创建仅用于共享访问的 Windows 帐户

voi*_*ter 27 windows file-sharing user-management windows-server-2008-r2

我在工作组而不是域中运行 Windows Server 2008 R2,我想创建一个本地帐户,该帐户仅用于允许同一工作组中的其他计算机访问该服务器上的文件共享。

当客户端连接时,他们将被提示输入用户名/密码(希望如此),这个帐户将作为一种允许他们访问的方式。

我不希望此帐户具有配置文件,或者用于实际登录服务器本身。我只需要它作为对共享文件夹的用户进行身份验证的一种方式。

这能做到吗?如果没有,推荐的方法是什么?

Def*_*neR 25

由于joeqwerty的回复不清楚,我想把步骤放上来。这适用于 Windows 7、8 和 10(我在 10 上)以及 Windows Server 2003、2008 和 2012。

  1. 从用户或计算机管理中创建用户(如果您还没有创建它,如果您希望它在 W10 上本地创建,请检查此项),无论您更喜欢什么。

  2. 打开管理工具,然后转到本地安全策略,然后转到本地策略 > 用户权限分配

  3. 从那里,查找名为Deny log on local的策略。双击它并将您刚刚创建的用户名添加到该列表中。

    • 您还可以通过终端服务选项将用户添加到拒绝登录,该选项将显示在Windows Server 上。您还可以将用户添加到通过远程桌面服务拒绝登录,这将包含在登录选项中,但以防万一。


joe*_*rty 16

当然可以做到。在服务器上设置本地用户帐户后,将用户帐户添加到“拒绝本地登录”和“拒绝通过终端服务登录”用户权限分配。这将阻止任何人使用此用户帐户在本地或通过 TS/RDS 登录到服务器,但将允许他们访问与此用户的共享。

  • 我的意思是,我如何进行用户权限分配?这是在计算机管理中完成的吗? (4认同)
  • 我该怎么做呢? (3认同)
  • 它在管理工具中的本地安全策略 mmc 中完成。 (3认同)
  • 嗯... 1. 创建用户。2. 将用户添加到我上面列出的用户权限分配中。3. 创建共享并设置适当的共享和 NTFS 权限。4. 从工作站访问共享。6. 完成。 (2认同)