- ИТ База знаний
- Полезно
- Навигация
- Серверные решения
- Телефония
- Корпоративные сети
- Курс по сетям
- Пошаговый ввод в домен Windows 10
- Основные команды cmd в Windows
- Поднимаем контроллер домена на Windows 2008 R2
- 10 крутых вещей, которые можно сделать с помощью Windows PowerShell
- Настройка фаервола в Windows через PowerShell
- Основные команды cmd в Windows
- Новый Windows Admin Center. Новые возможности
- Windows Server 2016: создаем пользователя и даем RDP права
- Что у вас должно быть
- Шаг 1. Создаем пользователя
- Шаг 2. Даем права на RDP
- Шаг 3. Проверяем пользователя
- Полезно?
- Почему?
- How to add a user to Terminal Services RDP permissions by using WMI
- Summary
- More information
- Using the GUI
- Using WMI in a script
- Using the WMI command-line utility: WMIC
- Создание пользователя в Windows Server 2016
- Создание пользователя
- Способ 1
- Способ 2
- Виртуальный сервер на базе Windows
- Разрешение на удаленное подключение
- Способ 1
- Способ 2
- Подключение к виртуальному серверу
ИТ База знаний
Курс по Asterisk
Полезно
— Узнать IP — адрес компьютера в интернете
— Онлайн генератор устойчивых паролей
— Онлайн калькулятор подсетей
— Калькулятор инсталляции IP — АТС Asterisk
— Руководство администратора FreePBX на русском языке
— Руководство администратора Cisco UCM/CME на русском языке
— Руководство администратора по Linux/Unix
Навигация
Серверные решения
Телефония
FreePBX и Asterisk
Настройка программных телефонов
Корпоративные сети
Протоколы и стандарты
Популярное и похожее
Курс по сетям
Пошаговый ввод в домен Windows 10
Основные команды cmd в Windows
Поднимаем контроллер домена на Windows 2008 R2
10 крутых вещей, которые можно сделать с помощью Windows PowerShell
Настройка фаервола в Windows через PowerShell
Основные команды cmd в Windows
Новый Windows Admin Center. Новые возможности
Еженедельный дайджест
Windows Server 2016: создаем пользователя и даем RDP права
2 минуты чтения
Стало недостаточно просто локального админа и нужно создать новую учетку на Windows Server 2016? А еще и снабдить УЗ правами на RDP (Remote Desktop Protocol)? Легко – займет 3 минуты твоего времени. Переходим к делу.
Обучайся в Merion Academy
Пройди курс по сетевым технологиям
Начать
Что у вас должно быть
- Собственно, сам сервер с Windows Server 2016. Куда же без него;
- Вы должны быть подключены к серверу под администратором (локально или через RDP – не важно).
Шаг 1. Создаем пользователя
Нажмите правой кнопкой мыши на стартовое меню и найдите Computer Management. Кликните на него:
В меню навигации раскройте список Local Users and Groups и нажмите на Users:
Нажмите правой кнопкой мыши и выберите New User. Осталось только заполнить данные о новом пользователе: юзернейм, полное имя, описание и пароль. Особое внимание к галочкам User must change password at next logon (смена пароля после первого входа) и Password never expires (пароль никогда не устаревает – его не нужно менять регулярно):
По окончанию настройки нажмите Create. Готово!
Шаг 2. Даем права на RDP
Нажимаем на Groups и выбираем Remote Desktop Users/ — мы добавим созданного в шаге №1 пользователя в эту группу тем самым, дадим ему права на RDP подключение:
Дважды кликните на Remote Desktop Users и нажмите кнопку Add:
В поле Enter the object names to select начните вводить имя созданного ранее пользователя и нажмите Check Names:
Имя пользователя заполнится автоматически до нужного формата. Нажмите OK в двух местах чтобы завершить настройку:
Шаг 3. Проверяем пользователя
Отключитесь от учетной записи администратора и подключитесь под новым пользователем. Работает!
Обучайся в Merion Academy
Пройди курс по сетевым технологиям
Начать
Полезно?
Почему?
😪 Мы тщательно прорабатываем каждый фидбек и отвечаем по итогам анализа. Напишите, пожалуйста, как мы сможем улучшить эту статью.
😍 Полезные IT – статьи от экспертов раз в неделю у вас в почте. Укажите свою дату рождения и мы не забудем поздравить вас.
How to add a user to Terminal Services RDP permissions by using WMI
This article describes three methods to add users or groups to Terminal Services Remote Desktop Protocol (RDP) permissions.
Original product version: В Windows Server 2012 R2
Original KB number: В 290720
Summary
Two of the three methods use Windows Management Instrumentation (WMI). One method is through the graphical user interface (GUI), and the other two methods use WMI by using a script and the WMI command-line utility, wmic.
More information
To add users or groups to Terminal Services RDP permissions, use one of the following methods.
Using the GUI
- Open Terminal Services Configuration.
- In the Connections folder, right-click RDP-Tcp.
- Select Properties.
- On the Permissions tab, select Add, and then add the wanted users and groups.
You can’t use the GUI to configure permissions to sign in to the console session with RDP. To change permissions for the console session (session zero), you must use the WMI methods below, and specify Console instead of RDP-Tcp for the terminal name.
Using WMI in a script
Microsoft provides programming examples for illustration only, without warranty either expressed or implied. Which includes, but isn’t limited to, the implied warranties of merchantability or fitness for a particular purpose. This article assumes that you’re familiar with the programming language that is being demonstrated and with the tools that are used to create and to debug procedures. Microsoft support engineers can help explain the functionality of a particular procedure. However, they won’t modify these examples to provide added functionality or construct procedures to meet your specific requirements. Create a script by using the following code sample:
Where «Domain\User», X:
- Domain\User: Target domain and account (user or group) to which permissions are to be granted. For local accounts, replace Domain\User with only User, where User is a local account on the computer on which you’re running the command.
- X: The type of access to be granted:
0 = WINSTATION_GUEST_ACCESS
1 = WINSTATION_USER_ACCESS
2 = WINSTATION_ALL_ACCESS
To change permissions for the console session, change the terminal name to Console instead of to RDP-Tcp.
To revert the permissions back to the default permissions, specify the relevant terminal name. Then, call the RestoreDefaults method.
Using the WMI command-line utility: WMIC
At a command prompt, type wmic.
If it isn’t in the path, add %SystemRoot%\System32\Wbem\ , or change to that directory and run wmic.
At the wmic:root\cli> prompt , type the following command:
PATH WIN32_TSPermissionsSetting.TerminalName=»RDP-TCP» call AddAccount «Domain\user»,X
Where «Domain\User», X:
- Domain\User: Target domain and account (user or group) to which permissions are to be granted. For local accounts, replace Domain\User with only User, where User is a local account on the computer on which you’re running the command.
- X: The type of access to be granted:
0 = WINSTATION_GUEST_ACCESS
1 = WINSTATION_USER_ACCESS
2 = WINSTATION_ALL_ACCESS
To change permissions for the console session, change the terminal name to Console instead of to RDP-Tcp.
To revert the permissions back to the default permissions, specify the relevant terminal name. Then, call the RestoreDefaults method.
The following information is an example of the text that you’ll see after you run wmic and input the command:
Type quit to exit the wmic prompt and to return to the command prompt.
Создание пользователя в Windows Server 2016
Для того, чтобы еще один пользователь мог подключиться к виртуальному серверу с операционной системой Windows Server 2016, необходимо его создать и выдать права на удаленное подключение к серверу.
Создание пользователя
Способ 1
Для создания пользователя в Windows откройте Панель управления сервером и выберете вкладку User Accounts.
Далее снова перейдите во вкладку User Accounts.
Далее выберете Manage other account.
В нижней части экрана выберете Add a user account.
a
В открывшемся окне введите имя и пароль, соответствующий правилам безопасности. Мастер настройки сообщит, если пароль не достаточно надежный. В поле Password hint введите подсказку на случай, если вы забудете пароль.
В итоге вы увидите нового пользователя Windows Server 2016.
Способ 2
Запустите консоль управления Windows, для этого в поиске найдите команду mmc. Или с помощью комбинаций клавиш Win+R перейдите к поиску и введите mmc.
Далее следует добавить оснастку, для этого откройте закладку File -> Add/Remove Snap-in.
Найдите нужную нам оснастку Local Users and Groups и кликните кнопку Add, затем OK.
На этом шаге выберете Local computer и нажмите Finish.
Раскройте иерархию оснастки и в разделе Users с помощью правой кнопки мыши создайте нового пользователя Windows (New User).
В поле User name введите системное имя, в поле Full name — полное имя, поле Description заполните описанием при необходимости. Введите и подтвердите пароль. Отметьте галочками необходимые опции, например срок действия пароля.
В итоге вы увидите нового пользователя.
Виртуальный сервер на базе Windows
- Лицензия включена в стоимость
- Тестирование 3-5 дней
- Безлимитный трафик
Разрешение на удаленное подключение
Способ 1
Снова откройте консоль управления Microsoft, для этого с помощью комбинаций клавиш Win+R перейдите к поиску и введите mmc.
Далее следует добавить оснастку Local Users and Groups, для этого откройте закладку File -> Add/Remove Snap-in.
Найдите нужного пользователя и правой кнопкой мыши откройте свойства. Перейдите во вкладку Member Of и нажмите Add.
В открывшемся окне откройте расширенные возможности с помощью кнопки Advanced.
Для поиска нужной группы кликните Find Now и выберете группу с именем Remote Desktop Users. Кликните OK.
Отобразится полное название группы, нажмите OK.
Сохраните изменения с помощью кнопок Apply -> OK.
Способ 2
Для того, чтобы новый пользователь Windows Server мог подключиться к виртуальному серверу, необходимо добавить его в список пользователей, которым разрешено удаленное подключение.
Откройте Панель управления компьютером, перейдите в System and Security -> System и нажмите Change settings. В открывшемся окне перейдите во вкладку Remote и нажмите кнопку Select Users.
Далее нажмите кнопку Add, чтобы добавить нового пользователя.
В новом окне введите имя созданного пользователя, например “test”, и нажмите Check Names. Появится полное системное имя. Нажмите OK.
В списке появится новый пользователь. Сохраните изменения, нажав OK.
Теперь вы можете подключиться к виртуальному серверу от имени нового пользователя.
Подключение к виртуальному серверу
О том как подключиться к виртуальному серверу написано в нашей инструкции. При подключении необходимо выбрать Другую учетную запись (Use a different account).
Введите имя и пароль созданного пользователя Windows и подключитесь к виртуальному серверу.