Настройка группы пользователей удаленного рабочего стола
Группа «Пользователи удаленного рабочего стола» на сервере Узел сеансов удаленных рабочих столов используется для предоставления пользователям и группам разрешения удаленно подключаться к серверу Узел сеансов удаленных рабочих столов.
Для добавления в эту группу других пользователей и групп используются следующие средства:
- оснастка «Локальные пользователи и группы»;
оснастка «Active Directory — пользователи и компьютеры», если сервер Узел сеансов удаленных рабочих столов установлен на контроллере домена;
на вкладке Удаленный доступ в диалоговом окне Свойства системы на сервере Узел сеансов удаленных рабочих столов.
Используйте указанную ниже процедуру, чтобы добавить пользователей и группы в группу пользователей удаленного рабочего стола с помощью вкладки Удаленный доступ диалогового окна Свойства системы на сервере Узел сеансов удаленных рабочих столов.
Для выполнения этой процедуры пользователь по меньшей мере должен быть членом локальной группы Администраторы или аналогичной группы на сервере узла сеансов удаленных рабочих столов, который планируется настроить.
Добавление пользователей и групп в группу пользователей удаленного рабочего стола с помощью вкладки «Подключение» |
Запустите компонент «Система». Для этого в меню Пуск выберите пункт Выполнить, введите команду control system и нажмите кнопку ОК.
В области Задачи выберите пункт Параметры удаленного рабочего стола.
В диалоговом окне Свойства системы на вкладке Удаленный нажмите кнопку Выбор пользователей. Добавьте пользователей или группы, которым необходимо подключаться к серверу Узел сеансов удаленных рабочих столов, используя удаленный рабочий стол. Выбранные пользователи и группы будут добавлены в группу пользователей удаленного рабочего стола.
Примечание | |||
НЕ КОНТРОЛЛЕР ДОМЕНА | КОНТРОЛЛЕР ДОМЕН |
Как же это обойти? Да очень просто, с помощью групповых политик. Создаем или изменяем политику для контроллера домена. Для этого заходим в групповые политики «Пуск-Администрирование- Управление групповой политикой»/ «Start- (Programs)-Administrative Tools- Group Police Management». В данном примере я создаю новую политику Terminal access to users on AD. Нажимем на ней правой кнопкой мыши –«Изменить»/ «Edit». Заходим «Конфигурация компьютера- Политики -Конфигурация Windows — Параметры безопасности — Локальные политики — Назначение прав пользователя» в параметре «Разрешить вход в систему через службу удаленных рабочих столов» / «Computer Configuration- Policies- Windows Settings- Security Setting- Local Policies-User Rights Assignment » в параметре «Allow log on through Remote Desktop Services» добавляем пользователя/ группу пользователей которым необходим терминальный доступ на котроллер домена.
После того как создана политика необходимо добавить этого же пользователя/ группу пользователей в терминальный доступ на контроллере домена. Нажимаем правой кнопкой мыши на ярлыке «Мой компьютер» выбираем «Свойства- Удавленное подключение» / «Properties- Remote Setting».
Далее указываем необходимого пользователя/ группу пользователей и нажимаем «ОК».
Источник
Добавление пользователя в разрешения RDP служб терминалов с помощью WMI
В этой статье описываются три способа добавления пользователей или групп в разрешения протокола удаленного рабочего стола служб терминалов (RDP).
Исходная версия продукта: Windows Server 2012 R2
Исходный номер статьи базы знаний: 290720
Аннотация
Два из трех методов используют инструментарий управления Windows (WMI). Один из способов заключается в графическом интерфейсе пользователя (GUI), а два других метода используют WMI с помощью сценария и программы командной строки WMI, WMIC.
Дополнительная информация
Чтобы добавить пользователей или группы в разрешения RDP служб терминалов, используйте один из следующих способов.
Использование графического интерфейса пользователя
- Откройте оснастку «Настройка служб терминалов».
- В папке подключения щелкните правой кнопкой мыши RDP-TCP.
- Выберите Свойства.
- На вкладке разрешения нажмите кнопку Добавить, а затем добавьте нужных пользователей и группы.
Вы не можете использовать GUI для настройки разрешений на вход в сеанс консоли с помощью RDP. Чтобы изменить разрешения для сеанса консоли (нулевой сеанс), необходимо использовать приведенные ниже методы WMI и указать консоль, а не RDP-Tcp для имени терминала.
Использование WMI в сценарии
Корпорация Майкрософт предоставляет примеры программирования только в целях демонстрации без явной или подразумеваемой гарантии. В том числе подразумеваемые гарантии пригодности для реализации или пригодности для определенных целей. В этой статье предполагается, что вы знакомы с языком программирования, который вы демонстрируете, и со средствами, используемыми для создания и отладки процедур. Инженеры службы поддержки Майкрософт могут объяснить функциональность отдельной процедуры. Однако они не изменяют эти примеры, чтобы предоставить дополнительные функции или создать процедуры для удовлетворения конкретных требований. Создайте скрипт с помощью следующего примера кода:
Где «домен \ пользователь», X:
- Домен \ пользователь: конечный домен и учетная запись (пользователь или группа), которым необходимо назначить разрешения. Для локальных учетных записей замените *домен * пользователь только пользователь, где пользователь — это локальная учетная запись на компьютере, на котором выполняется команда.
- X: тип доступа, который требуется получить:
0 = WINSTATION_GUEST_ACCESS
1 = WINSTATION_USER_ACCESS
2 = WINSTATION_ALL_ACCESS
Чтобы изменить разрешения для сеанса консоли, измените имя терминала на Console, а не на RDP-TCP.
Чтобы вернуться к разрешениям по умолчанию, укажите соответствующее имя терминала. Затем вызовите RestoreDefaults метод.
Использование программы командной строки WMI: WMIC
В командной строки введите WMIC.
Если он отсутствует в пути, добавьте %SystemRoot%\System32\Wbem\ или измените этот каталог и запустите WMIC.
В поле wmic:root\cli> prompt введите следующую команду:
PATH WIN32_TSPermissionsSetting. Терминалнаме = «RDP-TCP» Call Аддаккаунт «домен \ пользователь», X
Где «домен \ пользователь», X:
- Домен \ пользователь: конечный домен и учетная запись (пользователь или группа), которым необходимо назначить разрешения. Для локальных учетных записей замените *домен * пользователь только пользователь, где пользователь — это локальная учетная запись на компьютере, на котором выполняется команда.
- X: тип доступа, который требуется получить:
0 = WINSTATION_GUEST_ACCESS
1 = WINSTATION_USER_ACCESS
2 = WINSTATION_ALL_ACCESS
Чтобы изменить разрешения для сеанса консоли, измените имя терминала на Console, а не на RDP-TCP.
Чтобы вернуться к разрешениям по умолчанию, укажите соответствующее имя терминала. Затем вызовите метод Ресторедефаултс.
Ниже приведен пример текста, который вы увидите после запуска WMIC и ввода команды:
Введите quit, чтобы выйти из командной строки WMIC и вернуться в окно командной строки.
Источник
➤ Adblockdetector