如何阻止特定 IP/用户域组合的远程登录

如何阻止特定 IP/用户域组合的远程登录

因此,我有一台服务器“Y”,并且有一台用户电脑“X”被允许远程访问该服务器。

我有一个管理域用户(Admin),可以在“Y”服务器上进行远程访问。

用户 X 有权通过其 PC 以域用户身份登录,也可以以“管理员”身份登录

我如何阻止用户“X”的计算机/IP 以用户“Admin”身份远程登录服务器,但允许以该用户身份登录?

更改“admin”用户的密码是不可能的。

谢谢你的帮助

答案1

https://docs.microsoft.com/en-us/troubleshoot/windows-server/remote/deny-user-permissions-to-logon-to-rd-session-host

您可以在域级别或本地级别使用组策略管理实现拒绝远程桌面连接。

以下是在本地层面实现这一目标的方法:

  1. Windows + R,然后输入 gpedit.msc
  2. 计算机配置->Windows 设置->安全设置->本地策略->用户权限分配。
  3. 打开“拒绝通过远程桌面服务登录”
  4. 添加您想要拒绝的用户单击确定。

相关内容