Sessões rdp de logout automático

1

Eu preciso fazer logout de certas sessões do rdp (conta superadmin) após 15 minutos de inatividade. Se alguém esquecer de desconectar uma sessão de um dos servidores do Windows e uma senha for alterada durante a noite, ela não bloqueará a conta. Eu encontrei uma configuração de política de grupo para isso (encerrar uma sessão desconectada em serviços de área de trabalho remota), mas eu só quero aplicá-lo à conta de superadministrador, isso é possível apenas adicionando o superadministrador à permissão gp.

    
por JJJJNR 07.04.2017 / 11:45

1 resposta

2

Você descreve a condição como se alguém se esquece de desconectar uma sessão e está aplicando a configuração Encerrar uma sessão desconectada em sua Sessões dos Serviços da Área de Trabalho Remota . Primeiro você precisa entender a diferença entre duas configurações:

End a disconnected session

Specify the maximum amount of time that a disconnected user session is kept active on the RD Session Host server. If you specify "Never," the user's disconnected session is maintained for an unlimited time. When a session is in a disconnected state, running programs are kept active even though the user is no longer actively connected.

Idle session limit

Specify the maximum amount of time that an active Remote Desktop Services session can be idle (without user input) before the session is automatically disconnected or ended. The user receives a warning two minutes before the session is disconnected or ended, which allows the user to press a key or move the mouse to keep the session active.

Parece que você precisa do último, em vez disso.

Ambas as configurações podem ser definidas em Configuração do Computador ou Configuração do Usuário . Como você deseja aplicar isso somente em usuários específicos, é necessário usar as configurações em Configuração do usuário > Políticas > Modelos Administrativos > Componentes do Windows > Serviços de área de trabalho remota > Host de Sessão da Área de Trabalho Remota > Limites de tempo da sessão .

Como sempre, você pode aplicar um GPO apenas para usuários específicos se estiverem em um container OU separado.

    
por 07.04.2017 / 12:46