Kako stvoriti korisnika u Windows Serveru i omogućiti RDP vezu | INTROSERV
EUR
european

EUR

usa

USD

Croatia Hr
Ex. VAT Ex. VAT 0%

Kako stvoriti korisnika u Windows Serveru i omogućiti RDP vezu

Ovaj vodič pokazuje kako stvoriti lokalnog korisnika na sustavu Windows Server i tom korisniku omogućiti pristup putem udaljene radne površine. Postupak se sastoji od dva dijela: stvaranja korisničkog računa i omogućavanja udaljenog povezivanja.

Stvaranje korisnika

Korisnika možete stvoriti putem grafičkog sučelja ili jednom naredbom. Obje metode stvaraju standardni lokalni račun.

Grafičko sučelje

Otvorite dodatak Local Users and Groups. Pritisnite Win+R, upišite lusrmgr.msc i pritisnite OK.

Otvorite mapu Users, desnom tipkom miša kliknite prazno područje i odaberite New User.

Unesite korisničko ime i lozinku koja zadovoljava sigurnosna pravila, postavite željene opcije lozinke i pritisnite Create.

Novi račun sada se pojavljuje na popisu Users.

Komandni redak

Otvorite Command Prompt ili PowerShell kao administrator i pokrenite jednu naredbu, zamjenjujući ime i lozinku vlastitim podacima:

net user newuser "StrongP@ssw0rd" /add

Na modernim sustavima možete koristiti PowerShell cmdlet umjesto starijeg uslužnog programa net user:

New-LocalUser -Name "newuser" -Password (ConvertTo-SecureString "StrongP@ssw0rd" -AsPlainText -Force) -Description "RDP user"

Info

Lozinka mora zadovoljavati pravila lozinki poslužitelja. U suprotnom će naredba vratiti pogrešku vezanu uz pravila lozinke. Koristite snažnu lozinku koja sadrži velika i mala slova, znamenke i simbole.

Omogućavanje RDP veze

Samo stvaranje korisnika nije dovoljno. Udaljena radna površina mora biti uključena na razini poslužitelja, a korisnik mora biti član grupe kojoj je dopušteno povezivanje.

Omogućite udaljenu radnu površinu na poslužitelju

Otvorite System Properties. Pritisnite Win+R, upišite sysdm.cpl i pritisnite OK. Otvorite karticu Remote i odaberite Allow remote connections to this computer.

Tip

Na sustavu Windows Server 2022 i novijim verzijama možete također uključiti udaljenu radnu površinu putem Settings, System, Remote Desktop, na isti način kao u sustavima Windows 10 i 11. Na tom zaslonu možete odabrati dopuštene korisnike na istom mjestu. Metoda sysdm.cpl funkcionira na svim podržanim verzijama.

Info

Ostavite uključenu opciju Allow connections only from computers running Remote Desktop with Network Level Authentication enabled. Ona dodaje sloj provjere autentičnosti prije pokretanja sesije i predstavlja sigurniji izbor.

Isti rezultat možete postići i putem PowerShella. Pokrenite ga kao administrator:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP" Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1

Prvi redak uključuje udaljenu radnu površinu, drugi otvara pravila vatrozida, a treći osigurava da je Network Level Authentication omogućen za RDP listener.

Tip

Pravila vatrozida otvaraju se prema svojim internim nazivima, a ne prema nazivu prikazane grupe. Naziv prikazane grupe prevodi se na lokaliziranim sustavima, dok nazivi pravila ostaju isti na poslužitelju bez obzira na jezik. Ovdje su omogućena i TCP i UDP pravila, što odgovara postupku putem grafičkog sučelja. UDP pravilo nije obavezno, ali poboljšava odzivnost preko veza s velikim kašnjenjem.

Warning

Uključivanje udaljene radne površine putem registra samo po sebi ne otvara vatrozid. Druga naredba otvara pravila za udaljenu radnu površinu u Windows Firewallu. Kada umjesto toga koristite grafičku metodu, pravila vatrozida otvaraju se automatski.

Provjerite je li udaljena radna površina omogućena

Kako biste potvrdili trenutačno stanje, pokrenite ovu naredbu u PowerShellu:

Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections'

Ako je vrijednost 0, udaljena radna površina je omogućena.

Dodajte korisnika u grupu Remote Desktop Users

Lokalnim administratorima je prema zadanim postavkama dopušteno povezivanje putem udaljene radne površine. Standardnog korisnika potrebno je dodati u grupu Remote Desktop Users. Najbrži način je jedna naredba koju treba pokrenuti kao administrator:

net localgroup "Remote Desktop Users" newuser /add

Kako biste potvrdili da je korisnik dodan, prikažite članove grupe:

net localgroup "Remote Desktop Users"

Ako preferirate grafičko sučelje, pritisnite Win+R, upišite lusrmgr.msc i pritisnite OK. Otvorite Groups, dvaput kliknite Remote Desktop Users, pritisnite Add, unesite korisničko ime, pritisnite Check Names, a zatim OK.

Warning

Na lokaliziranom sustavu Windows Server grupa ima naziv na jeziku sustava, na primjer Пользователи удаленного рабочего стола na ruskom sustavu, a gornja naredba vraća System error 1376. Koristite lokalni naziv grupe ili grupu adresirajte pomoću njezina jezično neovisnog SID-a, koji je uvijek S-1-5-32-555:

Get-LocalGroup -SID S-1-5-32-555 | Add-LocalGroupMember -Member "newuser"

Info

Isto načelo vrijedi i za korisnike domene. Na poslužitelju koji je pridružen domeni dodajte račun u obliku DOMAIN\user umjesto lokalnog korisničkog imena.

Tip

lusrmgr.msc izravno otvara isti dodatak Local Users and Groups, bez potrebe za njegovim ručnim dodavanjem u praznu konzolu. To je najbrži način za pristup postavkama grupa.

Provjerite prava prijave putem udaljene radne površine

Na kontrolerima domene ili poslužiteljima sa strožim sigurnosnim pravilima samo članstvo u grupi možda neće biti dovoljno. Otvorite Local Security Policy. Pritisnite Win+R, upišite secpol.msc i pritisnite OK, zatim otvorite Local Policies, User Rights Assignment i otvorite Allow log on through Remote Desktop Services. Grupa Remote Desktop Users mora biti navedena tamo.

Info

Na kontrolerima domene ova se postavka upravlja putem Group Policyja, a ne putem Local Security Policyja. Prema zadanim postavkama kontroler domene ne dopušta grupi Remote Desktop Users prijavu putem RDP-a, pa se grupa mora izričito dodati u Allow log on through Remote Desktop Services u pravilima Default Domain Controllers Policy. To je čest razlog zbog kojeg povezivanje s kontrolerom domene ne uspijeva čak ni nakon što je korisnik dodan u grupu.

Provjera veze

Korisnik se sada može povezati s poslužiteljem putem udaljene radne površine koristeći nove vjerodajnice. Za testiranje otvorite Remote Desktop klijent. Pritisnite Win+R, upišite mstsc.exe i pritisnite OK, a zatim unesite podatke za povezivanje.

Server: IP adresa ili naziv hosta Username: newuser Password: lozinka navedena prilikom stvaranja računa

Uspješna prijava potvrđuje da su račun, postavke udaljene radne površine i članstvo u grupi ispravno konfigurirani.

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA