↩️ Назад

Категории

Включение RDP через Active Directory

03.03.2026 | Статья из категории: AD

Этот гайд поможет включить удалённый рабочий стол (RDP) для конкретных компьютеров в домене, используя групповые политики и фильтрацию по группам безопасности.

⚡ Цель: Чтобы RDP был включён ТОЛЬКО на компьютерах, которые входят в группу RDP_Test_Computers.

✅ Основные шаги (коротко)

  1. Создать группу безопасности в AD
  2. Добавить компьютеры в эту группу
  3. Создать GPO с настройками RDP
  4. Настроить Security Filtering (только наша группа)
  5. Дать права на чтение GPO компьютерам домена
  6. Привязать GPO к домену или OU
  7. Перезагрузить компьютер для применения

🔧 Подробный чеклист (делай по порядку)


💡 Полезные команды (копируй и вставляй)

Что сделатьКоманда
Проверить применение политикиgpresult /r /scope:computer
Проверить статус RDP в реестреreg query "HKLM\System\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections
Проверить членство компьютера в группахwhoami /groups | findstr /i "RDP"
Принудительно обновить политикуgpupdate /force
Очистить кэш токеновklist purge
Добавить комп в группу (PS)Add-ADGroupMember -Identity "RDP_Test_Computers" -Members "PCNAME$"

🐛 Типичные проблемы и решения

Политика в списке, но "Отфильтровано (безопасность)"
→ компьютер не знает, что он в группе. Решение: перезагрузить компьютер после добавления в группу.
Политика не применяется, хотя группа есть
→ забыли дать права на чтение GPO для Domain Computers (шаг 8).
RDP включён, но подключиться не могу
→ пользователь не в группе "Пользователи удаленного рабочего стола". Добавьте его или используйте net localgroup.
Галочка RDP стоит, но это "Удаленный помощник"
→ в GPO настроен не тот параметр. Проверь шаг 4 — именно "Разрешить удаленные подключения", а не помощник.

📌 Итог

Если прошёл все пункты чеклиста и перезагрузил компьютер — RDP будет работать. Главные моменты:




Категории:

Категории

Комментарии

Пока нет комментариев. Будьте первым!

Оставить комментарий

← Назад к списку статей

Посетителей сегодня: 0
о блоге | карта блога

© Digital Specialist | Не являемся сотрудниками Google, Яндекса и NASA