Не разрешать локальным администраторам настраивать разрешения

Указывает, отключать ли права администраторов на настройку разрешений безопасности в средстве настройки узла сеансов удаленных рабочих столов.

Используя этот параметр, можно запретить администраторам вносить изменения в группы пользователей на вкладке "Разрешения" средства настройки узла сеансов удаленных рабочих столов. По умолчанию администраторы могут вносить такие изменения.

Если состояние имеет значение "Включен", то вкладка "Разрешения" средства настройки узла сеансов удаленных рабочих столов не позволяет настраивать дескрипторы безопасности подключения и изменять дескрипторы безопасности по умолчанию для существующей группы. Все дескрипторы безопасности доступны только для чтения.

Если состояние имеет значение "Выключен" или "Не задан", то администраторы сервера имеют полные права на чтение и запись дескрипторов безопасности пользователей на вкладке "Разрешения" средства настройки узла сеансов удаленных рабочих столов.

Примечание. Предпочтительный способ управления доступом пользователей — это добавление пользователя в группу "Пользователи удаленного рабочего стола".

Поддерживается: Windows Server 2003 или более поздняя версия

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)