这听起来可能很奇怪。我和我的同事正在Windows机器上工作。他经常通过LAN关闭它。
他通常遵循以下步骤:
- 进入命令提示符,输入
shutdown -i
。 - 选择我的IP地址,点击关机。
- 选择2到3秒的超时。
- 点击 确定
不幸的是,我无法禁用对计算机的远程访问。有办法防止这种情况吗?
这听起来可能很奇怪。我和我的同事正在Windows机器上工作。他经常通过LAN关闭它。
他通常遵循以下步骤:
shutdown -i
。不幸的是,我无法禁用对计算机的远程访问。有办法防止这种情况吗?
Answers:
您正在寻找解决社会问题的技术解决方案,并且试图解决症状而不是根本原因。如果他找到其他关闭您的计算机的方法,则存在失败的风险。
与您的朋友交谈并提醒他,您不再是大学上的好朋友了:您是从事工作的专业人士。他的行为在工作场所中是完全不能接受的。他故意阻止您执行工作,这最终使您的工作面临风险。当老板打电话给你解释你的糟糕表现时会发生什么?您接受责备并被炒鱿鱼吗?还是你责怪你的朋友并把他开除?朋友不会把朋友放在那种情况下。
告诉你的朋友,他需要停下来。马上。期。如果他不这样做,那么您将不得不与管理层交谈。
运行gpedit.msc并尝试禁用该选项,如下所示。重新启动您的PC,看它是否可以工作:
shutdown.exe
用来关闭OPs机器。这仅起作用,因为shutdown.exe
使用同事的网络凭据登录到OPs计算机。于是同事被登录。
您要更改的政策
电脑配置| Windows设置| 安全设置| 当地政策| 用户权限分配
找到名为“ 从远程系统强制关机 ”的策略。默认情况下,此策略的值为Administrators
。只需将其编辑为空列表,或将您友好的可信任IT人员放在那里即可。
关于“关闭:无需登录即可关闭系统”的注释
此策略仅适用于本地关闭。也就是说,它控制着计算机上有人是否可以在不必先登录的情况下将其关闭。默认情况下,此策略在工作站上为“启用”,并且您可以在Windows登录屏幕的右下角看到“关闭”按钮。
如果将此策略设置为“禁用”,则您将不再在登录屏幕上看到关闭按钮。用户将不得不登录到计算机以将其关闭。通常,这是服务器的设置方式。
此策略无助于防止远程关闭。您可以在可以远程关闭的系统上自己尝试。将此策略设置为“已禁用”,您仍然可以关闭该系统。
有关远程注册表服务的说明
禁用远程注册表服务不会阻止远程关闭。远程注册表仅影响关机事件跟踪器记录关机原因的能力。如果无法记录原因,则仍然会发生关机。
psexec
用来shutdown
在本地计算机上运行。“拒绝从网络访问此计算机”策略应阻止此类攻击,但也可能在OP情况下阻止合法访问。
这是无需管理员权限即可解决此问题的简单方法。
但还是..与您的同事交谈。对于没有纪律处分的情况,例如网吧,我将留给社区。
将下面的代码放入一个新的文本文件中。然后将.txt扩展名更改为.bat
如果看不到.txt扩展名,请输入:
如果赢得8.1 / 8,请在“我的文档”窗口中单击“查看”选项卡,然后找到“选项”按钮。
关闭中止CODE,记得关闭时将其关闭。
:start
cls (clear command prompt window.. Optional)
@echo Shutting Down Cancel
shutdown -a
TIMEOUT 1
goto start
该代码对于现代计算机而言并不占用大量资源,并且不会显示在病毒扫描程序中。-因为这不是病毒= D
cls
要已经有@echo off
呢?
shutdown -a > NUL
比shutdown -a
使用效率更高cls
您可以通过禁用远程注册表服务或删除所有其他关闭权限来禁用此功能
禁用远程注册表:
sc config“ RemoteRegistry” start =禁用
关机位置:
C:\ Windows \ System32 \ shutdown.exe
在执行任何涉及重置等的系统任务时,删除对shutdown.exe的访问权限将导致某些意外结果。
至于远程注册表:
禁用RemoteRegistry服务将破坏大多数补丁程序管理解决方案,包括软件更新服务和Windows自动更新。如果禁用此服务,则必须手动执行补丁程序管理
shutdown.exe
自己的计算机上运行的副本,而不是目标计算机上的副本。因此,删除副本确实无济于事。