Når du kjører et Microsoft Windows Active Directory Domain på Windows Server 2008 , kan administratorer ønsker å hindre at eksterne brukere fra å koble til domenet server. Tvinge brukere til å logge seg på lokalt gir en større grad av sikkerhet på domenekontroller. Nekte tilgang til Remote Desktop på en domenekontroller er gjort gjennom den samme prosessen som hindrer tilkobling til en annen datamaskin. Du trenger
Administrativ tilgang
konsernets policy objekt editor ( gpedit.msc )
Vis flere instruksjoner
en
Logg inn på domenekontrolleren .
2
Klikk på "Start "-knappen .
3
i søkeboksen , skriv " gpedit.msc " og trykk " Enter". Klikk "Fortsett" hvis en bruker Account Control vindusutstillinger
4
Utvid hver av følgende elementer ved å klikke på plusstegnet til venstre eller dobbeltklikke på teksten: . Computer Configuration , Windows-innstillinger ; sikkerhetsinnstillinger , Lokale policyer , . og Tilordning av brukerrettigheter
5
Dobbeltklikk på " Nekt Logon Gjennom Remote Desktop Services" element i menyen til høyre
6
Legg til. brukere eller grupper som ikke bør få lov til å logge inn for å nekte alle tilkoblinger , kan du bruke " Everyone ".
7
Klikk " OK " på hvert åpne vinduet for å lagre endringene og avslutte politikken editor.
8
Vent til politikk å oppdatere på egen hånd eller tvinge en oppdatering ved å skrive " gpupdate /force " i en ledetekst .