Αυτή η ρύθμιση πολιτικής καθορίζει εάν θα απενεργοποιούνται τα δικαιώματα διαχειριστή για την προσαρμογή δικαιωμάτων ασφαλείας στο διακομιστή κεντρικού υπολογιστή περιόδου λειτουργίας απομακρυσμένης επιφάνειας εργασίας.
Μπορείτε να χρησιμοποιήσετε αυτήν τη ρύθμιση ώστε να μην επιτρέπεται στους διαχειριστές να τροποποιούν τις ομάδες χρηστών που μπορούν να συνδεθούν απομακρυσμένα στο διακομιστή κεντρικού υπολογιστή περιόδου λειτουργίας RD. Από προεπιλογή, οι διαχειριστές μπορούν να πραγματοποιούν τέτοιου είδους αλλαγές.
Εάν ενεργοποιήσετε τη συγκεκριμένη ρύθμιση πολιτικής οι προεπιλεγμένες περιγραφές ασφάλειας για τις υπάρχουσες ομάδες στο διακομιστή κεντρικού υπολογιστή περιόδου λειτουργίας RD δεν είναι δυνατό να αλλάξουν. Όλες οι περιγραφές ασφαλείας είναι μόνο για ανάγνωση.
Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, οι διαχειριστές διακομιστών έχουν πλήρη δικαιώματα ανάγνωσης/εγγραφής στις περιγραφές ασφάλειας χρηστών μέσω της υπηρεσίας παροχής WMI περιόδου λειτουργίας απομακρυσμένης επιφάνειας εργασίας.
Σημείωση: Η προτιμώμενη μέθοδος διαχείρισης της πρόσβασης χρηστών είναι η προσθήκη ενός χρήστη στην ομάδα χρηστών απομακρυσμένης επιφάνειας εργασίας.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services |
Value Name | fWritableTSCCPermTab |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |