Настройте Windows Server 2008 R2, чтобы не разрешать удаленное управление для пользователей с правами администратора
Допустим, у нас есть пользователи, которые являются администраторами системы, но мы не хотим, чтобы они дистанционно управляли сервером.
Как мы можем сделать это?
1 ответ
Ограничить пользователей, которые могут войти в систему с помощью удаленного рабочего стола
По умолчанию все администраторы могут войти в удаленный рабочий стол. Вы можете удалить все административные права доступа через RDP и разрешить только учетные записи пользователей, которым требуется служба RDP.
Нажмите Пуск -> Программы -> Администрирование -> Локальная политика безопасности.
В разделе Локальные политики -> Назначение прав пользователя перейдите к "Разрешить вход в систему через службы терминалов". Или "Разрешить вход через службы удаленного рабочего стола"
Удалите группу "Администраторы" и покиньте группу "Пользователи удаленного рабочего стола".
Используйте панель управления системой, чтобы добавить пользователей в группу "Пользователи удаленного рабочего стола".
Бежать
GPUPDATE /FORCE
для внесения изменений.