Это дает список всех групп с возможностью выключения компьютера:
Ключ Windows -> в поиске введите "Local Security Policy" и откройте программу.
Локальные политики-> Назначение прав пользователя -> Дважды щелкните Завершить работу системы.
Учетная запись «Гость» (вероятно) находится в одной из этих групп - я бы предположил «Пользователи», если она не указана явно в списке - проверьте членство в группе, запустив «compmgmt.msc».
Обратите внимание: гостевая учетная запись по умолчанию является членом группы «YourDomain \Domain Users» (если память используется), которая является членом группы пользователей.
Если вы хотите проверить членство в группе, выполнение этой команды из powershell должно выплевывать ее, предполагая, что у вас есть модуль powershell activedirectory:
Get-ADPrincipalGroupMembership guest | select name
Если использование командной строки все еще разрешает активность, вы можете (и, вероятно, должны) отключить командную строку для гостевой учетной записи, используя gpedit.msc - она находится в разделе Групповая политика-> Конфигурации пользователя-> Административные шаблоны-> Система -> " запретить доступ к командной строке