Pada artikel ini, kita akan melihat bagaimana membolehkan atau menolak pengguna atau grup dari login melalui Remote Desktop di Windows 10. Ini dapat dikonfigurasi dengan beberapa opsi dalam Kebijakan Keamanan Lokal. Mereka memiliki prioritas di atas pengaturan yang Anda tentukan untuk Remote Desktop.
Iklan
Remote Desktop Protocol, atau hanya RDP, adalah protokol jaringan khusus yang memungkinkan pengguna untuk membuat koneksi antara dua komputer dan mengakses Desktop host jarak jauh. Ini digunakan oleh Remote Desktop Connection. Komputer lokal sering disebut sebagai 'klien'.Berikut adalah beberapa detail tentang cara kerja RDP. Meskipun setiap edisi Windows 10 dapat bertindak sebagai Klien Desktop Jarak Jauh, untuk menghosting sesi jarak jauh, Anda harus menjalankan Windows 10 Pro atau Enterprise. Anda dapat menyambungkan ke host Windows 10 Remote Desktop dari PC lain yang menjalankan Windows 10, atau dari versi Windows sebelumnya seperti Windows 7 atau Windows 8, atau Linux. Windows 10 hadir dengan perangkat lunak klien dan server out-of-the-box, jadi Anda tidak perlu memasang perangkat lunak tambahan. Di sistem operasi lain, Anda mungkin perlu menginstal beberapa aplikasi klien untuk RDP, mis. xfreerdp di Linux.
Biasanya, Anda bisa menambah atau menghapus pengguna Remote Desktop di Windows 10 menggunakan opsi GUI di System Properties. Selain itu, Anda dapat memaksa mengizinkan atau memaksa menolak akun pengguna atau grup tertentu dari menggunakan RDP. Begini cara melakukannya.
cara menghapus video tiktok
Jika Anda menjalankan Windows 10 Pro, Enterprise, atau Education edisi , Anda dapat menggunakan aplikasi Kebijakan Keamanan Lokal untuk mengaktifkan perintah UAC untuk Administrator internal. Semua edisi Windows 10 dapat menggunakan tweak Registry yang disebutkan di bawah ini.
Untuk Mengizinkan Pengguna atau Grup untuk Masuk dengan Remote Desktop di Windows 10,
- Tekan tombol Win + R bersamaan pada keyboard Anda dan ketik:
secpol.msc
Tekan enter.
- Kebijakan Keamanan Lokal akan terbuka. Pergi keKebijakan Lokal Pengguna -> Penetapan Hak Pengguna.
- Di sebelah kanan, klik dua kali opsi Izinkan masuk melalui Layanan Desktop Jarak Jauh .
- Pada dialog berikutnya, klikTambahkan Pengguna atau Grup.
- Klik padaMajutombol.
- Sekarang, klikJenis Objektombol.
- Pastikan Anda memiliki filePenggunadanGrupitem diperiksa dan klikbaiktombol.
- Klik padaCari sekarangtombol.
- Dari daftar, pilih akun atau grup pengguna untuk mengizinkan masuk melalui RDP untuk itu. Anda dapat memilih lebih dari satu entri sekaligus dengan menahan tombol Shift atau Ctrl dan mengklik item dalam daftar.
- Klik padabaiktombol untuk menambahkan item yang dipilih ke kotak nama Objek.
- Klik padabaiktombol untuk menambahkan item yang dipilih ke daftar kebijakan.
Kamu selesai.
Untuk membatalkan perubahan, hapus akun pengguna dari daftar diIzinkan masuk melalui Layanan Desktop Jarak Jauhkebijakan.
Jika edisi Windows Anda tidak menyertakan filesecpol.mscalat, Anda dapat menggunakanntrights.exealat dari Kit Sumber Daya Windows 2003 . Banyak alat resource kit yang dirilis untuk versi Windows sebelumnya akan berjalan dengan sukses di Windows 10. ntrights.exe adalah salah satunya.
Alat ntrights
Alat ntrights memungkinkan Anda untuk mengedit hak istimewa akun pengguna dari prompt perintah. Ini adalah alat konsol dengan sintaks berikut.
apa artinya tv-ma
- Berikan hak:
ntrights + r Right -u UserOrGroup [-m \ Computer] [-e Entry]
- Cabut hak:
ntrights -r Right -u UserOrGroup [-m \ Computer] [-e Entry]
Alat ini mendukung banyak hak istimewa yang dapat ditetapkan atau dicabut dari akun atau grup pengguna. Hak istimewa adalahhal - hal sensitif. Untuk mempelajari lebih lanjut tentang hak istimewa yang didukung, ketikntrights /?
.
Untuk menambahkan ntrights.exe ke Windows 10 , lakukan hal berikut.
- Unduh mengikuti arsip ZIP .
- Buka blokir file yang diunduh.
- Ekstrak file tersebutntrights.exeke folder C: Windows System32.
Izinkan pengguna atau grup untuk masuk dari jarak jauh melalui RDP dengan hak cipta
- Buka prompt perintah yang ditinggikan .
- Ketik perintah berikut untuk memberikan hak logon jarak jauh dengan RDP ke pengguna atau grup:
ntrights -u SomeUserName + r SeRemoteInteractiveLogonRight
GantikanSomeUserNamebagian dengan nama pengguna atau nama grup yang sebenarnya.
- Untuk membatalkan perubahan, jalankan
ntrights -u SomeUserName -r SeRemoteInteractiveLogonRight
Kamu selesai.
Untuk Menolak Pengguna atau Grup untuk Masuk dengan Remote Desktop di Windows 10,
- Tekan tombol Win + R bersamaan pada keyboard Anda dan ketik:
secpol.msc
Tekan enter.
- Kebijakan Keamanan Lokal akan terbuka. Pergi keKebijakan Lokal Pengguna -> Penetapan Hak Pengguna.
- Di sebelah kanan, klik dua kali opsi Tolak logon melalui Layanan Desktop Jarak Jauh .
- Pada dialog berikutnya, klikTambahkan Pengguna atau Grup.
- Klik padaMajutombol.
- Sekarang, klikJenis Objektombol.
- Pastikan Anda memiliki filePenggunadanGrupitem diperiksa dan klikbaiktombol.
- Klik padaCari sekarangtombol.
- Dari daftar, pilih akun atau grup pengguna untuk menolak masuk melalui RDP untuk itu. Anda dapat memilih lebih dari satu entri sekaligus dengan menahan tombol Shift atau Ctrl dan mengklik item dalam daftar.
- Klik padabaiktombol untuk menambahkan item yang dipilih ke kotak nama Objek.
- Klik padabaiktombol untuk menambahkan item yang dipilih ke daftar kebijakan.
Kamu selesai.
cara menghapus akun twitch saya my
Untuk membatalkan perubahan, hapus akun pengguna dari daftar diTolak logon melalui Layanan Desktop Jarak Jauhkebijakan.
Tolak pengguna atau grup dari menggunakan RDP dengan ntrights
- Buka prompt perintah yang ditinggikan .
- Ketik perintah berikut untuk mencegah pengguna logon dari jarak jauh dengan RDP:
ntrights -u SomeUserName + r SeDenyRemoteInteractiveLogonRight
GantikanSomeUserNamebagian dengan nama pengguna atau nama grup yang sebenarnya.
- Untuk membatalkan perubahan, jalankan
ntrights -u SomeUserName -r SeDenyRemoteInteractiveLogonRight
Kamu selesai.