
Ich habe oft gelesen, dass man das Gastkonto unter Windows 7 daran hindern kann, den Computer herunterzufahren, indem man
shutdown -s
in der Befehlszeile, indem Sie sicherstellen, dass
Local Policies\User Rights Assugnment\Shut Down The System
beinhaltet nicht das Gastkonto.
Ich habe dies gerade ausprobiert und konnte den Computer über das Gastkonto herunterfahren. Ich habe dies auch bei einer Neuinstallation von Windows 7 Pro in VMware Player versucht und das gleiche Verhalten festgestellt.
Was habe ich falsch verstanden?
Antwort1
Daraus ergibt sich eine Liste aller Gruppen, die den Computer herunterfahren dürfen:
Windows-Taste -> in der Suche „Lokale Sicherheitsrichtlinie“ eingeben und das Programm öffnen. Lokale Richtlinien -> Zuweisen von Benutzerrechten -> Doppelklicken Sie auf „System herunterfahren“.
Das Gastkonto befindet sich (wahrscheinlich) in einer dieser Gruppen. Ich würde auf „Benutzer“ tippen, wenn es nicht explizit in der Liste aufgeführt ist. Überprüfen Sie die Gruppenmitgliedschaft, indem Sie „compmgmt.msc“ ausführen.
Hinweis: Das Gastkonto ist standardmäßig Mitglied der Gruppe „IhreDomäne\Domänenbenutzer“ (wenn ich mich recht erinnere), die wiederum Mitglied der Benutzergruppe ist.
Wenn Sie die Gruppenmitgliedschaft überprüfen möchten, sollte die Ausführung dieses Befehls von Powershell aus dies ausgeben, vorausgesetzt, dass Sie über das Powershell-ActiveDirectory-Modul verfügen:
Get-ADPrincipalGroupMembership guest | select name
Wenn die Verwendung einer Eingabeaufforderung die Aktivität weiterhin zulässt, können (und sollten) Sie die Eingabeaufforderung für das Gastkonto mit gpedit.msc deaktivieren – dies finden Sie unter Gruppenrichtlinie->Benutzerkonfigurationen->Administrative Vorlagen->System->„Zugriff auf die Eingabeaufforderung verhindern“.