win2008中怎么在非域计算机上禁止用域帐号访问域共享文件夹

win2008中如何在非域计算机上禁止用域帐号访问域共享文件夹?
主要目的:加强信息安全,禁止用户将文件用U盘拷出公司电脑。

详述:在windows2008域控制环境中,默认情况下,用户是可以用域分配的帐号和密码,在非域计算机中访问域共享文件夹。
      为了加强信息安全,在域环境中,用组策略限制用户使用移动存储器。
      但是,如果用户直接用U盘启动计算机,设置好IP,就可以用域帐户访问域共享文件夹,继而造成公司文件泄密。
      
问题:在不另加软件和硬件设备的情况下,win2008中如何在非域计算机上禁止用域帐号访问域共享文件夹?
      请提供最简单的解决办法或方案。

      最为实际,公司日常信息安全管理中,又是如何处理这种情况的呢?

 

------解决方案--------------------
既然都给用户分配了域的账号、密码,那么非域用户怎么能有权限进入查看域共享文件

是否可以考虑把域服务器中的everyone权限放小