Настройте Windows Server 2008 R2 так, чтобы запретить удаленное управление для пользователей-администраторов

Настройте Windows Server 2008 R2 так, чтобы запретить удаленное управление для пользователей-администраторов

Допустим, у нас есть несколько пользователей, которые являются администраторами системы, но мы не хотим, чтобы они имели удаленное управление сервером.

Как мы можем сделать это?

решение1

Ограничьте число пользователей, которые могут войти в систему с помощью удаленного рабочего стола

По умолчанию все администраторы могут войти в Remote Desktop. Вы можете удалить весь административный доступ через RDP и разрешить только учетные записи пользователей, требующие службы RDP.

  1. Нажмите Пуск-->Программы-->Администрирование-->Локальная политика безопасности.

  2. В разделе Локальные политики -> Назначение прав пользователя перейдите к пункту «Разрешить вход в систему через службы терминалов». Или «Разрешить вход в систему через службы удаленных рабочих столов».

  3. Удалите группу «Администраторы» и оставьте группу «Пользователи удаленного рабочего стола».

  4. Используйте панель управления системой для добавления пользователей в группу «Пользователи удаленного рабочего стола».

  5. Запустите GPUPDATE /FORCE, чтобы изменения вступили в силу.

введите описание изображения здесь

Связанный контент