Para usar o compartilhamento de arquivos protegido por senha em uma rede doméstica básica, desejo criar várias contas de usuário não interativas em uma máquina Windows 8 Pro, além do conjunto existente de contas interativas. Os usuários que correspondem a essas contas extras não usarão esta máquina de maneira interativa; portanto, não desejo que suas contas estejam disponíveis para logon e que seus nomes não apareçam na tela de boas-vindas.
Nas versões mais antigas do Windows Pro (até Windows 7), eu fazia isso criando primeiro as contas como membros do grupo "Usuários" e depois incluí-las na lista "Negar logon localmente" nas configurações da Diretiva de Segurança Local. Isso sempre teve o efeito desejado. No entanto, minha pergunta é se essa é a melhor / melhor maneira de fazê-lo.
A razão pela qual estou perguntando é que, embora esse método funcione também no Windows 8 Pro, ele tem uma pequena peculiaridade: os usuários interativos do grupo "Usuário" ainda podem ver esses nomes de usuário extras quando acessam a tela Metro e pressione seu próprio nome de usuário no canto superior direito (por exemplo, abra o menu "Sair / Bloquear"). A lista de comandos suspensa contém os comandos "Sair" e "Bloquear", além dos nomes de outros usuários (para a funcionalidade "alternar usuário"). Por algum motivo, essa lista inclui os usuários extras da lista "Negar logon localmente". É interessante notar que isso acontece quando o usuário atual pertence ao grupo "Usuários", mas não acontece quando o usuário atual é de "Administradores".
Por exemplo, digamos que eu tenha três contas na máquina: "Administrador" (de "Administradores", pode efetuar logon localmente), "A" (de "Usuários", pode efetuar logon localmente), "B" (de "Usuários", logon negado localmente). Quando o "Administrador" está logado, ele só pode ver o usuário "A" listado no menu "Sair / Bloquear" do Metro, ou seja, tudo funciona como deveria. Mas quando o usuário "A" está conectado, ele pode ver "Administrador" e usuário "B" no menu "Sair / Bloquear".
Como esperado, no exemplo acima, tentar alternar do usuário "A" para o usuário "B" pressionando "B" no menu não funciona: o Windows salta para receber a tela de boas-vindas que lista apenas "Administrador" e "A".
De qualquer forma, na superfície, isso parece ser um bug no nível da interface no Windows 8. No entanto, eu estou me perguntando se passar pela configuração "Negar logon localmente" é o caminho certo para fazê-lo no Windows 8. Existe alguma outra maneira de criar uma conta de usuário não interativa oculta?
Users
grupo?