您好,登錄后才能下訂單哦!
1、環(huán)境介紹
服務器server2012: AD01.test.cn (域管理員:administrator)
客戶端win7:testpc1.test.cn (域賬戶: sz1)
客戶端testpc1已加入域,域賬戶sz1在SZ的OU下面,權限為Domain users。
要求:在AD01的服務器上設置組策略,關閉testpc1客戶端防火墻并開啟遠程桌面服務。
2、步驟
a.服務器上點擊【服務管理器】----【工具】---【組策略管理】
b.在組策略管理中依次展開【林test.cn】---【域】---【test.cn】,在test.cn上右擊,選擇【在這個域中創(chuàng)建GPO并在此處鏈接】
c.名稱為: Permit Remote Desktop Service --- 確定后右擊選擇【編輯】,在組策略管理編輯器選擇【計算機配置】---【策略】---【管理模板】---【windows組件】
d.選擇【遠程桌面服務】---【遠程桌面會話主機】---【連接】,在右側雙擊【允許用戶通過使用遠程桌面服務進行遠程連接】,點擊【啟用】確定。
e.回到組策略管理編輯器,選擇【計算機配置】---【策略】---【管理模板】---【windows設置】---【受限制的組】,右擊【添加組】---這個組的成員選擇: test\Domain Users ,這個隸屬于選擇 Remote Desktop Users(此項可不選)--- 確定。
f.回到組策略管理編輯器,選擇【計算機配置】---【策略】---【管理模板】---【網(wǎng)絡】---【網(wǎng)絡連接】---【W(wǎng)indows防火墻】,雙擊【W(wǎng)indows防火墻:保護所有網(wǎng)絡連接】點擊【禁用】確定。(關閉windows防火墻)
3、在服務器端和客戶端分別運行:gpupdate /force
4、客戶端驗證
免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權內(nèi)容。