Я использую Windows Server 2008 R2 в рабочей группе, а не в домене, и хочу создать локальную учетную запись, которая используется только для того, чтобы другие компьютеры в той же рабочей группе могли получать доступ к общим папкам на этом сервере.
Когда клиенты подключаются, им будет предложено ввести имя пользователя / пароль (будем надеяться), и эта учетная запись будет служить способом предоставления им доступа.
Я не хочу, чтобы эта учетная запись имела профиль или использовалась для фактического входа на сам сервер. Мне это нужно только как способ аутентификации пользователей для общих папок.
Можно ли это сделать? Если нет, каков рекомендуемый подход для этого?
источник
Поскольку ответ joeqwerty не ясен, я хочу поставить эти шаги в соответствие. Это работает для Windows 7, 8 и 10 (я на 10), а также Windows Server 2003, 2008 и 2012.
Создайте пользователя (если у вас его еще нет, и отметьте его, если хотите, чтобы он был локальным на W10) из пользователей или из раздела «Управление компьютером», как вам больше нравится.
Откройте Администрирование , затем перейдите в раздел Локальная политика безопасности и выберите Локальные политики> Назначение прав пользователя.
Оттуда поищите политику, которая называется Запретить вход в систему локально . Дважды щелкните по нему и добавьте имя пользователя, которое вы только что создали в этот список.
источник
Вы должны быть в состоянии сделать это, создав локальную учетную запись, предоставив ей общий доступ и права NTFS для общих файловых ресурсов. Затем используйте
secedit
для редактирования локальной политики безопасности. Вы хотите использовать Локальные политики> Назначение прав пользователя> Запретить вход в систему локально. Добавьте учетную запись к этому параметру.источник