Wilt u weten hoe u een groepsbeleid gebruiken om de externe toegang via RDP tot een gebruikersaccount te weigeren? In deze zelfstudie laten we je zien hoe je inloggen via de remote desktop service met behulp van een GPO weigeren.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Uitrustingslijst

In de volgende sectie wordt de lijst weergegeven met apparatuur die wordt gebruikt om deze zelfstudie te maken.

Als Amazon Associate verdien ik aan kwalificerende aankopen.

Zelfstudie GPO - Externe toegang weigeren via RDP

Open op de domeincontroller het hulpprogramma voor groepsbeleidsbeheer.

Een nieuw groepsbeleid maken.

Voer een naam in voor het nieuwe groepsbeleid.

Windows - Add GPO

In ons voorbeeld werd de nieuwe GPO genoemd: MY-GPO.

Vouw in het scherm Groepsbeleidsbeheer de map met de naam Groepsbeleidsobjecten uit.

Klik met de rechtermuisknop op het nieuwe groepsbeleidsobject en selecteer de optie Bewerken.

Windows - Edit GPO

Vouw in het scherm van de groepsbeleidseditor de map Computerconfiguratie uit en zoek het volgende item.

Copy to Clipboard

Toegang tot de optie Toewijzing van gebruikersrechten.

GPO - User Rights Assignment

Toegang tot de optie Weigeren log aanmelden via Extern bureaublad-services.

Klik op de knop Toevoegen en voer een gebruikersnaam of groep in.

Gpo - Deny logon via Rdesktop

Als u de configuratie van het groepsbeleid wilt opslaan, moet u de editor groepsbeleid sluiten.

Gefeliciteerd! Je bent klaar met de GPO creatie.

Zelfstudie - Het toepassen van de GPO om toegang op afstand te weigeren via RDP

Klik op het scherm Groepsbeleidsbeheer met de rechtermuisknop op de gewenste organisatie-eenheid en selecteer de optie om een bestaand GPO te koppelen.

In ons voorbeeld gaan we het groepsbeleid met de naam MY-GPO koppelen aan de wortel van het domein.

GPO- tutorial linking

Na het toepassen van de GPO moet u 10 of 20 minuten wachten.

Gedurende deze periode wordt de GPO gerepliceerd naar andere domeincontrollers.

Als u de configuratie wilt testen, probeert u op afstand toegang te krijgen tot een computer met dit account.

GPO - Deny Redsktop user access

In ons voorbeeld werd het account met de naam USER01 op afstand geweigerd op alle domeincomputers via een GPO.