Tillad ikke, at lokale administratorer tilpasser tilladelser

Denne politikindstilling angiver, om administratorens rettigheder til at tilpasse sikkerhedstilladelser for værtsserveren for fjernskrivebordssessioner skal deaktiveres.

Du kan bruge denne indstilling til at forhindre, at administratorer foretager ændringer i, hvilke grupper der har tilladelse til at oprette fjernforbindelse til værtsserveren til fjernskrivebordssessioner. Administratorer kan som standard foretage sådanne ændringer.

Hvis du aktiverer denne politikindstilling, kan standardsikkerhedsbeskrivelserne for eksisterende grupper på værtsserveren for fjernskrivebordssessionen ikke ændres. Alle sikkerhedsbeskrivelser er skrivebeskyttede.

HVis du deaktiverer eller ikke konfigurerer denne politikindstilling, har serveradministratorer fuld læse-/skriveadgang til brugersikkerhedsbeskrivelserne via WMI-provideren for fjernskrivebordssessioner.

Bemærk! Den foretrukne metode til at styre brugeradgang er at føje en bruger til gruppen Brugere af Fjernskrivebord.

Understøttet på: Mindst Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)