管理者ユーザーによるリモート制御を許可しないように Windows Server 2008 R2 を構成する

管理者ユーザーによるリモート制御を許可しないように Windows Server 2008 R2 を構成する

システムの管理者であるユーザーがいるが、サーバーへのリモート制御を許可したくないとします。

どうすればそれができるでしょうか?

答え1

リモートデスクトップを使用してログインできるユーザーを制限する

デフォルトでは、すべての管理者がリモート デスクトップにログインできます。RDP 経由のすべての管理アクセスを削除し、RDP サービスを必要とするユーザー アカウントのみを許可することができます。

  1. [スタート] -> [プログラム] -> [管理ツール] -> [ローカル セキュリティ ポリシー] をクリックします。

  2. ローカル ポリシー > ユーザー権利の割り当てで、「ターミナル サービス経由のログオンを許可する」または「リモート デスクトップ サービス経由のログオンを許可する」を選択します。

  3. Administrators グループを削除し、Remote Desktop Users グループを残します。

  4. システム コントロール パネルを使用して、ユーザーをリモート デスクトップ ユーザー グループに追加します。

  5. GPUPDATE /FORCE変更を適用するには実行してください。

ここに画像の説明を入力してください

関連情報