我如何允许用户连接到VPN,而不是通过RDP?

我有一个当前运行VPN的Windows 2008服务器。 有一些用于连接到VPN的用户帐户。

现在的问题是,为了让他们通过VPN连接,我将不得不启用远程访问。 通过启用远程访问,他们将能够通过RDP连接。

有什么办法只允许VPN访问,而不是RDP?

授予VPN访问权限,允许RDP访问服务器。 你真的用一个标准的用户帐户试过吗? 默认情况下,只有本地pipe理员才能使RDP访问Windows服务器。

现在的问题是,为了让他们通过VPN连接,我将不得不启用远程访问。 通过启用远程访问,他们将能够通过RDP连接。

为什么? 唯一可以默认RDP进入计算机的用户是本地pipe理员组中的用户。 如果这些服务器上不是pipe理员,则除非将其显式添加到“远程桌面用户”组中,否则他们将无法连接。

授予用户login到VPN的能力不会在服务器上给他们任何其他的组员资格,他们还没有。