为什么要禁止未登录windows关闭电脑呢?
答:这是上周我在机房远程寝室电脑才发现的严重的安全问题,必须给禁止了~。

事因
上周我在机房上课,通过内网远程到宿舍电脑,我一般都不带电脑去机房- -,机房有还原精灵,所以大都是带电脑去机房,对于我这种懒的人,一般都采用内网远程,至少100M,一点也不卡,所以大家也可以参考下,但是我上周远程的时候密码未输入,然后直接进入了远程界面,未输入密码是这个样子的图:

Windows安全系列-禁止未登录帐号关闭系统

问题
大家仔细看右下角,居然有个关机按钮!!!,我尝试点击一下,居然可以关闭。

Windows安全系列-禁止未登录帐号关闭系统

Windows安全系列-禁止未登录帐号关闭系统

Windows安全系列-禁止未登录帐号关闭系统

然后远程立马断了!!!

解决办法:
windows默认对远程是默认开启这个策略,而windows server操作系统则不会默认开启,所以我们需要禁用这个策略,下面是方法
依次操作:
1.运行命令行工具,输入gpedit.msc组策略编辑器。

2.计算机配置-》Windows设置-》安全设置-》本地策略-》安全选项

3.找到里面的“关机:允许在未登录时关闭系统(Shutdown: Allow system to be shut down without having to log on)”,双击设置为“已禁用(Disable)”,然后应用即可。

Windows安全系列-禁止未登录帐号关闭系统

再次验证:
现在就没有能关机的按钮了,毕竟这个东西是不知道密码就可以关机,万一要远程使用被别人恶意给关了就尴尬了,并且内网扫端口3389很容易找出来,所以大家对于常用远程的来说,赶紧给关掉!

Windows安全系列-禁止未登录帐号关闭系统

2019年3月18日 22:55:33新增隐藏网络图标:
打开注册表:定位到\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System目录下
在右侧窗格的空白处点击右键,选择“新建 - DWORD (32 位)值”,然后把新建的值命名为DontDisplayNetworkSelectionUI。双击该值打开编辑窗口,把数值数据设置为 1;