточний користувач належить до групи "Користувачі", але це не відбувається, коли поточний користувач є з "Адміністраторів".
Наприклад, скажімо, що у мене на комп'ютері три облікові записи: "Адміністратор" (від "Адміністратори", можна входити локально), "А" (від "Користувачі", можна ввійти локально), "В" (від "Користувачі", відмовлено у вході на місцевому рівні). Коли "Адміністратор" увійшов у систему, він може бачити лише користувача "A", вказаний у його меню "Вихід / Блокування" метрополітену, тобто все працює як слід. Але коли користувач "A" увійшов у систему, він може побачити як "Адміністратор", так і "B" у своєму меню "Вийти / заблокувати".
Очікується, що у наведеному вище прикладі спроба переключитися з користувача "A" на користувача "B", натиснувши "B" в меню, не працює: Windows переходить на екран вітання, у якому перераховані лише "Адміністратор" і "А".
У будь-якому випадку на поверхні це виявляється помилка на рівні інтерфейсу в Windows 8. Однак мені цікаво, чи перейти через налаштування "Заборонити вхід на локальному рівні" - це правильний спосіб зробити це в Windows 8. Чи є інший спосіб створити прихований неінтерактивний обліковий запис користувача?
Users
групи?