首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >远程桌面服务(2008)允许每个人

远程桌面服务(2008)允许每个人
EN

Server Fault用户
提问于 2017-02-28 20:13:21
回答 2查看 101关注 0票数 3

我的RDS 2008终端服务器(域连接)允许任何人远程登录。我试图将其限制到一个安全组:域\终端服务器用户。

我一直在测试一个仅仅是域用户成员的新用户。

终端服务器下的远程选项卡显示域\域管理员和域\终端服务器用户。

本地安全策略允许通过RDS登录,显示域\域管理员和域\终端服务器用户。

本地安全策略允许本地登录显示域\域管理员和域\终端服务器用户。

本地安全策略拒绝通过RDS登录是空的

组策略不显示对与RDS相关的策略的更改。

我还可以在哪里将终端服务器用户限制在一个组内?

EN

回答 2

Server Fault用户

发布于 2017-03-01 07:45:19

您考虑过在服务器上使用Remote Desktop Users本地组吗?您可以使用组策略修改它。

手动将用户/组添加到Remote Desktop Users的一种方法是(详见这里):

  1. 启动系统工具。要启动系统工具,请单击“开始”,单击“运行”,键入“控制系统”,然后单击“确定”。
  2. 在“任务”下,单击“远程设置”。
  3. 在“系统属性”对话框的“远程”选项卡上,单击“选择用户”。添加需要使用远程桌面连接到RD会话主机服务器的用户或组。添加的用户和组将添加到远程桌面用户组中。

测试它是否有效,然后您可以使用一个使用SOM的组策略来设置它,只需要限制访问的服务器。一个非常整洁的指南是可用的这里

票数 2
EN

Server Fault用户

发布于 2017-03-01 17:21:45

我解决了问题。当然,这是我继承的一台服务器,几乎没有关于它是如何进入这个配置的信息。

在“本地安全策略”下,“管理员”在“允许通过远程桌面服务登录”中。终端服务器上的Administrators组中有域用户。我删除了它,并将其限定为域管理员和我创建的终端服务器组。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/835495

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档