基本的なホームネットワークでパスワードで保護されたファイル共有を使用するために、Windows 8 Proマシンで、既存のインタラクティブアカウントのセットに加えて、多数の非インタラクティブユーザーアカウントを作成します。これらの追加のアカウントに対応するユーザーはこのマシンを対話的に使用しないため、アカウントをログオンに使用したくないし、ウェルカム画面に名前を表示したくありません。
以前のバージョンのWindows Pro(Windows 7まで)では、最初に「ユーザー」グループのメンバーとしてアカウントを作成し、次にローカルセキュリティポリシー設定の「ローカルでログオンを拒否」リストに追加しました。これには常に望ましい効果がありました。しかし、私の質問は、これが正しい/最良の方法であるかどうかです。
私が尋ねる理由は、この方法はWindows 8 Proでも機能しますが、ちょっとした癖があるためです。「ユーザー」グループのインタラクティブユーザーは、Metro画面に移動するときにこれらの追加ユーザー名を表示できます。右上隅で自分のユーザー名を入力します(つまり、[サインアウト/ロック]メニューを開きます)。ドロップアウトするコマンドリストには、「サインアウト」コマンドと「ロック」コマンド、および他のユーザーの名前(「ユーザー切り替え」機能用)が含まれています。何らかの理由で、そのリストには「ローカルでログオンを拒否」リストからの追加ユーザーが含まれます。これは、現在のユーザーが「ユーザー」グループに属している場合に発生しますが、現在のユーザーが「管理者」からの場合は発生しないことに注意してください。
たとえば、マシンに3つのアカウントがあるとします。「Administrator」(「Administrators」から、ローカルにログオンできます)、「A」(「Users」から、ローカルにログオンできます)、「B」(「Users」から、ローカルでログオンを拒否しました)。「管理者」がログインすると、Metroの「サインアウト/ロック」メニューにリストされているユーザー「A」のみが表示されます。つまり、すべてが正常に機能します。ただし、ユーザー「A」がログインすると、「サインアウト/ロック」メニューに「管理者」とユーザー「B」の両方が表示されます。
予想どおり、上記の例では、メニューで「B」を押してユーザー「A」からユーザー「B」に切り替えようとしても機能しません。Windowsは「管理者」と「A」のみを表示するようこそ画面にジャンプします。
とにかく、表面上はこれはWindows 8のインターフェイスレベルのバグのように見えますが、Windows 8で「ローカルでログオンを拒否する」設定を行うのが正しい方法なのか疑問に思っています。非表示の非対話型ユーザーアカウントを作成しますか?
Users
グループから除外する場合はどうなりますか?