Como desabilitar o acesso RDP para o Administrador

22

Precisamos impedir que a conta de administrador do domínio acesse um servidor diretamente por meio do RDP. Nossa política é fazer logon como usuário comum e usar a funcionalidade Executar como administrador. Como podemos configurar isso?

O servidor em questão está executando o Windows Server 2012 R2 com o Host da Sessão da Área de Trabalho Remota e a Coleção RD baseada na sessão. Os grupos de usuários permitidos não contêm o usuário administrador do domínio, mas de alguma forma ele ainda pode fazer logon.

Obrigado.

    
por r0b0 26.03.2014 / 11:03

2 respostas

28

Isso parece ser o que você está procurando: link

To deny a user or a group logon via RDP, explicitly set the "Deny logon through Remote Desktop Services" privilege. To do this access a group policy editor (either local to the server or from a OU) and set this privilege:

  1. Start | Run | Gpedit.msc if editing the local policy or chose the appropriate policy and edit it.

  2. Computer Configuration | Windows Settings | Security Settings | Local Policies | User Rights Assignment.

  3. Find and double click "Deny logon through Remote Desktop Services"

  4. Add the user and / or the group that you would like to dny access.

  5. Click ok.

  6. Either run gpupdate /force /target:computer or wait for the next policy refresh for this setting to take effect.

    
por 26.03.2014 / 12:34
-3

Eu criei uma ferramenta simples que faz isso e outros recursos, você pode encontrar uma explicação aqui: link

mas essencialmente você pode fazê-lo através da linha de comando:

Reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurentControlSet\Control\Terminal Server”  /v fDenyTSConnections /t REG_DWORD /d 0 /f
    
por 19.05.2017 / 19:44