Es gibt zwei bis drei Schritte, um RDP in Ihrem Netzwerk zuzulassen.
- Sie müssen RDP aktivieren
- Sie müssen Berechtigungen für Benutzer erteilen, die für RDP autorisiert sind.
- TCP 3389-Ausgang auf den RDP-from-Systemen und 3389-Eingang auf den RDP-to-Systemen zulassen (falls zutreffend)
Dies kann alles über Gruppenrichtlinien erfolgen.
Um RDP zu aktivieren, öffnen Sie die Gruppenrichtlinie (gpmc.msc) wahrscheinlich auf dem Domänencontroller (sofern Sie nicht das Gruppenrichtlinienverwaltungs-Snapin auf einer Arbeitsstation installiert haben). Navigieren Sie zu: Computerkonfiguration - Administrative Vorlagen - Windows-Komponenten - Remotedesktopdienste - Remotedesktop-Sitzungshost - Verbindungen, und ändern Sie:
- Benutzern die Remote-Verbindung mit Remotedesktopdiensten zulassen (aktivieren)
Sie können der Gruppe "Remotedesktopbenutzer" auch Mitglieder durch Gruppenrichtlinien oder manuell auf jedem Computer hinzufügen. Oder erstellen Sie separate Benutzergruppen für mehr Verwaltungssteuerung / Sicherheit (z. B. Domänencontroller-RDP-Benutzer, Server-RDP-Benutzer, Workstation-RDP-Benutzer).