Berechtigungsanpassung für lokale Administratoren nicht zulassen

Diese Richtlinieneinstellung gibt an, ob die Administratorrechte zum Anpassen der Sicherheitsberechtigungen für den Remotedesktopsitzungs-Hostserver deaktiviert werden sollen.

Mit dieser Einstellung können Sie verhindern, dass Administratoren Änderungen an den Benutzergruppen vornehmen, die eine Remoteverbindung mit dem Remotedesktopsitzungs-Hostserver herstellen dürfen. Standardmäßig können solche Änderungen von Administratoren vorgenommen werden.

Wenn Sie diese Richtlinieneinstellung aktivieren, können die Standardsicherheitsbeschreibungen für vorhandene Gruppen auf dem Remotedesktopsitzungs-Hostserver nicht geändert werden. Alle Sicherheitsbeschreibungen sind schreibgeschützt.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, haben Serveradministratoren mithilfe des WMI-Anbieters für Remotedesktopsitzungen vollständige Lese-/Schreibberechtigungen für die Benutzersicherheitsbeschreibungen.

Hinweis: Die bevorzugte Methode zur Verwaltung des Benutzerzugriffs besteht darin, der Gruppe "Remotedesktopbenutzer" einen Benutzer hinzuzufügen.

Unterstützt auf: Mindestens Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)