Kako stvoriti korisnika u Windows Serveru i omogućiti RDP vezu
Ovaj vodič pokazuje kako stvoriti lokalnog korisnika na sustavu Windows Server i tom korisniku omogućiti pristup putem udaljene radne površine. Postupak se sastoji od dva dijela: stvaranja korisničkog računa i omogućavanja udaljenog povezivanja.
Stvaranje korisnika
Korisnika možete stvoriti putem grafičkog sučelja ili jednom naredbom. Obje metode stvaraju standardni lokalni račun.
Grafičko sučelje
Otvorite dodatak Local Users and Groups. Pritisnite Win+R, upišite lusrmgr.msc i pritisnite OK.

Otvorite mapu Users, desnom tipkom miša kliknite prazno područje i odaberite New User.

Unesite korisničko ime i lozinku koja zadovoljava sigurnosna pravila, postavite željene opcije lozinke i pritisnite Create.

Novi račun sada se pojavljuje na popisu Users.

Komandni redak
Otvorite Command Prompt ili PowerShell kao administrator i pokrenite jednu naredbu, zamjenjujući ime i lozinku vlastitim podacima:
net user newuser "StrongP@ssw0rd" /add
Na modernim sustavima možete koristiti PowerShell cmdlet umjesto starijeg uslužnog programa net user:
New-LocalUser -Name "newuser" -Password (ConvertTo-SecureString "StrongP@ssw0rd" -AsPlainText -Force) -Description "RDP user"
Lozinka mora zadovoljavati pravila lozinki poslužitelja. U suprotnom će naredba vratiti pogrešku vezanu uz pravila lozinke. Koristite snažnu lozinku koja sadrži velika i mala slova, znamenke i simbole.
Omogućavanje RDP veze
Samo stvaranje korisnika nije dovoljno. Udaljena radna površina mora biti uključena na razini poslužitelja, a korisnik mora biti član grupe kojoj je dopušteno povezivanje.
Omogućite udaljenu radnu površinu na poslužitelju
Otvorite System Properties. Pritisnite Win+R, upišite sysdm.cpl i pritisnite OK. Otvorite karticu Remote i odaberite Allow remote connections to this computer.

Na sustavu Windows Server 2022 i novijim verzijama možete također uključiti udaljenu radnu površinu putem Settings, System, Remote Desktop, na isti način kao u sustavima Windows 10 i 11. Na tom zaslonu možete odabrati dopuštene korisnike na istom mjestu. Metoda sysdm.cpl funkcionira na svim podržanim verzijama.
Ostavite uključenu opciju Allow connections only from computers running Remote Desktop with Network Level Authentication enabled. Ona dodaje sloj provjere autentičnosti prije pokretanja sesije i predstavlja sigurniji izbor.
Isti rezultat možete postići i putem PowerShella. Pokrenite ga kao administrator:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP" Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Prvi redak uključuje udaljenu radnu površinu, drugi otvara pravila vatrozida, a treći osigurava da je Network Level Authentication omogućen za RDP listener.
Pravila vatrozida otvaraju se prema svojim internim nazivima, a ne prema nazivu prikazane grupe. Naziv prikazane grupe prevodi se na lokaliziranim sustavima, dok nazivi pravila ostaju isti na poslužitelju bez obzira na jezik. Ovdje su omogućena i TCP i UDP pravila, što odgovara postupku putem grafičkog sučelja. UDP pravilo nije obavezno, ali poboljšava odzivnost preko veza s velikim kašnjenjem.
Uključivanje udaljene radne površine putem registra samo po sebi ne otvara vatrozid. Druga naredba otvara pravila za udaljenu radnu površinu u Windows Firewallu. Kada umjesto toga koristite grafičku metodu, pravila vatrozida otvaraju se automatski.
Provjerite je li udaljena radna površina omogućena
Kako biste potvrdili trenutačno stanje, pokrenite ovu naredbu u PowerShellu:
Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections'
Ako je vrijednost 0, udaljena radna površina je omogućena.
Dodajte korisnika u grupu Remote Desktop Users
Lokalnim administratorima je prema zadanim postavkama dopušteno povezivanje putem udaljene radne površine. Standardnog korisnika potrebno je dodati u grupu Remote Desktop Users. Najbrži način je jedna naredba koju treba pokrenuti kao administrator:
net localgroup "Remote Desktop Users" newuser /add
Kako biste potvrdili da je korisnik dodan, prikažite članove grupe:
net localgroup "Remote Desktop Users"
Ako preferirate grafičko sučelje, pritisnite Win+R, upišite lusrmgr.msc i pritisnite OK. Otvorite Groups, dvaput kliknite Remote Desktop Users, pritisnite Add, unesite korisničko ime, pritisnite Check Names, a zatim OK.

Na lokaliziranom sustavu Windows Server grupa ima naziv na jeziku sustava, na primjer Пользователи удаленного рабочего стола na ruskom sustavu, a gornja naredba vraća System error 1376. Koristite lokalni naziv grupe ili grupu adresirajte pomoću njezina jezično neovisnog SID-a, koji je uvijek S-1-5-32-555:
Get-LocalGroup -SID S-1-5-32-555 | Add-LocalGroupMember -Member "newuser"
Isto načelo vrijedi i za korisnike domene. Na poslužitelju koji je pridružen domeni dodajte račun u obliku DOMAIN\user umjesto lokalnog korisničkog imena.
lusrmgr.msc izravno otvara isti dodatak Local Users and Groups, bez potrebe za njegovim ručnim dodavanjem u praznu konzolu. To je najbrži način za pristup postavkama grupa.
Provjerite prava prijave putem udaljene radne površine
Na kontrolerima domene ili poslužiteljima sa strožim sigurnosnim pravilima samo članstvo u grupi možda neće biti dovoljno. Otvorite Local Security Policy. Pritisnite Win+R, upišite secpol.msc i pritisnite OK, zatim otvorite Local Policies, User Rights Assignment i otvorite Allow log on through Remote Desktop Services. Grupa Remote Desktop Users mora biti navedena tamo.

Na kontrolerima domene ova se postavka upravlja putem Group Policyja, a ne putem Local Security Policyja. Prema zadanim postavkama kontroler domene ne dopušta grupi Remote Desktop Users prijavu putem RDP-a, pa se grupa mora izričito dodati u Allow log on through Remote Desktop Services u pravilima Default Domain Controllers Policy. To je čest razlog zbog kojeg povezivanje s kontrolerom domene ne uspijeva čak ni nakon što je korisnik dodan u grupu.
Provjera veze
Korisnik se sada može povezati s poslužiteljem putem udaljene radne površine koristeći nove vjerodajnice. Za testiranje otvorite Remote Desktop klijent. Pritisnite Win+R, upišite mstsc.exe i pritisnite OK, a zatim unesite podatke za povezivanje.
Server: IP adresa ili naziv hosta Username: newuser Password: lozinka navedena prilikom stvaranja računa
Uspješna prijava potvrđuje da su račun, postavke udaljene radne površine i članstvo u grupi ispravno konfigurirani.