Windows 2012 TS: доменные пользователи имеют права на администрирование сервера?
Собственно сабж. Гугл мучил-мучил, ответа не нашёл. Не могу понять — почему обычные юзеры, входящие в группу «Пользователи удалённого рабочего стола» имеют возможность конфигурить терминальный сервер, к которому они подключаются? Где это пофиксить?
1. Как вариант зайдите на сервер под таким пользователем и в cmd выполните gpresult /R /USER xxxxxxx. Посмотрите какие gpo на него применяются и где он состоит.
2. Зайдите в terminal service configuration и проверьте права. prntscr.com/13ts3e. Скриншот 2003 сревера, но суть такая же.
1. Пользователь является членом следующих групп безопасности
— Пользователи домена
Все
Пользователи
Пользователи удаленного рабочего стола
REMOTE INTERACTIVE LOGON
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
Данная организация
ЛОКАЛЬНЫЕ
Подтвержденное центром проверки подлинности удостоверение
Средний обязательный уровень