När du kör ett Microsoft Windows Active Directory Domain på Windows Server 2008 , kan administratörer vill förhindra fjärranvändare från att ansluta till domänen servern . Att tvinga användare att logga in lokalt ger en högre nivå av säkerhet på domänkontrollanten . Neka åtkomst till fjärrskrivbord på en domänkontrollant sker genom samma process som förhindrar anslutning till någon annan dator. Saker du behöver
Administrativ åtkomst
Redigeraren för grupprincipobjekt ( gpedit.msc )
Visa fler instruktioner
1
Logga in på domänkontrollanten .
Sida 2
Klicka på "Start " -knappen .
3
i sökrutan skriver du " gpedit.msc " och tryck på " Enter ". Klicka på " Fortsätt " om en User Account Control visas
4
Expandera alla följande poster genom att klicka på plustecknet till vänster eller dubbelklicka på texten : . Datorkonfiguration , Windows-inställningar ; säkerhetsinställningar , Lokala principer ,. och Tilldelning av användarrättigheter
5
Dubbelklicka på " Neka inloggning genom Remote Desktop Services " objekt i den högra menyn
6
Lägg . de användare eller grupper som inte bör tillåtas att logga in att förneka alla anslutningar , kan du använda " alla".
7
Klicka på " OK " på alla öppna fönster för att spara ändringar och avsluta politiken redaktör .
8
Vänta på politiken att uppdatera på egen hand eller tvinga fram en uppdatering genom att skriva " gpupdate /force " i en kommandotolk .