windows限制指定本地用户关机需修改“关闭系统”权限,通过secpol.msc或gpedit.msc添加目标用户并移除默认组,再禁用登录前关机选项以增强防护。
windows 限制只有指定本地用户能关机,核心是修改“关闭系统”这一用户权限的分配,而不是简单隐藏关机按钮。默认情况下,administrators 和 backup operators 组成员拥有该权限;要精确控制到个别本地用户,需通过本地安全策略或组策略编辑器手动配置。
使用本地安全策略(推荐,适用于专业版/企业版)
这是最直接、最常用的方法,适合单机管理:
- 按 Win + R,输入
secpol.msc,回车打开【本地安全策略】 - 依次展开:左侧 → 本地策略 → 用户权限分配
- 在右侧找到并双击 关闭系统
- 勾选“已定义”,点击 添加用户或组
- 在弹出窗口中点击 高级 → 立即查找,从列表中选择你希望授权的本地用户账户(注意:不要选“Everyone”或“Users”组)
- 确认添加后,点击 确定 保存
- 该用户下次登录即获得关机权限;其他未列出的用户(包括标准用户、Guest、甚至 Backup Operators 成员)将无法关机
使用本地组策略编辑器(更精细,支持禁用默认组)
若需彻底移除 Backup Operators 等默认组的权限,或想同时禁用远程关机等关联权限,建议用此方式:
- 按 Win + R,输入
gpedit.msc,回车打开【本地组策略编辑器】 - 导航至:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 用户权限分配
- 双击 关闭系统,清空原有所有条目(如 Administrators、Backup Operators)
- 仅添加你指定的本地用户名(例如
John),确保不勾选“显示所有用户”以外的模糊匹配项 - 同样可在此处检查 从远程系统强制关机 权限,建议只保留
S-1-5-32-544(Administrators 组 SID)或留空,避免普通用户远程干预
补充:防止登录前被关机(增强防护)
即使设置了用户权限,若有人在登录界面直接关机,仍可能绕过限制。可额外加固:
- 在
secpol.msc中,进入 本地策略 → 安全选项 - 找到 关机:允许系统在未登录的情况下关闭
- 将其设为 已禁用 —— 这样只有成功登录后的用户,才可能触发关机流程(前提是该用户已被赋予“关闭系统”权限)
验证与注意事项
设置完成后无需重启,但权限变更在用户下次登录时生效:
- 用被授权用户登录,测试关机是否正常(开始菜单、快捷键 Alt+F4、命令行
shutdown /s均应可用) - 用其他标准用户登录,尝试关机——应提示“拒绝访问”或根本无关机选项
- 注意:若用户属于多个组(如同时在 Users 和 Administrators 中),以最高权限组为准;务必检查其实际组成员关系(可通过
net user 用户名查看) - 家庭版 Windows 不含
secpol.msc或gpedit.msc,需升级系统或改用注册表方式(不推荐,易误操作)










