Не разрешать локальным администраторам настраивать разрешения

Этот параметр политики определяет, следует ли отключать права администратора на настройку разрешений безопасности для сервера узла сеансов удаленных рабочих столов.

С помощью этого параметра можно запретить администраторам вносить изменения в группы пользователей, которым разрешено удаленное подключение к серверу узла сеансов удаленных рабочих столов. По умолчанию администраторы могут вносить такие изменения.

Если вы включаете этот параметр политики, изменение дескрипторов безопасности для существующих групп на сервере узла сеансов удаленных рабочих столов невозможно. Все дескрипторы безопасности доступны только для чтения.

Если вы отключаете или не настраиваете этот параметр политики, администраторы сервера имеют неограниченные разрешения на чтение и запись для дескрипторов безопасности пользователей при помощи поставщика WMI сеанса удаленных рабочих столов.

Примечание. Предпочтительный способ управления доступом пользователей — это добавление пользователя в группу «Пользователи удаленного рабочего стола».

Поддерживается: Windows Server 2003 или более поздняя версия

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)