如何使用組策略禁用/啟用遠程連接
如何使用組策略禁用/啟用遠程連接
想要使用組策略禁用/啟用遠程連接,那該怎么辦呢,那么如何使用組策略禁用/啟用遠程連接的呢?下面是學習啦小編收集整理的如何使用組策略禁用/啟用遠程連接,希望對大家有幫助~~
使用組策略禁用/啟用遠程連接的方法
工具/原料
組策略,遠程協助
步驟/方法
其實組策略的設置過程都差不多,和我前面的幾篇文章一樣,首先打開「開始」菜單,在“搜索程序和文件”搜索框中輸入"gpedit.msc"并回車,打開組策略對象編輯器。
在組策略對象編輯器窗格左側的樹形圖中依次展開"計算機配置→管理模板→系統;如下圖所示:
接下來在右側窗格中雙擊遠程協助,然后會出現設置界面:如下圖所示:
然后雙擊點開請求遠程協助:來到屬性界面:
現在先來看下系統對于"請求的遠程協助"的說明吧:
指定用戶是否能通過“遠程協助”請求其他用戶的協助。
如果啟用此策略設置,用戶可以向另一臺計算機的用戶(“專家”)發(fā)送一個“遠程協助”邀請。如果獲得用戶隨后的允許,此專家可以使用此邀請查看用戶即時的屏幕、鼠標和鍵盤活動。
“允許遠程控制此計算機”選項指定不同計算機上的用戶能否控制此計算機。如果用戶邀請專家連接到此計算機并授予權限,此專家可以控制此計算機。在遠程協助會話期間,此專家只能發(fā)出進行控制的請求。用戶可以隨時停止遠程控制。
“最大票證時間”設置設置遠程協助邀請持續(xù)時間的限制。
“發(fā)送電子郵件邀請的方法”選項指定發(fā)送遠程協助邀請的電子郵件的標準。根據不同的電子郵件程序,您可以使用 Mailto (邀請收件人通過 Internet 鏈接連接) 或 SMAPI (簡單 MAPI)標準(邀請附在電子郵件上)。電子郵件程序必須支持所選的電子郵件標準。此選項只適用 Windows Server 2003。
如果禁用此策略設置,用戶將無法請求遠程協助,此計算機也將無法從另一臺計算機進行控制。
我們還需要將遠程協助欄的“提供遠程協助”打開:
現在來看下官方對于“提供遠程協助”的說明:
請使用此策略設置來決定支持人員或 IT 管理員(此處被稱為“專家”)在用戶未通過某一渠道、電子郵件或即時消息首先請求的情況下就可以向此計算機提供遠程協助。
使用此策略設置,專家能向此計算機提供遠程協助。
此專家無法連接到未公布的計算機或未經用戶允許進行控制。當專家嘗試連接時,用戶仍然有機會接受或拒絕連接(只提供專家查看用戶桌面的權限),因此,如果啟用了遠程控制,用戶在單擊一個按鈕后,專家才能遠程控制桌面。
如果啟用此策略設置,遠程協助將提供給登錄到此計算機的用戶。您有兩個選項讓協助人員提供遠程協助: “只允許協助人員查看計算機”或“允許協助人員遠程控制計算機。” 除了這兩個選擇外,在配置此策略設置時,您還可以指定可以提供遠程協助的用戶或用戶組列表。這些人員稱為“協助人員”。
要配置協助人員列表,請單擊“顯示”。這將打開一個新的窗口,以輸入協助人員的名字。請逐個添加用戶或組。輸入協助人員用戶或用戶組的名稱時,請使用以下格式:
<域名>\<用戶名> 或
<域名>\<組名>
如果禁用或不配置此策略設置,用戶或組將無法向此計算機提供未經請求的遠程協助。
如果您使用 Windows 防火墻,您需要將以下例外添加到 Windows 防火墻本地或組策略設置,這樣才能使用未經請求的協助。
請將以下項目添加到 Windows 防火墻端口例外:
TCP 端口135
請將以下項目添加到 Windows 防火墻程序例外:
%WINDIR%\SYSTEM32\Sessmgr.exe
%WINDIR%\PCHealth\HelpCtr\Binaries\Helpsvc.exe
%WINDIR%\PCHealth\HelpCtr\Binaries\Helpsvc.exe
如何使用組策略禁用/啟用遠程連接相關文章: