Tillåt inte att lokala administratörer ändrar behörigheter

Den här principinställningen avgör huruvida administratörsrättigheterna ska inaktiveras för att anpassa säkerhetsbehörigheterna för värdservern för fjärrskrivbordssessioner.

Du kan använda den här inställningen för att hindra administratörer från att göra några ändringar av de användargrupper som tillåts fjärransluta till värdservern för fjärrskrivbordssessioner. Som standard kan administratörer göra sådana ändringar.

Om du aktiverar den här principinställningen går standardsäkerhetsbeskrivningarna för befintliga grupper på värdservern för fjärrskrivbordssessioner inte att ändra. Alla säkerhetsbeskrivningar är skrivskyddade.

Om du inaktiverar eller låter bli att konfigurera den här principinställningen har serveradministratörer fullständiga läs- och skrivbehörigheter till säkerhetsbeskrivningarna via WMI-providern för fjärrskrivbordssession.

Obs! Det bästa sättet att hantera användaråtkomst är att lägga till användare i gruppen Användare av fjärrskrivbord.

Stöds på: Minst Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)