Να μην επιτρέπεται η προσαρμογή δικαιωμάτων από τοπικούς διαχειριστές

Αυτή η ρύθμιση πολιτικής καθορίζει εάν θα απενεργοποιούνται τα δικαιώματα διαχειριστή για την προσαρμογή δικαιωμάτων ασφαλείας στο διακομιστή κεντρικού υπολογιστή περιόδου λειτουργίας απομακρυσμένης επιφάνειας εργασίας.

Μπορείτε να χρησιμοποιήσετε αυτήν τη ρύθμιση ώστε να μην επιτρέπεται στους διαχειριστές να τροποποιούν τις ομάδες χρηστών που μπορούν να συνδεθούν απομακρυσμένα στο διακομιστή κεντρικού υπολογιστή περιόδου λειτουργίας RD. Από προεπιλογή, οι διαχειριστές μπορούν να πραγματοποιούν τέτοιου είδους αλλαγές.

Εάν ενεργοποιήσετε τη συγκεκριμένη ρύθμιση πολιτικής οι προεπιλεγμένες περιγραφές ασφάλειας για τις υπάρχουσες ομάδες στο διακομιστή κεντρικού υπολογιστή περιόδου λειτουργίας RD δεν είναι δυνατό να αλλάξουν. Όλες οι περιγραφές ασφαλείας είναι μόνο για ανάγνωση.

Εάν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, οι διαχειριστές διακομιστών έχουν πλήρη δικαιώματα ανάγνωσης/εγγραφής στις περιγραφές ασφάλειας χρηστών μέσω της υπηρεσίας παροχής WMI περιόδου λειτουργίας απομακρυσμένης επιφάνειας εργασίας.

Σημείωση: Η προτιμώμενη μέθοδος διαχείρισης της πρόσβασης χρηστών είναι η προσθήκη ενός χρήστη στην ομάδα χρηστών απομακρυσμένης επιφάνειας εργασίας.

Υποστηρίζεται σε: Τουλάχιστον Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Πρότυπα διαχείρισης (Υπολογιστές)

Πρότυπα διαχείρισης (Χρήστες)