ปฏิเสธผู้ใช้หรือกลุ่มเพื่อลงชื่อเข้าใช้ในเครื่องใน Windows 10
แม้ว่าแนวคิดของผู้ใช้หลายคนที่ใช้อุปกรณ์เครื่องเดียวหรือพีซีหนึ่งเครื่องจะหายากขึ้นทุกวัน แต่ก็ยังมี กรณีที่คุณต้องแชร์พีซี ในสถานการณ์เช่นนี้ การมีบัญชีผู้ใช้หลายบัญชีในบัญชีเดียวจะเป็นประโยชน์ พีซี ใน Windows 10 เป็นไปได้ที่จะป้องกันไม่ให้บัญชีผู้ใช้หรือสมาชิกของกลุ่มลงชื่อเข้าใช้ระบบปฏิบัติการในเครื่อง
โฆษณา
ตามค่าเริ่มต้น บัญชีผู้ใช้ปกติที่สร้างใน Windows 10 จะได้รับการกำหนดค่าสำหรับการลงชื่อเข้าใช้ในเครื่อง เมื่อ Windows 10 เริ่มทำงาน จะแสดงหน้าจอเข้าสู่ระบบและขอให้คุณใส่รหัสผ่าน หากคุณมีบัญชีผู้ใช้มากกว่าหนึ่งบัญชีในระบบปฏิบัติการของคุณ คุณจะสามารถคลิกรูปภาพผู้ใช้ของบัญชีที่คุณต้องการ จากนั้นป้อนรหัสผ่านของบัญชี
หมายเหตุ: บัญชีผู้ใช้เฉพาะ สามารถซ่อนจาก หน้าจอเข้าสู่ระบบ Windows 10 สามารถ กำหนดค่าให้ขอชื่อผู้ใช้ และรหัสผ่าน
เป็นไปได้ที่จะป้องกันไม่ให้ผู้ใช้หรือกลุ่มเข้าสู่ระบบภายในเครื่องโดยสิ้นเชิง มีนโยบายความปลอดภัยที่กำหนดว่าผู้ใช้รายใดถูกป้องกันไม่ให้เข้าสู่ระบบโดยตรงที่คอนโซลของอุปกรณ์ นี่คือวิธีการตั้งค่า
คำเตือน: ถ้าคุณใช้การตั้งค่านโยบายนี้กับกลุ่มทุกคน จะไม่มีใครสามารถเข้าสู่ระบบภายในเครื่องได้
หากคุณกำลังใช้งาน Windows 10 Pro, Enterprise หรือ Education ฉบับคุณสามารถใช้แอป Local Security Policy เพื่อปฏิเสธผู้ใช้หรือกลุ่มจากการเข้าสู่ระบบในเครื่องได้ Windows 10 ทุกรุ่นสามารถใช้วิธีอื่นที่กล่าวถึงด้านล่าง
ในการปฏิเสธการลงชื่อเข้าใช้ผู้ใช้หรือกลุ่มเพื่อลงชื่อเข้าใช้ในเครื่องใน Windows 10
- กด ชนะ + NS คีย์ร่วมกันบนแป้นพิมพ์ของคุณและพิมพ์:
secpol.msc
กดปุ่มตกลง.
- นโยบายความปลอดภัยท้องถิ่นจะเปิดขึ้น ไปที่ นโยบายท้องถิ่นของผู้ใช้ -> การกำหนดสิทธิ์ผู้ใช้.
- ทางด้านขวา ดับเบิลคลิกที่นโยบาย ปฏิเสธการเข้าสู่ระบบในเครื่อง เพื่อเปลี่ยน
- ในกล่องโต้ตอบถัดไป ให้คลิก เพิ่มผู้ใช้หรือกลุ่ม.
- คลิกที่ ขั้นสูง ปุ่ม.
- ตอนนี้คลิกที่ ประเภทวัตถุ ปุ่ม.
- ตรวจสอบให้แน่ใจว่าคุณมี ผู้ใช้ และ กลุ่ม รายการตรวจสอบและคลิกที่ ตกลง ปุ่ม.
- คลิกที่ ค้นหาตอนนี้ ปุ่ม.
- จากรายการ เลือกบัญชีผู้ใช้หรือกลุ่มเพื่อปฏิเสธการเข้าสู่ระบบภายในเครื่อง คุณสามารถเลือกได้มากกว่าหนึ่งรายการพร้อมกันโดยกด. ค้างไว้ กะ หรือ Ctrl คีย์และคลิกที่รายการในรายการ
- คลิกที่ ตกลง ปุ่มเพื่อเพิ่มรายการที่เลือกลงในกล่องชื่อวัตถุ
- คลิกที่ ตกลง ปุ่มเพื่อเพิ่มรายการที่เลือกลงในรายการนโยบาย
- หากต้องการลบรายการเพิ่มเติมใด ๆ ให้ใช้ ลบ ปุ่มในกล่องโต้ตอบนโยบาย
คุณทำเสร็จแล้ว
หากรุ่น Windows ของคุณไม่มี secpol.msc เครื่องมือ คุณสามารถใช้ ntrights.exe เครื่องมือจาก ชุดทรัพยากร Windows 2003. เครื่องมือชุดทรัพยากรจำนวนมากที่เผยแพร่สำหรับ Windows เวอร์ชันก่อนหน้าจะทำงานได้สำเร็จบน Windows 10 ntrights.exe เป็นหนึ่งในนั้น
เครื่องมือ ntrights
เครื่องมือ ntrights ให้คุณแก้ไขสิทธิ์ของบัญชีผู้ใช้จากพรอมต์คำสั่ง เป็นเครื่องมือคอนโซลที่มีรูปแบบดังนี้
- ให้สิทธิ์:
ntrights +r Right -u UserOrGroup [-m \\Computer] [-e รายการ]
- เพิกถอนสิทธิ์:
ntrights -r Right -u UserOrGroup [-m \\Computer] [-e รายการ]
เครื่องมือนี้รองรับสิทธิพิเศษมากมายซึ่งสามารถกำหนดหรือเพิกถอนได้จากบัญชีผู้ใช้หรือกลุ่ม สิทธิพิเศษคือ กรณีที่สำคัญ. หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับสิทธิ์ที่รองรับ พิมพ์ ไรท์/?
.
ในการเพิ่ม ntrights.exe ให้กับ Windows 10, อ่านโพสต์นี้: แอพ ntrights คืออะไรและใช้งานอย่างไร. คุณสามารถ วาง ntrights.exe ไฟล์ไปยังโฟลเดอร์ C:\Windows\System32 เพื่อเรียกใช้อย่างรวดเร็ว
ปฏิเสธการเข้าสู่ระบบในเครื่องด้วย ntrights
- เปิดและ พรอมต์คำสั่งยกระดับ.
- พิมพ์คำสั่งต่อไปนี้เพื่อปฏิเสธสิทธิ์การเข้าสู่ระบบในเครื่อง:
ntrights -u SomeUserName +r SeDenyInteractiveLogonRight
แทนที่ ชื่อผู้ใช้บางส่วน ส่วนที่มีชื่อผู้ใช้จริงหรือชื่อกลุ่ม ผู้ใช้ที่ระบุจะถูกป้องกันไม่ให้ลงชื่อเข้าใช้ Windows 10 ในเครื่อง
- หากต้องการเลิกทำการเปลี่ยนแปลงและอนุญาตให้ผู้ใช้เข้าสู่ระบบในเครื่อง ให้ดำเนินการ
ntrights -u SomeUserName -r SeDenyInteractiveLogonRight
แค่นั้นแหละ.