Windows RDC 管理员用户可以免于被踢吗?

sat*_*ri7 3 remote-desktop windows-server-2008-r2

我在 Windows Server 2008 r2 上使用远程桌面,我试图找到一种方法来防止用户启动管理员用户。我知道,根据 MS 的说法,普通用户不应该能够启动管理员用户,但是如果用户在管理员用户处于打开状态(并且所有其他会话都在使用中)时尝试登录,管理员用户有 30 秒的时间点击告诉 Windows 他们仍在使用此会话的框,否则他们将被踢出。

我试图创建的行为是管理员在任何情况下都不能被踢。这可能吗?

编辑:请允许我澄清一下。我不需要超过 2 个用户即可登录。无论用户数量如何,我都不需要普通用户能够踢管理员用户。如果管理员用户已打开并且其他人尝试登录,我希望他们被拒绝访问。这可能吗?

Nat*_*n C 8

终端服务。如果您有多个用户,则需要它:

http://technet.microsoft.com/en-us/library/cc754746(v=ws.10).aspx

  • 如果您想与服务器建立 2 个以上的连接,则需要 RDS 角色。但是,如果您想将远程会话用于管理目的,您可以通过 RDC 传递 /admin 开关,如下所述:http://support.microsoft.com/kb/947723 (2认同)

MDM*_*rra 7

在不购买和安装远程桌面服务 CAL 的情况下,您有权将远程桌面用于管理目的。这是根据 Windows Server 许可条款。如果您有两个非管理员用户需要登录才能运行应用程序,您仍然需要购买 RDS CAL。默认的两个连接用于管理目的。每台服务器不是两个免费的 RDS 权利。

当您正确许可您的环境时,您的问题就会消失,因为除了每台服务器两个管理会话之外,还允许适当数量的有限连接。