你的Windows上有一個內置的guest帳戶,可以幫助計算機上沒有帳戶的人登錄。當然,你可以打開或關閉它。本文將介紹一些在Windows 8/10/11計算機中啟用和禁用內置guest帳戶的有用方法,供你更好地參考。
在本地組策略中啟用帳戶
1、打開本地組策略編輯器。
2、查找并打開名為“帳戶:來賓帳戶狀態”的策略。
詳細地說,它位于“計算機配置->Windows設置->安全設置->本地策略->安全選項”中。
3、選擇“已啟用”,然后單擊“確定”以啟用來賓帳戶。
在計算機管理中啟用來賓帳戶
1、打開計算機管理。
按Windows+R打開運行框,鍵入compmgmt.msc,然后單擊確定打開它。
2、雙擊Guest以打開屬性。
你可以在“本地用戶和組>用戶”中找到Guest。
3、取消選擇帳戶已禁用,然后單擊Guest屬性對話框中的“確定”以啟用它。
通過命令提示符啟用內置來賓帳戶
1、以管理員身份運行命令提示符。
2、要啟用此帳戶,請鍵入net user guest /active:yes,然后按回車。
在計算機管理中禁用來賓帳戶
1、按Windows+R鍵打開運行對話框,鍵入compmgmt.msc,然后點擊“確定”打開“計算機管理”。
2、查找并打開“用戶”文件夾。在“本地用戶和組”中,你可以立即找到它。
3、右鍵單擊右側的Guest帳戶,然后在上下文菜單中選擇屬性。
4、選中“帳戶已禁用”前的復選框,然后在Guest屬性窗口中單擊“確定”。
在本地組策略編輯器中禁用來賓帳戶
1、訪問本地組策略編輯器。
2、按照計算機配置->Windows設置->安全設置->本地策略->安全選項的路徑找到并打開“帳戶:來賓帳戶狀態”策略。
3、在策略的“屬性”窗口中,選擇“禁用”,然后點擊“確定”。
在命令提示符中禁用來賓帳戶
1、以管理員身份運行命令提示符。
2、輸入net user guest /active:no,然后點擊回車鍵將其禁用。
Window系統使用本地策略封堵端口
Win + R 打開運行輸入secpol.msc,點擊確定打開本地安全策略配置。選中“IP安全策略,在本地計算機”,在空白處右鍵彈出菜單選擇創建IP安全策略。
或者從開始--控制面板--管理工具--本地安全策略
根據IP安全策略向導對安全策略進行配置。
在彈出的“端口封堵”屬性窗口中點擊添加,進入IP安全規則向導,按照向導進行設置,進入到IP篩選器列表,點擊添加。按圖所示步驟對篩選器進行添加,分別設置TCP和UDP協議的135、137、138、139、445、3389端口。
確認后選中所編輯的篩選器,之后按圖所示設置篩選器操作,設置完成后選中該操作。
依照以上辦法把其他端口添加進來
對所配置策略進行分配,即可完成端口封堵。
telnet 127.0.0.1 135
端口禁用未添加成功
端口禁用成功
以下操作只能禁137 138 139端口,最好在此處也把它禁用了