Configure Windows Server 2008 R2 para no permitir el control remoto a usuarios administradores

Configure Windows Server 2008 R2 para no permitir el control remoto a usuarios administradores

Digamos que tenemos algunos usuarios que son administradores del sistema pero no queremos que controlen remotamente el servidor.

¿Cómo podemos hacer eso?

Respuesta1

Limite los usuarios que pueden iniciar sesión usando Escritorio remoto

De forma predeterminada, todos los administradores pueden iniciar sesión en Escritorio remoto. Puede eliminar todo el acceso administrativo a través de RDP y permitir solo cuentas de usuario que requieran el servicio RDP.

  1. Haga clic en Inicio-->Programas-->Herramientas administrativas-->Política de seguridad local

  2. En Políticas locales-->Asignación de derechos de usuario, vaya a "Permitir inicio de sesión a través de Terminal Services". O "Permitir inicio de sesión a través de Servicios de Escritorio remoto"

  3. Elimine el grupo Administradores y abandone el grupo Usuarios de escritorio remoto.

  4. Utilice el panel de control del sistema para agregar usuarios al grupo Usuarios de escritorio remoto.

  5. Ejecute GPUPDATE /FORCEpara que se apliquen los cambios.

ingrese la descripción de la imagen aquí

información relacionada