Non consentire agli amministratori locali di personalizzare le autorizzazioni

Questa impostazione dei criteri specifica se disabilitare o meno i privilegi di amministratore che consentono di personalizzare le autorizzazioni di sicurezza nello strumento Configurazione host sessione Desktop remoto.

È possibile utilizzare questa impostazione dei criteri per impedire agli amministratori di eseguire modifiche ai gruppi di utenti ai quali è consentito di accedere in remoto al server Host sessione Desktop remoto. Per impostazione predefinita, gli amministratori sono autorizzati ad apportare tali modifiche.

Se si abilita questa impostazione dei criteri, non sarà possibile modificare i descrittori di sicurezza predefiniti per i gruppi esistenti nel server Host sessione Desktop remoto. Tutti i descrittori di sicurezza saranno di sola lettura.

Se si disabilita o non si configura questa impostazione dei criteri, gli amministratori disporranno di tutti i privilegi di lettura/scrittura sui descrittori di sicurezza degli utenti tramite il provider WMI di Sessione Desktop remoto.

Nota: per gestire l'accesso utente, è preferibile aggiungere un utente al gruppo Utenti desktop remoto.

Supportata in: Almeno Windows Server 2003

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
Value NamefWritableTSCCPermTab
Value TypeREG_DWORD
Enabled Value0
Disabled Value1

terminalserver.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)