Как запретить не доменным компьютерам перенаправлять локальные ресурсы в сеансах RDP

641
Ob1lan

Я хотел бы запретить пользователям, использующим компьютер вне домена, использовать функцию «Перенаправить локальные ресурсы» в подключении к удаленному рабочему столу, когда они пытаются подключить наш сервер RD SH в домене.

Идея заключается в том, что компьютеры такого типа могут быть небезопасными, и им не следует предоставлять право копировать файлы на наш сервер RD SH через их буфер обмена и т. Д.

Кто-нибудь знает решение? Заранее спасибо !

0

1 ответ на вопрос

1
EliadTech

Гораздо лучшим решением было бы заблокировать перенаправление на стороне сервера - либо с помощью консольной утилиты RDS Host Configuration, либо путем установки объекта групповой политики, который применяется к этим терминальным серверам.

Если это решение не имеет значения, вы можете настроить файлы RDP на станциях одну за другой, но опять же, конечный пользователь сможет изменить его.

Спасибо, но цель состоит в том, чтобы позволить доменным компьютерам использовать перенаправление. Только не доменный ПК должен быть лишен права на использование перенаправления. У нас есть клиенты, использующие свой ПК для подключения к RD SH через VPN. Ob1lan 9 лет назад 0
У нас была та же самая дилемма. Я не смог найти решение, так как настройки перенаправления выполняются для каждого компьютера (так что текущий пользователь не может сделать это), а перенаправление является частью протокола RDP (так что, по крайней мере, трудно применять). Мы настроили выделенный RD-сервер для тех, кто подключается извне, и соответствующим образом усилили настройки на сервере и брандмауэре. EliadTech 9 лет назад 1

Похожие вопросы