Blocco di una sessione di Terminal Server in Windows Server 2003 o Windows 2000

Il supporto per Windows Server 2003 è terminato il 14 luglio 2015.

Microsoft ha sospeso il supporto per Windows Server 2003 in data 14 luglio 2015. Questa modifica ha interessato gli aggiornamenti software e le opzioni di sicurezza. Ulteriori informazioni su come continuare a essere protetti.

Sommario
Per bloccare una sessione di Terminal Server su un computer che esegue Microsoft Windows Server 2003 o Microsoft Windows 2000 è possibile utilizzare Criteri di gruppo. Con le impostazioni riportate di seguito verrà limitato l'accesso anche all'account amministratore. Anziché modificare i criteri di un'unità organizzativa esistente, si consiglia di crearne una nuova.

Nota L'utilizzo di questi criteri non garantisce la protezione del computer, quindi si consiglia di utilizzarli solo a titolo indicativo.
Informazioni
Utilizzare Utenti e computer di Active Directory per creare una nuova unità organizzativa (OU, Organizational Unit). Fare clic con il pulsante destro del mouse sull'unità organizzativa, scegliere Proprietà, quindi nella scheda Criteri di gruppo fare clic su Nuovo criterio. Modificare questo criterio utilizzando le impostazioni seguenti:
  • [Configurazione computer\Modelli amministrativi\Sistema\Criteri di gruppo]

    Attivare la seguente impostazione:
    Modalità di elaborazione loopback dei criteri di gruppo utente
  • [Configurazione computer\Impostazioni di Windows\Impostazioni protezione\Criteri locali\Opzioni di protezione]

    Attivare le seguenti impostazioni:
    Non visualizzare l'ultimo nome utente nella schermata di accesso
    Limita accesso al CD-ROM agli utenti che hanno effettuato l'accesso locale
    Limita accesso al disco floppy agli utenti che hanno effettuato l'accesso locale
  • [Configurazione computer\Modelli amministrativi\Componenti di Windows\Windows Installer]

    Attivare la seguente impostazione e impostarla su Sempre:
    Disattiva Windows Installer


    Nota L'impostazione predefinita di Disattiva Windows Installer impedisce l'installazione da parte di un utente senza privilegi di amministratore di applicazioni non gestite. L'impostazione di Disattiva Windows Installer su Sempre può impedire l'applicazione di alcuni aggiornamenti di Windows Update più recenti. Di conseguenza, è consigliabile impostare Disattiva Windows Installer su Sempre solo in caso di necessità o in caso di una minaccia identificata da risolvere.
  • [Configurazione utente\Impostazioni di Windows\Reindirizzamento cartelle]

    Attivare le seguenti impostazioni:
    Dati applicazioni
    Desktop
    Documenti
    Menu Avvio
  • [Configurazione utente\Modelli amministrativi\Componenti di Windows\Esplora risorse]

    Attivare le seguenti impostazioni:
    Rimuovi le opzioni Connetti unità di rete e Disconnetti unità di rete
    Rimuovi il pulsante Trova da Esplora risorse
    Disattiva il menu di scelta rapida predefinito per Esplora risorse
    Nasconde la voce Gestisci del menu di scelta rapida Esplora risorse
    Nascondi le unità specificate in Risorse del computer (Attivare questa impostazione da A a D).
    Impedisce l'accesso alle unità da Risorse del computer (Attivare questa impostazione da A a D).
    Nascondi la scheda Hardware
  • [Configurazione utente\Modelli amministrativi\Componenti di Windows\Utilità di pianificazione]

    Attivare le seguenti impostazioni:
    Impedisci avvio o termine dell'operazione
    Disattiva Creazione nuova operazione
  • [Configurazione utente\Modelli amministrativi\Menu di avvio e barra delle applicazioni]

    Attivare le seguenti impostazioni:
    Disattiva e rimuovi i collegamenti a Windows Update
    Rimuovi i gruppi di programmi comuni dal menu di avvio
    Disabilita i programmi nel menu Impostazioni
    Rimuovi Rete e connessioni remote dal menu di avvio
    Rimuovi la voce Cerca dal menu di avvio
    Rimuovi la voce di menu ? dal menu di avvio
    Rimuovi il menu Esegui dal menu di avvio
    Aggiungi Chiudi sessione al menu di avvio
    Disattiva e rimuovi il comando Arresta il sistema
    Disattiva i cambiamenti alle impostazioni del menu di avvio e alla barra delle applicazioni
  • [Configurazione utente\Modelli amministrativi\Desktop]

    Attivare le seguenti impostazioni:
    Nascondi l'icona Risorse di rete sul desktop
    Proibisci di cambiare il percorso di Documenti
  • [Configurazione utente\Modelli amministrativi\Pannello di controllo]

    Attivare la seguente impostazione:
    Disabilita il Pannello di controllo
    Importante Attivando questa impostazione si impedisce agli amministratori di installare qualsiasi pacchetto MSI sul server terminal, anche se non è impostata esplicitamente l'autorizzazione Nega per l'account amministratore.
  • [Configurazione utente\Modelli amministrativi\Sistema]

    Attivare le seguenti impostazioni:
    Disattiva il prompt dei comandi (Impostare Disattiva script su No)
    Disattiva strumenti di modifica del Registro di sistema (Disattiva strumenti di modifica del Registro di configurazione)
  • [Configurazione utente\Modelli amministrativi\Sistema\Accesso/Fine sessione]

    Attivare le seguenti impostazioni:
    Disattiva Task Manager
    Disattiva blocco computer


Per ulteriori informazioni sul blocco delle sessioni di Terminal Server in Windows Server 2003, visitare la seguente pagina Web (informazioni in lingua inglese):
desktop
プロパティ

文書番号:278295 - 最終更新日: 01/23/2007 19:06:00 - リビジョン: 7.2

Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server

  • kbhowto kbnetwork KB278295
フィードバック