Этот гайд поможет включить удалённый рабочий стол (RDP) для конкретных компьютеров в домене, используя групповые политики и фильтрацию по группам безопасности.
⚡ Цель: Чтобы RDP был включён ТОЛЬКО на компьютерах, которые входят в группу RDP_Test_Computers.
Политика в списке, но "Отфильтровано (безопасность)"
→ компьютер не знает, что он в группе. Решение: перезагрузить компьютер после добавления в группу.
Политика не применяется, хотя группа есть
→ забыли дать права на чтение GPO для Domain Computers (шаг 8).
RDP включён, но подключиться не могу
→ пользователь не в группе "Пользователи удаленного рабочего стола". Добавьте его или используйте net localgroup.
Галочка RDP стоит, но это "Удаленный помощник"
→ в GPO настроен не тот параметр. Проверь шаг 4 — именно "Разрешить удаленные подключения", а не помощник.
📌 Итог
Если прошёл все пункты чеклиста и перезагрузил компьютер — RDP будет работать. Главные моменты:
✅ Компьютер должен быть в группе RDP_Test_Computers
✅ В Security Filtering только эта группа
✅ У Domain Computers есть доступ на чтение GPO
✅ Политика привязана к домену/OU
✅ После добавления в группу — обязательная перезагрузка
Комментарии
Пока нет комментариев. Будьте первым!