Kako ustvariti uporabnika v strežniku Windows Server in omogočiti povezavo RDP
Ta priročnik prikazuje, kako ustvariti lokalnega uporabnika v sistemu Windows Server in mu omogočiti dostop prek oddaljenega namizja. Postopek je sestavljen iz dveh delov: ustvarjanja računa in nato omogočanja oddaljene povezave.
Ustvarjanje uporabnika
Uporabnika lahko ustvarite prek grafičnega vmesnika ali z enim samim ukazom. Obe metodi ustvarita standardni lokalni uporabniški račun.
Grafični vmesnik
Odprite snap-in »Lokalni uporabniki in skupine«. Pritisnite Win+R, vnesite lusrmgr.msc in pritisnite »V redu«.

Odprite mapo Uporabniki, z desno tipko miške kliknite prazno območje in izberite Nov uporabnik.

Vnesite uporabniško ime in geslo, ki izpolnjuje varnostne zahteve, nastavite želene možnosti gesla in kliknite Ustvari.

Nov račun bo zdaj prikazan na seznamu Uporabniki.

Ukazna vrstica
Odprite ukazni poziv ali PowerShell kot skrbnik in izvedite en ukaz. Ime in geslo zamenjajte s svojima vrednostma:
net user newuser "StrongP@ssw0rd" /add
V sodobnih sistemih lahko namesto starejšega pripomočka »net user« uporabite ukazni cmdlet PowerShell:
New-LocalUser -Name "newuser" -Password (ConvertTo-SecureString "StrongP@ssw0rd" -AsPlainText -Force) -Description "RDP user"
Geslo mora ustrezati pravilniku za gesla, ki velja na strežniku. V nasprotnem primeru bo ukaz vrnil napako pravilnika. Uporabite močno geslo z velikimi in malimi črkami, številkami ter simboli.
Omogočanje povezave RDP
Samo ustvarjanje uporabnika ni dovolj. Oddaljeno namizje mora biti omogočeno na ravni strežnika, uporabnik pa mora biti član skupine, ki ima dovoljenje za oddaljeno povezovanje.
Omogočanje oddaljenega namizja na strežniku
Odprite sistemske lastnosti. Pritisnite Win+R, vnesite sysdm.cpl in pritisnite »V redu«. Odprite zavihek Oddaljeno in izberite Dovoli oddaljene povezave s tem računalnikom.

V sistemu Windows Server 2022 in novejših različicah lahko oddaljeno namizje omogočite tudi prek Nastavitve, Sistem, Oddaljeno namizje, podobno kot v sistemih Windows 10 in 11. Na tem zaslonu lahko izberete tudi uporabnike, ki jim je dovoljena povezava. Metoda sysdm.cpl deluje v vseh podprtih različicah.
Možnost »Dovoli povezave samo iz računalnikov, v katerih se izvaja oddaljeno namizje s preverjanjem pristnosti na ravni omrežja« pustite omogočeno. Doda dodatno raven preverjanja pristnosti pred začetkom seje in je varnejša izbira.
Enak rezultat lahko dosežete tudi s PowerShellom. Zaženite ga kot skrbnik:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP" Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Prva vrstica omogoči oddaljeno namizje, druga odpre pravila požarnega zidu, tretja pa zagotovi, da je preverjanje pristnosti na ravni omrežja omogočeno za poslušalnik RDP.
Pravila požarnega zidu se odprejo z uporabo njihovih notranjih imen in ne prikazanega imena skupine. Prikazano ime skupine je v lokaliziranih sistemih prevedeno, medtem ko notranja imena ostanejo enaka ne glede na jezik strežnika. Tukaj sta omogočeni pravili TCP in UDP, tako kot pri grafični metodi. Pravilo UDP je neobvezno, vendar izboljša odzivnost pri povezavah z visoko zakasnitvijo.
Omogočanje oddaljenega namizja prek registra samo po sebi ne odpre požarnega zidu. Drugi ukaz odpre pravila oddaljenega namizja v požarnem zidu Windows. Pri uporabi grafične metode se pravila požarnega zidu odprejo samodejno.
Preverjanje, ali je oddaljeno namizje omogočeno
Če želite preveriti trenutno stanje, v PowerShellu izvedite ta ukaz:
Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections'
Če je vrednost 0, je oddaljeno namizje omogočeno.
Dodajanje uporabnika v skupino »Uporabniki oddaljenega namizja«
Lokalni skrbniki se lahko privzeto povežejo prek oddaljenega namizja. Standardnega uporabnika je treba dodati v skupino Uporabniki oddaljenega namizja. Najhitrejši način je en ukaz, ki ga izvedete kot skrbnik:
net localgroup "Remote Desktop Users" newuser /add
Če želite preveriti, ali je bil uporabnik dodan, prikažite člane skupine:
net localgroup "Remote Desktop Users"
Če želite uporabiti grafični vmesnik, pritisnite Win+R, vnesite lusrmgr.msc in pritisnite »V redu«. Odprite Skupine, dvokliknite Uporabniki oddaljenega namizja, kliknite Dodaj, vnesite uporabniško ime, kliknite Preveri imena in nato V redu.

V lokaliziranem sistemu Windows Server je skupina poimenovana v jeziku sistema, na primer »Пользователи удаленного рабочего стола« v ruskem sistemu, zato bo zgornji ukaz vrnil sistemsko napako 1376. Uporabite lokalno ime skupine ali skupino naslovite prek jezikovno neodvisnega SID-a, ki je vedno S-1-5-32-555:
Get-LocalGroup -SID S-1-5-32-555 | Add-LocalGroupMember -Member "newuser"
Enako načelo velja za uporabnike domene. Na strežniku, ki je pridružen domeni, dodajte račun v obliki DOMAIN\user namesto lokalnega uporabniškega imena.
lusrmgr.msc neposredno odpre snap-in »Lokalni uporabniki in skupine«, zato ga ni treba ročno dodajati v prazno konzolo. To je najhitrejši način za dostop do nastavitev skupin.
Preverjanje pravic za prijavo prek oddaljenega namizja
Na krmilnikih domen ali strežnikih z zaostrenimi varnostnimi pravilniki članstvo v skupini morda ne bo dovolj. Odprite Lokalni varnostni pravilnik. Pritisnite Win+R, vnesite secpol.msc in pritisnite »V redu«. Nato pojdite na Lokalni pravilniki, Dodeljevanje uporabniških pravic in odprite Dovoli prijavo prek storitev oddaljenega namizja. Skupina Uporabniki oddaljenega namizja mora biti navedena na tem seznamu.

Na krmilnikih domen se ta nastavitev upravlja prek pravilnika skupine in ne prek lokalnega varnostnega pravilnika. Krmilnik domene privzeto skupini Uporabniki oddaljenega namizja ne dovoljuje prijave prek RDP, zato je treba skupino izrecno dodati v nastavitev »Dovoli prijavo prek storitev oddaljenega namizja« v pravilniku Default Domain Controllers Policy. To je pogost razlog, zakaj povezava s krmilnikom domene ne uspe, tudi ko je uporabnik že član skupine.
Preverjanje povezave
Uporabnik se lahko zdaj z novimi poverilnicami poveže s strežnikom prek oddaljenega namizja. Za preizkus odprite odjemalca za oddaljeno namizje. Pritisnite Win+R, vnesite mstsc.exe in pritisnite »V redu«, nato vnesite podatke za povezavo.
Strežnik: naslov IP ali ime gostitelja Uporabniško ime: newuser Geslo: geslo, določeno pri ustvarjanju računa
Uspešna prijava potrjuje, da so račun, nastavitve oddaljenega namizja in članstvo v skupini pravilno konfigurirani.