I denne artikel vil vi se, hvordan man tillader eller nægter en bruger eller gruppe at logge ind via Remote Desktop i Windows 10. Dette kan konfigureres med et par muligheder i den lokale sikkerhedspolitik. De har prioritet over de indstillinger, du angiver til Remote Desktop.
Annoncering
Remote Desktop Protocol, eller bare RDP, er en speciel netværksprotokol, der giver brugeren mulighed for at oprette forbindelse mellem to computere og få adgang til skrivebordet til en ekstern vært. Det bruges af Remote Desktop Connection. Den lokale computer kaldes ofte 'klienten'.Der er nogle detaljer om, hvordan RDP fungerer. Mens enhver udgave af Windows 10 kan fungere som Remote Desktop Client, skal du køre Windows 10 Pro eller Enterprise for at være vært for en fjernsession. Du kan oprette forbindelse til en Windows 10 Remote Desktop-vært fra en anden pc, der kører Windows 10, eller fra en tidligere Windows-version som Windows 7 eller Windows 8 eller Linux. Windows 10 leveres med både klient- og serversoftware out-of-the-box, så du behøver ikke nogen ekstra software installeret. På andre operativsystemer skal du muligvis installere en klientapp til RDP, f.eks. xfreerdp på Linux.
Normalt kan du tilføje eller fjerne brugere af Remote Desktop i Windows 10 ved hjælp af GUI-indstillingerne i Systemegenskaber. Derudover kan du tvinge tilladelse eller tvang til at nægte bestemte brugerkonti eller grupper fra at bruge RDP. Sådan kan det gøres.
google docs hvordan man sletter en side
Hvis du kører Windows 10 Pro, Enterprise eller Education udgave , kan du bruge appen Lokal sikkerhedspolitik til at aktivere UAC-prompten for de indbyggede administratorer. Alle udgaver af Windows 10 kan bruge et registerjustering, der er nævnt nedenfor.
For at tillade brugere eller grupper at logge på med Remote Desktop i Windows 10,
- Tryk på Win + R-tasterne sammen på dit tastatur, og skriv:
secpol.msc
Tryk på Enter.
- Lokal sikkerhedspolitik åbnes. Gå tilLokale brugerpolitikker -> Tildeling af brugerrettigheder.
- Dobbeltklik på indstillingen til højre Tillad at logge på via Remote Desktop Services .
- Klik på i den næste dialogTilføj bruger eller gruppe.
- Klik påFremskredenknap.
- Klik nu påObjekttyperknap.
- Sørg for, at du harBrugereogGrupperpunkter kontrolleres, og klik påOkayknap.
- Klik påFind nuknap.
- Vælg en brugerkonto eller gruppe på listen for at tillade at logge ind via RDP for den. Du kan vælge mere end én post på én gang ved at holde Skift- eller Ctrl-tasterne nede og klikke på elementerne på listen.
- Klik påOkayknap for at tilføje de valgte emner til feltet Objektnavne.
- Klik påOkayknap for at tilføje de valgte emner til politiklisten.
Du er færdig.
For at fortryde ændringen skal du fjerne brugerkontoen fra listen iTillad at logge på via Remote Desktop Servicespolitik.
Hvis din Windows-udgave ikke inkluderersecpol.mscværktøj, kan du brugentrights.exeværktøj fra Windows 2003 Resource Kit . Mange ressourcekitværktøjer, der er frigivet til tidligere Windows-versioner, kører med succes på Windows 10. ntrights.exe er en af dem.
Ntrights-værktøjet
Ntrights-værktøjet giver dig mulighed for at redigere brugerkonto privilegier fra kommandoprompten. Det er et konsolværktøj med følgende syntaks.
hvordan man kontrollerer, om GPU er defekt
- Giv ret:
ntrights + r Right -u UserOrGroup [-m \ Computer] [-e Entry]
- Tilbagekald en ret:
ntrights -r Right -u UserOrGroup [-m \ Computer] [-e Entry]
Værktøjet understøtter masser af privilegier, som kan tildeles eller tilbagekaldes fra en brugerkonto eller gruppe. Privilegier erstore og små bogstaver. Hvis du vil lære mere om de understøttede privilegier, skal du skriventrights /?
.
Sådan tilføjes ntrights.exe til Windows 10 , gør følgende.
- Download følgende ZIP-arkiv .
- Fjern blokering den downloadede fil.
- Uddrag filenntrights.exetil mappen C: Windows System32.
Tillad brugere eller grupper at logge på eksternt via RDP med ntrights
- Åbn en forhøjet kommandoprompt .
- Skriv følgende kommando for at give ret til at logge på med RDP eksternt til en bruger eller gruppe:
ntrights -u SomeUserName + r SeRemoteInteractiveLogonRight
UdskiftSomeUserNamedel med det faktiske brugernavn eller gruppenavn.
- For at fortryde ændringen skal du udføre
ntrights -u SomeUserName -r SeRemoteInteractiveLogonRight
Du er færdig.
For at nægte brugere eller grupper at logge på med Remote Desktop i Windows 10,
- Tryk på Win + R-tasterne sammen på dit tastatur, og skriv:
secpol.msc
Tryk på Enter.
- Lokal sikkerhedspolitik åbnes. Gå tilLokale brugerpolitikker -> Tildeling af brugerrettigheder.
- Dobbeltklik på indstillingen til højre Afvis log ind via Remote Desktop Services .
- Klik på i den næste dialogTilføj bruger eller gruppe.
- Klik påFremskredenknap.
- Klik nu påObjekttyperknap.
- Sørg for, at du harBrugereogGrupperpunkter kontrolleres, og klik påOkayknap.
- Klik påFind nuknap.
- Vælg den brugerkonto eller -gruppe, der skal nægtes at logge på via RDP for den, på listen. Du kan vælge mere end én post på én gang ved at holde Skift- eller Ctrl-tasterne nede og klikke på elementerne på listen.
- Klik påOkayknap for at tilføje de valgte emner til feltet Objektnavne.
- Klik påOkayknap for at tilføje de valgte emner til politiklisten.
Du er færdig.
hvad skal jeg gøre, når dit vizio tv ikke tænder
For at fortryde ændringen skal du fjerne brugerkontoen fra listen iAfvis log ind via Remote Desktop Servicespolitik.
Afvis brugere eller grupper fra at bruge RDP med ntrights
- Åbn en forhøjet kommandoprompt .
- Skriv følgende kommando for at forhindre brugeren i at logge på eksternt med RDP:
ntrights -u SomeUserName + r SeDenyRemoteInteractiveLogonRight
UdskiftSomeUserNamedel med det faktiske brugernavn eller gruppenavn.
- For at fortryde ændringen skal du udføre
ntrights -u SomeUserName -r SeDenyRemoteInteractiveLogonRight
Du er færdig.