在“运行”中执行secpol.msc,打开“本地安全策略”窗口,依次打开“本地策略”-“用户权限分配”。
    (1)双击右侧的“从远程系统强制关机”,只保留“Administrators组”并将其他用户组删除;
    (2)双击右侧的“关闭系统”,只保留“Administrators组”并将其他用户组删除;
    (3)双击右侧的“取得文件或其它对象的所有权”,只保留“Administrators组”并将其他用户组删除;