Существует два / три шага процесса, чтобы разрешить RDP в вашей сети.
- Вам нужно включить RDP
- Вам нужно дать разрешения пользователям, которые авторизованы на RDP.
- Разрешить исходящий TCP 3389 в системах RDP-from и 3389 входящий в системах RDP-to (если применимо)
Все это можно сделать с помощью групповой политики.
Чтобы включить RDP, откройте групповую политику (gpmc.msc), вероятно, на контроллере домена (если на рабочей станции не установлена оснастка «Управление групповой политикой»). Перейдите к: Конфигурация компьютера - Административные шаблоны - Компоненты Windows - Службы удаленных рабочих столов - Узел сеансов удаленных рабочих столов - Подключения и измените:
- Разрешить пользователям подключаться удаленно с помощью служб удаленных рабочих столов (установите для включения)
Вы можете добавлять участников в группу «Пользователи удаленного рабочего стола» также с помощью групповой политики или вручную на каждом компьютере. Или создайте отдельные группы пользователей для большего контроля / безопасности управления (например, пользователи RDP контроллера домена, пользователи RDP сервера, пользователи RDP рабочей станции).