Os usuários administradores do Windows RDC podem ser impedidos de serem kickados?

3

Estou usando a área de trabalho remota no Windows Server 2008 r2 e estou tentando encontrar uma maneira de impedir que os usuários iniciem usuários administradores. Eu entendo que, de acordo com o MS, um usuário comum não deve ser capaz de iniciar um usuário admin. No entanto, se um usuário tentar efetuar login enquanto o usuário administrador estiver ligado (e todas as outras sessões estiverem em uso), o usuário administrador terá 30 segundos para clicar a caixa dizendo ao Windows que eles ainda estão usando esta sessão ou serão kickados.

O comportamento que estou tentando criar é que o administrador não possa ser kickado sob nenhuma circunstância. Isso é possível?

Editar: permita-me esclarecer. Não preciso de mais de dois usuários para poder fazer logon. Eu só preciso que nenhum usuário normal seja capaz de chutar o usuário administrador, independentemente do número de usuários. Se o usuário admin estiver ligado e alguém tentar fazer login, eu gostaria que o acesso fosse negado. Isso é possível?

    
por satori7 15.05.2013 / 16:29

2 respostas

7

Sem comprar e instalar CALs de Serviços de Área de Trabalho Remota, você está somente autorizado a usar a Área de Trabalho Remota para fins administrativos. Isso é feito de acordo com os termos da licença do Windows Server. Se você tiver dois usuários não administrativos que precisam efetuar login para executar aplicativos, ainda precisará adquirir RDS CALs. As duas conexões padrão são somente para propósitos administrativos. Não são duas titularidades RDS gratuitas por servidor.

Quando você licenciou seu ambiente adequadamente, seu problema desaparecerá, já que a quantidade adequada de conexões limitadas será permitida, além de duas sessões administrativas por servidor.

    
por 15.05.2013 / 16:44
8

Serviços de terminal. Você precisa disso se tiver vários usuários:

link

    
por 15.05.2013 / 16:33