Non consentire agli amministratori locali di personalizzare le autorizzazioni

Specifica se disabilitare o meno i privilegi di amministratore che consentono di personalizzare le autorizzazioni di sicurezza nello strumento Configurazione host sessione Desktop remoto.

È possibile utilizzare questa impostazione per impedire agli amministratori di eseguire modifiche ai gruppi di utenti nella scheda Autorizzazioni dello strumento Configurazione host sessione Desktop remoto. Per impostazione predefinita, gli amministratori sono autorizzati ad apportare tali modifiche.

Se lo stato è impostato su Abilitato, non sarà possibile utilizzare la scheda Autorizzazioni dello strumento Configurazione host sessione Desktop remoto per personalizzare i descrittori di sicurezza della connessione o per modificare i descrittori di sicurezza predefiniti di un gruppo esistente. Tutti i descrittori di sicurezza saranno di sola lettura.

Se lo stato è impostato su Disabilitato o Non configurato, gli amministratori del server disporranno di tutti i privilegi di lettura/scrittura sui descrittori di sicurezza degli utenti nella scheda Autorizzazioni dello strumento Configurazione host sessione Desktop remoto.

Nota: per gestire l'accesso utente, è preferibile aggiungere un utente al gruppo Utenti desktop remoto.

Supportata in: Almeno Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)