Nepovolit místním správcům upravovat oprávnění

Nastavení této zásady určuje, zda mají být zakázána práva správců k úpravě oprávnění zabezpečení pro server hostitele relací vzdálené plochy.

Pomocí tohoto nastavení můžete správcům znemožnit provádění změn skupin uživatelů, kteří se mohou vzdáleně připojit k serveru hostitele relací VP. Ve výchozím nastavení správci takové změny provádět mohou.

Pokud nastavení této zásady povolíte, nelze výchozí popisovače zabezpečení existujících skupin na serveru hostitele relací VP změnit. Všechny popisovače zabezpečení jsou určeny jen pro čtení.

Pokud nastavení této zásady zakážete nebo nenakonfigurujete, mají správci serveru úplná oprávnění ke čtení i zápisu pro popisovače zabezpečení uživatelů pomocí Zprostředkovatele rozhraní WMI pro relace Vzdálené plochy.

Poznámka: Upřednostňovanou metodou správy přístupu uživatelů je přidání uživatele do skupiny Remote Desktop Users.

Podporováno na: Minimálně Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)