第一步 啟用Guest賬戶 預設情況下,Windows 7會禁用Guest賬戶,需要手工啟用。具體過程為:點選“計算機管理(Computer Management)” -> “本地使用者與組(Local Users And Groups)” –> 選擇“使用者(Users)”資料夾 –> 雙擊“來賓賬戶(Guest)”-> 清除“賬戶已禁用(Account Is Disabled)”複選框 –> 點選“確定(OK)”。 第二步 為Guest賬戶設定安全密碼 預設情況下,Windows 7的Guest賬戶密碼為空。處於安全性的考慮,建議為該賬戶設定密碼。具體過程為:選擇“本地使用者與組(Local Users And Groups)” –> 右鍵單擊“來賓賬戶(Guest)”-> 選擇“設定密碼(Set Password)” -> 彈出警告,點選“繼續(Proceed)” –> 兩次輸入新密碼,連續兩次點選“確認(OK)”。 第三步 禁止Guest賬戶用於網路 Guest賬戶安全性原則之一是不能被其它計算機訪問。否則,網路上的其它計算機使用者可使用Guest身份登入該計算機。禁止Guest賬戶用於網路的方法有兩種。具體過程為:選擇“管理工具(Administrative Tools)”選單 –> 啟動“本地安全策略(Local Security Policy)”工具,或者開啟CMD命令列提示符,敲入“secpol.msc” ->展開“本地策略(Local Policies)” -> 雙擊“使用者許可權分配(User Rights Assignment)” ->確保 Guest賬戶的策略為“拒絕從網路 第四步 禁止Guest賬戶關閉計算機 一旦計算機關閉或是重啟,Guest賬戶有獲取非法授權的風險。為杜絕這種情況,務必取消Guest賬戶“關閉該系統(Shut Down The System)”的使用者權利。具體過程為:選擇“本地安全策略(Local Security Policy)” –>展開“本地策略(Local Policies)” ->雙擊“使用者許可權分配(User Rights Assignment)”-> 確保Guest賬戶的策略沒有“關閉該系統(Shut Down The System)”。 第五步 禁止Guest賬戶檢視事件日誌 Guest賬戶另一安全性原則是不允許檢視事件日誌。具體過程為:開啟CMD命令列提示符,敲入“regedit”,啟動 “登錄檔編輯器(Registry Editor)” ,展開HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Eventlog鍵。這裡我們主要關注其中三個子健:Application, Security, System。確保這些子健均含一個REG_DWORD值。REG_DWORD的名稱為RestrictGuestAccess,對應的資料值為1。
第一步 啟用Guest賬戶 預設情況下,Windows 7會禁用Guest賬戶,需要手工啟用。具體過程為:點選“計算機管理(Computer Management)” -> “本地使用者與組(Local Users And Groups)” –> 選擇“使用者(Users)”資料夾 –> 雙擊“來賓賬戶(Guest)”-> 清除“賬戶已禁用(Account Is Disabled)”複選框 –> 點選“確定(OK)”。 第二步 為Guest賬戶設定安全密碼 預設情況下,Windows 7的Guest賬戶密碼為空。處於安全性的考慮,建議為該賬戶設定密碼。具體過程為:選擇“本地使用者與組(Local Users And Groups)” –> 右鍵單擊“來賓賬戶(Guest)”-> 選擇“設定密碼(Set Password)” -> 彈出警告,點選“繼續(Proceed)” –> 兩次輸入新密碼,連續兩次點選“確認(OK)”。 第三步 禁止Guest賬戶用於網路 Guest賬戶安全性原則之一是不能被其它計算機訪問。否則,網路上的其它計算機使用者可使用Guest身份登入該計算機。禁止Guest賬戶用於網路的方法有兩種。具體過程為:選擇“管理工具(Administrative Tools)”選單 –> 啟動“本地安全策略(Local Security Policy)”工具,或者開啟CMD命令列提示符,敲入“secpol.msc” ->展開“本地策略(Local Policies)” -> 雙擊“使用者許可權分配(User Rights Assignment)” ->確保 Guest賬戶的策略為“拒絕從網路 第四步 禁止Guest賬戶關閉計算機 一旦計算機關閉或是重啟,Guest賬戶有獲取非法授權的風險。為杜絕這種情況,務必取消Guest賬戶“關閉該系統(Shut Down The System)”的使用者權利。具體過程為:選擇“本地安全策略(Local Security Policy)” –>展開“本地策略(Local Policies)” ->雙擊“使用者許可權分配(User Rights Assignment)”-> 確保Guest賬戶的策略沒有“關閉該系統(Shut Down The System)”。 第五步 禁止Guest賬戶檢視事件日誌 Guest賬戶另一安全性原則是不允許檢視事件日誌。具體過程為:開啟CMD命令列提示符,敲入“regedit”,啟動 “登錄檔編輯器(Registry Editor)” ,展開HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Eventlog鍵。這裡我們主要關注其中三個子健:Application, Security, System。確保這些子健均含一個REG_DWORD值。REG_DWORD的名稱為RestrictGuestAccess,對應的資料值為1。