拒绝通过远程桌面服务登录 您所在的位置:网站首页 vnc连接被拒绝10060怎么处理 拒绝通过远程桌面服务登录

拒绝通过远程桌面服务登录

2023-06-01 02:56| 来源: 网络整理| 查看: 265

拒绝通过远程桌面服务登录 项目 03/18/2023

适用范围

Windows 11 Windows 10

介绍 拒绝通过远程桌面服务登录 安全策略设置的最佳做法、位置、值、策略管理和安全注意事项。

参考

此策略设置确定阻止哪些用户通过远程桌面服务通过远程桌面连接登录到设备。 用户可以与特定服务器建立远程桌面连接,但无法登录到该服务器的控制台。

常量:SeDenyRemoteInteractiveLogonRight

可能值 用户定义的帐户列表 未定义 最佳做法 若要控制谁可以打开远程桌面连接并登录到设备,请将用户帐户添加到远程桌面用户组或从中删除用户帐户。 位置

计算机配置\Windows 设置\安全设置\本地策略\用户权限分配

默认值

下表列出了最新受支持的 Windows 版本的实际和有效的默认策略值。 默认值也列在策略的属性页上。

服务器类型或 GPO 默认值 默认域策略 未定义 默认域控制器策略 未定义 独立服务器默认设置 未定义 域控制器有效默认设置 未定义 成员服务器有效默认设置 未定义 客户端计算机有效默认设置 未定义 策略管理

本部分介绍有助于管理此策略的功能、工具和指南。

无需重启计算机即可使此策略设置生效。

帐户所有者下次登录时,对帐户的用户权限分配所做的任何更改将生效。

Remote System 属性控制远程桌面服务 (允许或阻止与计算机) 的远程连接和远程协助 (允许远程协助连接到此计算机) 的设置。

组策略

如果用户帐户受这两个策略的约束,则此策略设置将取代 “允许通过远程桌面服务登录 ”策略设置。

组策略设置按以下顺序应用。 在下一次更新组策略时,它们会覆盖本地设备上的设置。

本地策略设置 网站策略设置 域策略设置 组织单位策略设置

当本地设置灰显时,它指示 GPO 当前控制该设置。

安全注意事项

本部分介绍攻击者如何利用一项功能或其配置,如何实施对策,以及对策实施可能产生的负面后果。

漏洞

任何有权通过远程桌面服务登录的帐户都可用于登录到设备的远程控制台。 如果此用户权限不仅限于需要登录到计算机控制台的合法用户,则恶意用户可能会下载并运行提升其用户权限的软件。

对策

将 “拒绝通过远程桌面服务登录 ”用户权限分配给内置本地来宾帐户和所有服务帐户。 如果已安装可选组件(如 ASP.NET),则可能需要将此用户权限分配给这些组件所需的其他帐户。

潜在影响

如果将 “通过远程桌面服务拒绝登录” 用户权限分配给其他组,则可以限制分配给环境中特定管理角色的用户的能力。 具有此用户权限的帐户无法通过远程桌面服务或远程协助连接到设备。 应确认委托的任务不会受到负面影响。

相关主题 用户权限分配


【本文地址】

公司简介

联系我们

今日新闻

    推荐新闻

    专题文章
      CopyRight 2018-2019 实验室设备网 版权所有