В тази статия ще видим как да разрешим или откажем на потребител или група да влезе през отдалечения работен плот в Windows 10. Това може да бъде конфигурирано с няколко опции в Local Policy Policy. Те имат приоритет над настройките, които сте посочили за отдалечения работен плот.
Реклама
Протоколът за отдалечен работен плот или просто RDP е специален мрежов протокол, който позволява на потребителя да установи връзка между два компютъра и да осъществи достъп до работния плот на отдалечен хост. Използва се от Remote Desktop Connection. Локалният компютър често се нарича „клиент“.Ето някои подробности за това как работи RDP. Въпреки че всяко издание на Windows 10 може да действа като клиент за отдалечен работен плот, за да бъдете домакин на отдалечена сесия, трябва да използвате Windows 10 Pro или Enterprise. Можете да се свържете с хост за отдалечен работен плот на Windows 10 от друг компютър с Windows 10 или от по-ранна версия на Windows като Windows 7 или Windows 8 или Linux. Windows 10 се предлага както с клиентски, така и със сървърен софтуер, така че не се нуждаете от инсталиран допълнителен софтуер. На други операционни системи може да се наложи да инсталирате някакво клиентско приложение за RDP, напр. xfreerdp на Linux.
Обикновено можете добавяне или премахване на потребители на отдалечен работен плот в Windows 10 използване на GUI опциите в System Properties. Освен това можете да принудите да разрешите или принудите да откажете определени потребителски акаунти или групи да използват RDP. Ето как може да се направи.
как да променя думата за събуждане за google home
Ако използвате Windows 10 Pro, Enterprise или Education издание , можете да използвате приложението Local Security Policy, за да активирате подкана UAC за вградените администратори. Всички издания на Windows 10 могат да използват настройка на системния регистър, спомената по-долу.
За да разрешите на потребителите или групите да влязат с отдалечен работен плот в Windows 10,
- Натиснете клавишите Win + R заедно на клавиатурата и напишете:
secpol.msc
Натиснете Enter.
- Ще се отвори Политиката за местна сигурност. Отидете наЛокални политики на потребителя -> Присвояване на потребителски права.
- Вдясно щракнете двукратно върху опцията Позволете влизане чрез услуги за отдалечен работен плот .
- В следващия диалогов прозорец щракнете върхуДобавете потребител или група.
- Щракнете върхуРазширенобутон.
- Сега кликнете върхуВидове обектибутон.
- Уверете се, че иматеПотребителииГрупипроверени елементи и щракнете върхуДобребутон.
- Щракнете върхуНамерете сегабутон.
- От списъка изберете потребителския акаунт или група, за да разрешите влизане през RDP за него. Можете да изберете повече от един запис наведнъж, като задържите клавишите Shift или Ctrl и щракнете върху елементите в списъка.
- Щракнете върхуДобребутон, за да добавите избраните елементи в полето Имена на обекти.
- Щракнете върхуДобре, за да добавите избраните елементи към списъка с правила.
Ти си готов.
За да отмените промяната, премахнете потребителския акаунт от списъка вПозволете влизане чрез услуги за отдалечен работен плотполитика.
Ако вашето издание за Windows не включваsecpol.mscинструмент, можете да използватеntrights.exeинструмент от Комплект ресурси за Windows 2003 . Много инструменти за набор от ресурси, пуснати за предишни версии на Windows, ще работят успешно на Windows 10. ntrights.exe е един от тях.
Инструментът ntrights
Инструментът ntrights ви позволява да редактирате привилегии на потребителски акаунт от командния ред. Това е конзолен инструмент със следния синтаксис.
мога ли да променя името на акаунта за пара
- Предоставяне на право:
ntrights + r Вдясно -u UserOrGroup [-m \ Компютър] [-e Влизане]
- Отмяна на дясно:
ntrights -r Right -u UserOrGroup [-m \ Computer] [-e Entry]
Инструментът поддържа много привилегии, които могат да бъдат присвоени или отменени от потребителски акаунт или група. Привилегиите саразличаващ главни от малки букви. За да научите повече за поддържаните привилегии, напишетеntrights /?
.
За да добавите ntrights.exe към Windows 10 , направете следното.
- Изтеглете след ZIP архив .
- Деблокиране изтегления файл.
- Извлечете файлаntrights.exeв папката C: Windows System32.
Позволете на потребителите или групите да влизат дистанционно чрез RDP с ntrights
- Отворете повишен команден ред .
- Въведете следната команда, за да предоставите право на отдалечен вход с RDP на потребител или група:
ntrights -u SomeUserName + r SeRemoteInteractiveLogonRight
ЗаменетеSomeUserNameчаст с действителното име на потребител или име на група.
- За да отмените промяната, изпълнете
ntrights -u SomeUserName -r SeRemoteInteractiveLogonRight
Ти си готов.
За да откажете потребителите или групите да влязат в системата с отдалечен работен плот в Windows 10,
- Натиснете клавишите Win + R заедно на клавиатурата и напишете:
secpol.msc
Натиснете Enter.
- Ще се отвори Политиката за местна сигурност. Отидете наЛокални политики на потребителя -> Присвояване на потребителски права.
- Вдясно щракнете двукратно върху опцията Отказване на влизане чрез услуги за отдалечен работен плот .
- В следващия диалогов прозорец щракнете върхуДобавете потребител или група.
- Щракнете върхуРазширенобутон.
- Сега кликнете върхуВидове обектибутон.
- Уверете се, че иматеПотребителииГрупипроверени елементи и щракнете върхуДобребутон.
- Щракнете върхуНамерете сегабутон.
- От списъка изберете потребителския акаунт или група, за да откажете влизане чрез RDP за него. Можете да изберете повече от един запис наведнъж, като задържите клавишите Shift или Ctrl и щракнете върху елементите в списъка.
- Щракнете върхуДобребутон, за да добавите избраните елементи в полето Имена на обекти.
- Щракнете върхуДобре, за да добавите избраните елементи към списъка с правила.
Ти си готов.
как да ss, без те да знаят на snapchat
За да отмените промяната, премахнете потребителския акаунт от списъка вОтказване на влизане чрез услуги за отдалечен работен плотполитика.
Откажете на потребители или групи да използват RDP с ntrights
- Отворете повишен команден ред .
- Въведете следната команда, за да попречите на потребителя да влезе отдалечено с RDP:
ntrights -u SomeUserName + r SeDenyRemoteInteractiveLogonRight
ЗаменетеSomeUserNameчаст с действителното име на потребител или име на група.
- За да отмените промяната, изпълнете
ntrights -u SomeUserName -r SeDenyRemoteInteractiveLogonRight
Ти си готов.