Kako dodajati uporabnika na dovoljenja terminalskih storitev RDP z uporabo WMI

Povzetek

V tem članku so opisani trije načini za dodajanje uporabnikov ali skupin na dovoljenja oddaljenega namiznega protokola za Terminal Services (RDP), od katerih dva uporabljata Windows Management Instrumentation (WMI). Eden od načinov je z grafičnim uporabniškim vmesnikom (GUI), druga dva načina pa uporabite WMI s skriptom in pripomočkom ukazne vrstice WMI, WMIC.

Več informacij

Če želite dodati uporabnike ali skupine na dovoljenja terminalskih storitev RDP, uporabite enega od teh načinov:

Uporaba storitve GUI

  1. Odprite konfiguracijo terminalskih storitev.

  2. V mapi povezave z desno tipko miške kliknite RDP-TCP.

  3. Kliknite lastnosti.

  4. Na zavihku dovoljenja kliknite Dodaj, nato pa dodajte želene uporabnike in skupine.

Opomba Če želite konfigurirati dovoljenja za prijavo v konzolno sejo s RDP, ne morete uporabiti uporabniškega vmesnika GUI. Če želite spremeniti dovoljenja za konzolo (Session Zero), morate uporabljati WMI metode spodaj in določiti konzolo namesto RDP-TCP za ime terminala.

Uporaba WMI v skriptu

Microsoft ponuja primere programiranja le za ponazoritev, ne da bi bila garancija izražena ali implicitna. To vključuje, vendar ni omejeno na naznačena jamstva o primernosti za prodajo ali ustreznosti za določen namen. V tem članku je predvideno, da ste seznanjeni z programskim jezikom, ki se prikaže, in z orodji, ki jih uporabljate za ustvarjanje in odpravljanje napak. Microsoftovi inženirji za podporo vam lahko pomagajo pojasniti funkcionalnost določenega postopka. Vendar pa teh primerov ne bodo spreminjali, če želite zagotoviti dodano funkcionalnost ali zgraditi postopke za izpolnitev vaših posebnih zahtev. Ustvarite skript s temi vzorčnimi kodami:

set RDPObj = GetObject("winmgmts:{impersonationLevel=impersonate}!Win32_TSPermissionsSetting.TerminalName='RDP-Tcp'")RDPobj.AddAccount "Domain\User", X

Kjer je» domena\uporabnik «, X:

  • Domena\uporabnik: ciljna domena in račun (uporabnik ali skupina), ki jima je treba dodeliti dovoljenja. Za lokalne račune zamenjajte domena\uporabnik s samo uporabnikom, kjer je uporabnik lokalni račun v računalniku, v katerem izvajate ukaz.

  • X: vrsta dostopa, ki ga je treba dodeliti:

    0 = WINSTATION_GUEST_ACCESS 1 = WINSTATION_USER_ACCESS2 = WINSTATION_ALL_ACCESS

Če želite spremeniti dovoljenja za konzolo, spremenite ime terminala v konzolo namesto na RDP-TCP.

set RDPObj = GetObject("winmgmts:{impersonationLevel=impersonate}!Win32_TSPermissionsSetting.TerminalName='Console'")RDPobj.AddAccount "Domain\User", X

Če želite vrniti dovoljenja na Privzeta dovoljenja, navedite ustrezno ime terminala. Nato pokličite metodo RestoreDefaults.

set RDPObj = GetObject("winmgmts:{impersonationLevel=impersonate}!Win32_TSPermissionsSetting.TerminalName='Console'")RDPobj.RestoreDefaults

Uporaba storitve WMI ukazne vrstice: WMIC

  1. V ukazni poziv vnesite WMIC. Opomba: če ni na poti, dodajte%SystemRoot%\System32\Wbem\ ali spremenite v ta imenik in zaženite WMIC.

  2. V pozivu WMIC: root\cli> vnesite ta ukaz:

    POT WIN32_TSPermissionsSetting. TerminalName = "RDP-TCP" Call AddAccount "domena\uporabnik"; XKjer je» domena\uporabnik «, X:

    • Domena\uporabnik: ciljna domena in račun (uporabnik ali skupina), ki jima je treba dodeliti dovoljenja. Za lokalne račune zamenjajte domena\uporabnik s samo uporabnikom, kjer je uporabnik lokalni račun v računalniku, v katerem izvajate ukaz.

    • X: vrsta dostopa, ki ga je treba dodeliti:

      0 = WINSTATION_GUEST_ACCESS 1 = WINSTATION_USER_ACCESS2 = WINSTATION_ALL_ACCESS

    Če želite spremeniti dovoljenja za konzolo, spremenite ime terminala v konzolo namesto na RDP-TCP.

    PATH WIN32_TSPermissionsSetting.TerminalName="Console" call AddAccount "Domain\user",X

    Če želite vrniti dovoljenja na Privzeta dovoljenja, navedite ustrezno ime terminala. Nato pokličite metodo RestoreDefaults.

    PATH WIN32_TSPermissionsSetting.TerminalName="Console" call RestoreDefaults
  3. Te informacije so primer besedila, ki ga boste videli po zagonu programa WMIC in vnosu ukaza:C:\WINDOWS\system32\wbem>wmicwmic:root\cli>wmic:root\cli> PATH WIN32_TSPermissionsSetting.TerminalName="RDP-TCP" call AddAccount "Domain\User", 2Execute (\\<ComputerName>\\root\vimv2: WIN32_TSPermissionsSetting.TerminalName="RDP-TCP")->AddAccount() (Y/N/?)Method Execution Successful.Out Parameters:instance of _PARAMETERS{RetureValue=0;};

  4. Vnesite» Zapri «, da zaprete poziv za WMIC in se vrnete v ukazni poziv.

Ali potrebujete dodatno pomoč?

Razširite svoja znanja
Oglejte si izobraževanje
Prvi dobite nove funkcije
Pridruži se Microsoftu programa Insider

Vam je bila informacija v pomoč?

Zahvaljujemo se vam za povratne informacije.

Zahvaljujemo se vam za povratne informacije. Videti je, da bi vam prišla prav pomoč enega od naših Officeovih agentov za podporo.

×