Yerel yöneticilerin izinleri özelleştirmesine izin verme

Bu ilke ayarı yöneticinin güvenlik izinlerini özelleştirme haklarının Uzak Masaüstü Oturumu Ana Bilgisayarı sunucusu için devre dışı bırakılıp bırakılmayacağını belirtir.

Bu ayarı, yöneticilerin kullanıcı gruplarının RD Oturumu Ana Bilgisayarı sunucusunda değişiklik yapmasını engellemeleri için kullanabilirsiniz. Varsayılan olarak, yöneticiler bu tür değişiklikler yapabilir.

Bu ilke ayarını etkinleştirirseniz RD Oturumu Ana Bilgisayar sunucusunda varolan gruplar için varsayılan güvenlik tanımlayıcıları değiştirilemez. Tüm güvenlik tanımlayıcıları salt okunurdur.

Bu ilke ayarını devre dışı bırakırsanız ya da yapılandırmazsanız sunucu yöneticilerinin Uzak Masaüstü WMI Sağlayıcısı kullanarak kullanıcı güvenlik tanımlayıcılarını okuma/yazma izni olur.

Not: Durum değerini devre dışı olarak ayarlamanın tek etkisi, Windows Güvenlik Duvarı'nın Durum'u etkin olarak ayarlayan bağlantı noktası için diğer tanımları yoksaymasıdır.

Destek yeri: En azından Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)