În acest articol, vom vedea cum să permiteți sau să refuzați un utilizator sau un grup să se conecteze prin Desktop la distanță în Windows 10. Acest lucru poate fi configurat cu câteva opțiuni în Politica de securitate locală. Au prioritate peste setările pe care le specificați pentru Desktop la distanță.
Reclama
Remote Desktop Protocol, sau doar RDP, este un protocol de rețea special care permite utilizatorului să stabilească o conexiune între două computere și să acceseze desktopul unei gazde la distanță. Este utilizat de Remote Desktop Connection. Computerul local este adesea denumit „client”.Există câteva detalii despre cum funcționează RDP. În timp ce orice ediție de Windows 10 poate acționa ca Remote Desktop Client, pentru a găzdui o sesiune la distanță, trebuie să rulați Windows 10 Pro sau Enterprise. Vă puteți conecta la o gazdă Windows 10 Remote Desktop de pe un alt computer care rulează Windows 10 sau dintr-o versiune Windows anterioară precum Windows 7 sau Windows 8 sau Linux. Windows 10 este livrat atât cu software client, cât și cu server, de aceea nu aveți nevoie de software suplimentar instalat. Pe alte sisteme de operare poate fi necesar să instalați o aplicație client pentru RDP, de ex. xfreerdp pe Linux.
În mod normal, poți adăugați sau eliminați utilizatorii de desktop la distanță în Windows 10 folosind opțiunile GUI din Proprietăți sistem. În plus, puteți forța să permiteți sau să forțați refuzarea anumitor conturi de utilizator sau grupuri de la utilizarea RDP. Iată cum se poate face.
Google Docs face peisajul unei singure pagini
Dacă rulați Windows 10 Pro, Enterprise sau Education ediție , puteți utiliza aplicația Politică de securitate locală pentru a activa solicitarea UAC pentru administratorii încorporați. Toate edițiile de Windows 10 pot utiliza un tweak de registry menționat mai jos.
Pentru a permite utilizatorilor sau grupurilor să se conecteze cu Desktop la distanță în Windows 10,
- Apăsați simultan tastele Win + R de pe tastatură și tastați:
secpol.msc
Apasa Enter.
- Politica de securitate locală se va deschide. Mergi laPolitici locale pentru utilizatori -> Atribuirea drepturilor utilizatorului.
- În dreapta, faceți dublu clic pe opțiune Permiteți conectarea prin Remote Desktop Services .
- În dialogul următor, faceți clic peAdăugați utilizator sau grup.
- Faceți clic peAvansatbuton.
- Acum, faceți clic peTipuri de obiectebuton.
- Asigurați-vă că avețiUtilizatorișiGrupurielementele verificate și faceți clic peO.Kbuton.
- Faceți clic peGaseste acumbuton.
- Din listă, selectați contul de utilizator sau grupul pentru a permite conectarea prin RDP pentru acesta. Puteți selecta mai multe intrări simultan ținând apăsate tastele Shift sau Ctrl și făcând clic pe elementele din listă.
- Faceți clic peO.Kpentru a adăuga elementele selectate în caseta Numele obiectelor.
- Faceți clic peO.Kpentru a adăuga elementele selectate la lista de politici.
Esti gata.
Pentru a anula modificarea, eliminați contul de utilizator din lista dinPermiteți conectarea prin Remote Desktop Servicespolitică.
Dacă ediția dvs. Windows nu includesecpol.mscinstrument, puteți utiliza instrumentulntrights.exeinstrument de la Windows 2003 Resource Kit . Multe instrumente de set de resurse lansate pentru versiunile anterioare de Windows vor rula cu succes pe Windows 10. ntrights.exe este unul dintre ele.
Instrumentul ntrights
Instrumentul ntrights vă permite să editați privilegiile contului de utilizator din promptul de comandă. Este un instrument de consolă cu următoarea sintaxă.
cum să obțineți procentajul bateriei pe Windows 10
- Acordă un drept:
ntrights + r Right -u UserOrGroup [-m \ Computer] [-E Entry]
- Revocați un drept:
ntrights -r Right -u UserOrGroup [-m \ Computer] [-Entry]
Instrumentul acceptă o mulțime de privilegii care pot fi atribuite sau revocate dintr-un cont de utilizator sau grup. Privilegiile suntcaz sensibil. Pentru a afla mai multe despre privilegiile acceptate, tastațintrights /?
.
Pentru a adăuga ntrights.exe la Windows 10 , urmează următoarele instrucțiuni.
- Descărcați fișierul urmând arhiva ZIP .
- Deblocați fișierul descărcat.
- Extrageți fișierulntrights.exeîn dosarul C: Windows System32.
Permiteți utilizatorilor sau grupurilor să se conecteze de la distanță prin RDP cu ntrights
- Deschideți un prompt de comandă ridicat .
- Tastați următoarea comandă pentru a acorda dreptul de a vă conecta de la distanță cu RDP unui utilizator sau grup:
ntrights -u SomeUserName + r SeRemoteInteractiveLogonRight
ÎnlocuițiSomeUserNameporțiune cu numele de utilizator real sau numele grupului.
- Pentru a anula modificarea, executați
ntrights -u SomeUserName -r SeRemoteInteractiveLogonRight
Esti gata.
Pentru a interzice utilizatorilor sau grupurilor să se conecteze cu Desktop la distanță în Windows 10,
- Apăsați simultan tastele Win + R de pe tastatură și tastați:
secpol.msc
Apasa Enter.
- Politica de securitate locală se va deschide. Mergi laPolitici locale pentru utilizatori -> Atribuirea drepturilor utilizatorului.
- În dreapta, faceți dublu clic pe opțiune Refuzați conectarea prin serviciile Desktop la distanță .
- În dialogul următor, faceți clic peAdăugați utilizator sau grup.
- Faceți clic peAvansatbuton.
- Acum, faceți clic peTipuri de obiectebuton.
- Asigurați-vă că avețiUtilizatorișiGrupurielementele verificate și faceți clic peO.Kbuton.
- Faceți clic peGaseste acumbuton.
- Din listă, selectați contul de utilizator sau grupul pentru a refuza conectarea prin RDP pentru acesta. Puteți selecta mai multe intrări simultan ținând apăsate tastele Shift sau Ctrl și făcând clic pe elementele din listă.
- Faceți clic peO.Kpentru a adăuga elementele selectate în caseta Numele obiectelor.
- Faceți clic peO.Kpentru a adăuga elementele selectate la lista de politici.
Esti gata.
subtitrarea vizio nu va fi dezactivată
Pentru a anula modificarea, eliminați contul de utilizator din lista dinRefuzați conectarea prin serviciile Desktop la distanțăpolitică.
Refuzați utilizatorilor sau grupurilor să utilizeze RDP cu ntrights
- Deschideți un prompt de comandă ridicat .
- Tastați următoarea comandă pentru a împiedica utilizatorul să se conecteze de la distanță cu RDP:
ntrights -u SomeUserName + r SeDenyRemoteInteractiveLogonRight
ÎnlocuițiSomeUserNameporțiune cu numele de utilizator real sau numele grupului.
- Pentru a anula modificarea, executați
ntrights -u SomeUserName -r SeDenyRemoteInteractiveLogonRight
Esti gata.