首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何拒绝从命令行通过终端服务(RDP)登录?

如何拒绝从命令行通过终端服务(RDP)登录?
EN

Stack Overflow用户
提问于 2012-08-01 00:53:31
回答 1查看 11.1K关注 0票数 1

在Windows 2003中,我可以开始..。

控制面板->管理工具->本地安全策略

如果我去..。

本地策略->用户权限分配->拒绝通过终端服务登录

..。它允许我拒绝对某个用户帐户的RDP访问(即使该帐户是管理员)。

如何从命令行执行相同的操作,以便使其自动化?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-08-10 00:36:19

您应该能够使用reg命令修改与此组策略设置相对应的注册表项。

若要禁用此选项,请从批处理文件中尝试以下操作:

代码语言:javascript
复制
reg ADD "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server"
/v fDenyTSConnections
/t REG_DWORD
/d 1
/f

为了提高可读性,我已经将开关封装到多个行上,确保将所有这些都放在批处理文件中的一行上。我无法访问Windows 2003服务器来确认这两个设置是相同的,但我相信它们是相同的。当您更改GP设置时,您可以使用过程监视器查看哪个注册表项更改,以便在我有错误键的情况下嗅探出它是哪一个。

您似乎也可以使用NTRights效用SeDenyRemoteInteractiveLogonRight权限来更改这一点。这方面的语法如下:

代码语言:javascript
复制
NTRights.exe -u user +r SeDenyRemoteInteractiveLogonRight
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/11751137

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档