Zdravím,
Chtěl bych se zeptat, přes Remote Desktop (veřejnou IP) se připojuji k doméně na serveru. Jak udělat, aby se nemohl připojit přes Remote Desktop kdokoli jiný, než já. Heslo k doméně z technických důvodů změnit nemůžu, ani IP adresu serveru. Jde to udělat nějak jinak ?
Nastavení omezení pro Remote Desktop Vyřešeno
-
- Pohlaví:
Re: Nastavení omezení pro Remote Desktop
jednoduše. Buď jediný uživatel s právy RDP.
Re: Nastavení omezení pro Remote Desktop
Jasně, jenže problém je v tom, že na server se každý přihlašuje jako ADMIN (já tohle nenastavoval, nevím proč to tak je) včetně RemoteDesktop. Bohužel, kvůli nastavení jiných programů to tak musí zůstat. Napadlo mě tedy, že bych v Active Directory vytvořil uživatele, který by byl přímo na RD (možná na to jdu špatně, tak mě prosím v čas zastavte), problém je v tom, že v nastavení RD, kde můžu přidávat uživatele kteří ho budou používat je napsaná věta:
The users listed below can connect to this computer, and any members of the Administrators group can connect even if they are not listed.
Otázka teda zní, můžu Admin účet odstranit z Administrators group ? Pokud ano tak jak a kde? Nebo přímo Adminovi nějak zakázat RDP ?
Pokud na to jdu uplně blbě, jde to jinak?
Děkuji.
The users listed below can connect to this computer, and any members of the Administrators group can connect even if they are not listed.
Otázka teda zní, můžu Admin účet odstranit z Administrators group ? Pokud ano tak jak a kde? Nebo přímo Adminovi nějak zakázat RDP ?
Pokud na to jdu uplně blbě, jde to jinak?
Děkuji.
-
- Pohlaví:
Re: Nastavení omezení pro Remote Desktop
ADMIN je co za účet? Pokud to není výchozí administrátorský účet, pak by ve vlastnostech účtu mělo jít připojení na RDP zakázat. Vytvoř si jiný účet, dej mu administrátorská práva a povol RDP. Přihlašuj se na RDP přes nový účet.
Re: Nastavení omezení pro Remote Desktop
ADMIN je právě výchozí administrátorský učet. Právě proto jsem psal že nevím proč je to tak blbě nastavené a jestli můžu zakázat RDP u Administrátorského účtu.
Napadlo mě jít cestou Local Security Policy, kde odstraním administrators a přidám uživatele kterého jsem vytvořil, šlo by to tak ?
Napadlo mě jít cestou Local Security Policy, kde odstraním administrators a přidám uživatele kterého jsem vytvořil, šlo by to tak ?
-
- Pohlaví:
Re: Nastavení omezení pro Remote Desktop
No, řekl bych to asi takto - pokud máte bezpečnost tak na h...., že mají všichni admin práva, pak bych RDP vůbec neřešil. U výchozího admin účtu RDP pravděpodobně zakázat nepůjde - z logiky věci je to blbost, a ani to nedoporučuji.
Re: Nastavení omezení pro Remote Desktop



-
- Pohlaví:
Re: Nastavení omezení pro Remote Desktop
To je logické - předpokládám, že kdyžs zakázal RDP pro Administrators, tak sis vytvořil RDP účet a ten je členem Administrators, která má RDP zakázánu. tedy vše funguje jak má.
Re: Nastavení omezení pro Remote Desktop
OK pokud je to tak jak říkáte, můžu RDP účet odebrat ze skupiny Administrators ? Pak by to mělo běžet ?
Naposledy upravil(a) GarGy dne 23 srp 2015 18:07, celkem upraveno 2 x.
-
- Pohlaví:
Re: Nastavení omezení pro Remote Desktop
Tys nepochopil, co jsem řekl. A asi nevíš co jsi napsal.
Opakuji znovu důrazně, aby ses na tyto experimety vykašlal a bezpečnostní politiku řešil tak, jak se má.
Víš co jsou to skupiny? Co to everyone, Administrators atd.?
Opakuji znovu důrazně, aby ses na tyto experimety vykašlal a bezpečnostní politiku řešil tak, jak se má.
Víš co jsou to skupiny? Co to everyone, Administrators atd.?
Re: Nastavení omezení pro Remote Desktop
Když se neřešila tak jak se má už od začátku tak teď už toho asi moc nezmůžu. No myslel jsem si že vím, ale asi jsem se mýlil. Říkám tedy špatně že RDP účet ze skupiny Administrators odebrat nemůžu ?
-
- Pohlaví:
Re: Nastavení omezení pro Remote Desktop
Pokud odebereš RDP celé skupině Administrators, pak tebou vytvořený účet pro RDP NESMÍ být ve skupině Administrators. A pak nevím, co bys s ním chtěl přes RDP dělat, když nebude mít plná práva. Můžeš vytvořit účet pro RDP ve skupině Administrators, ale pak budeš muset RDP zakázat jednotlivým členům skupiny Administrators, jen tomu tvému je ponecháš.
A jak jsem psal výše, pochybuji, že výchozímu účtu Administrator to půjde zakázat. Ale možná se pletu.
A jak jsem psal výše, pochybuji, že výchozímu účtu Administrator to půjde zakázat. Ale možná se pletu.
-
- Mohlo by vás zajímat
- Odpovědi
- Zobrazení
- Poslední příspěvek
-
- 4
- 347
-
od AirCrew
Zobrazit poslední příspěvek
včera, 15:39
-
-
Whatsapp - omezení příchozích hovorů
od teichmann.ondrej » 23 kvě 2025 13:29 » v Programy ke stažení - 0
- 4037
-
od teichmann.ondrej
Zobrazit poslední příspěvek
23 kvě 2025 13:29
-
-
- 9
- 3005
-
od Fargotroniac
Zobrazit poslední příspěvek
25 dub 2025 14:01
-
- 2
- 3388
-
od L.L
Zobrazit poslední příspěvek
23 lis 2024 07:50
-
- 1
- 4121
-
od Mety
Zobrazit poslední příspěvek
15 úno 2025 09:59
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti