Настройте Windows Server 2008 R2, чтобы не разрешать удаленное управление для пользователей с правами администратора

Допустим, у нас есть пользователи, которые являются администраторами системы, но мы не хотим, чтобы они дистанционно управляли сервером.

Как мы можем сделать это?

1 ответ

Решение

Ограничить пользователей, которые могут войти в систему с помощью удаленного рабочего стола

По умолчанию все администраторы могут войти в удаленный рабочий стол. Вы можете удалить все административные права доступа через RDP и разрешить только учетные записи пользователей, которым требуется служба RDP.

  1. Нажмите Пуск -> Программы -> Администрирование -> Локальная политика безопасности.

  2. В разделе Локальные политики -> Назначение прав пользователя перейдите к "Разрешить вход в систему через службы терминалов". Или "Разрешить вход через службы удаленного рабочего стола"

  3. Удалите группу "Администраторы" и покиньте группу "Пользователи удаленного рабочего стола".

  4. Используйте панель управления системой, чтобы добавить пользователей в группу "Пользователи удаленного рабочего стола".

  5. Бежать GPUPDATE /FORCE для внесения изменений.

Другие вопросы по тегам