O cliente da Conexão de Área de Trabalho Remota é um arquivo executável C:\Windows\System32\mstsc.exe
.
Para evitar que ele seja executado, você pode:
- exclua o arquivo (mas a atualização do Windows pode colocar o arquivo de volta)
-
configure a política do AppLocker para impedir que os usuários executem o arquivo
Um tutorial visual sobre a configuração da política está disponível no wiki do Microsoft TechNet Como configurar a Política de Grupo do AppLocker para impedir que o software seja executado .
- bloqueia as conexões de saída para a porta TCP 3389