Vil du lære hvordan du bruker en gruppepolicy til å nekte ekstern tilgang via RDP til en brukerkonto? I denne opplæringen vil vi vise deg hvordan du nekter å logge på gjennom den eksterne skrivebordstjenesten ved hjelp av et Gruppepolicyobjekt.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Liste over utstyr
Følgende avsnitt presenterer listen over utstyr som brukes til å opprette denne opplæringen.
Som Amazon Associate tjener jeg på kvalifiserende kjøp.
Windows Relatert Tutorial:
På denne siden tilbyr vi rask tilgang til en liste over tutorials knyttet til Windows.
Tutorial GPO – Avstekte ekstern tilgang via RDP
Åpne verktøyet for gruppepolicybehandling på domenekontrolleren.
Opprett en ny gruppepolicy.
Skriv inn et navn på den nye gruppepolicyen.
I vårt eksempel ble det nye Gruppepolicyobjektet kalt MY-GPO.
Utvid mappen med navnet Gruppepolicyobjekter i skjermbildet Gruppepolicybehandling.
Høyreklikk det nye gruppepolicyobjektet, og velg alternativet Rediger.
Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.
Åpne alternativet Brukerrettigheter- tildeling.
Få tilgang til alternativet Nekt logg på via Remote Desktop Services.
Klikk på Legg til-knappen og skriv inn et brukernavn eller en gruppe.
Hvis du vil lagre konfigurasjonen av gruppepolicy, må du lukke redigeringsprogrammet for gruppepolicy.
Gratulerer! Du er ferdig med GPO-opprettelsen.
Opplæring – Bruke Gruppepolicyobjektet til å nekte ekstern tilgang via RDP
I skjermbildet Gruppepolicybehandling må du høyreklikke den ønskede organisasjonsenheten og velge alternativet for å koble et eksisterende gruppepolicyobjekt.
I vårt eksempel skal vi koble gruppepolicyen my-GPO til roten av domenet.
Etter påføring av gruppepolicyobjektet må du vente i 10 eller 20 minutter.
I løpet av denne tiden vil Gruppepolicyobjektet bli replikert til andre domenekontrollere.
Hvis du vil teste konfigurasjonen, kan du prøve å få ekstern tilgang til en datamaskin ved hjelp av denne kontoen.
I vårt eksempel ble kontoen som heter USER01 nektet ekstern tilgang på alle domenedatamaskiner via et gruppepolicyobjekt.