Parece que não há como criar um usuário que seja explicitamente para uso com o compartilhamento de rede. No entanto, é possível criar um usuário e restringir seus privilégios (incluindo a capacidade de fazer logon localmente).
- Crie o usuário usando qualquer método.
- Abra
mmc
. Uma maneira de fazer isso é usar WIN + R e executarmmc
. - Adicione o snap-in (CTRL + M) da diretiva do computador local.
- Navegue até
Local Computer Policy/Computer Configuration/Windows Settings/Security Settings/Local Policies/User Rights Assignment
. - Encontre a política chamada
Deny log on locally
e clique duas vezes para adicionar usuário.
Por padrão, o acesso via rede está habilitado para o grupo Everyone
. Portanto, o usuário deve poder acessar a rede por padrão, independentemente do grupo em que esteja. Apenas certifique-se de que o usuário e seus grupos não façam parte da política Deny access to this computer from the network
.
Obrigado ao Michael Frank por me apontar na direção certa.
Fiz algumas pesquisas para chegar a esta solução (muito novo para administrar).
Obrigado ao grawity por apontar o uso incorreto do usuário "virtual".