拒绝在Windows 2008 Server r2中允许远程桌面用户

我在pipe理一个W2008服务器盒子。 至于维护,我需要几个小时来拒绝访问远程桌面用户和只允许pipe理员的所有用户。 我已经尝试在gpedit.msc下的用户权限拒绝用户组,但仍然pipe理员无法login,因为它返回权限错误。 请我绝望的任何帮助? 为什么如果我拒绝用户组远程桌面连接pipe理员也无法login? 谢谢!

为什么如果我拒绝用户组远程桌面连接pipe理员也无法login?

这是Windows上的正常ACL行为。 DENY优先于允许。 如果您拒绝所有用户,则所有用户都将被拒绝。 如果您不希望某些用户访问某些内容,则需要删除允许该用户组访问的ACE。

至于维护,我需要几个小时来拒绝访问远程桌面用户和只允许pipe理员的所有用户。

而不是乱搞权限,为什么不通过把terminal服务器放在漏极模式禁用新的连接?

使用这些选项之一调整排水模式registry值。 使用/admin开关时,pipe理员仍然可以连接。

 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\TSServerDrainMode 0 = Allow all connections 1 = Allow reconnections, but prevent new logon until reboot 2 = Allow reconnections, but prevent new logon 

您也可以通过GUI启用排水模式。

rdp排水模式