Kako ustvariti uporabnika v strežniku Windows Server in omogočiti povezavo RDP | INTROSERV
EUR
european

EUR

usa

USD

Slovenia Sl
Ex. VAT Ex. VAT 0%

Kako ustvariti uporabnika v strežniku Windows Server in omogočiti povezavo RDP

Ta priročnik prikazuje, kako ustvariti lokalnega uporabnika v sistemu Windows Server in mu omogočiti dostop prek oddaljenega namizja. Postopek je sestavljen iz dveh delov: ustvarjanja računa in nato omogočanja oddaljene povezave.

Ustvarjanje uporabnika

Uporabnika lahko ustvarite prek grafičnega vmesnika ali z enim samim ukazom. Obe metodi ustvarita standardni lokalni uporabniški račun.

Grafični vmesnik

Odprite snap-in »Lokalni uporabniki in skupine«. Pritisnite Win+R, vnesite lusrmgr.msc in pritisnite »V redu«.

Odprite mapo Uporabniki, z desno tipko miške kliknite prazno območje in izberite Nov uporabnik.

Vnesite uporabniško ime in geslo, ki izpolnjuje varnostne zahteve, nastavite želene možnosti gesla in kliknite Ustvari.

Nov račun bo zdaj prikazan na seznamu Uporabniki.

Ukazna vrstica

Odprite ukazni poziv ali PowerShell kot skrbnik in izvedite en ukaz. Ime in geslo zamenjajte s svojima vrednostma:

net user newuser "StrongP@ssw0rd" /add

V sodobnih sistemih lahko namesto starejšega pripomočka »net user« uporabite ukazni cmdlet PowerShell:

New-LocalUser -Name "newuser" -Password (ConvertTo-SecureString "StrongP@ssw0rd" -AsPlainText -Force) -Description "RDP user"

Info

Geslo mora ustrezati pravilniku za gesla, ki velja na strežniku. V nasprotnem primeru bo ukaz vrnil napako pravilnika. Uporabite močno geslo z velikimi in malimi črkami, številkami ter simboli.

Omogočanje povezave RDP

Samo ustvarjanje uporabnika ni dovolj. Oddaljeno namizje mora biti omogočeno na ravni strežnika, uporabnik pa mora biti član skupine, ki ima dovoljenje za oddaljeno povezovanje.

Omogočanje oddaljenega namizja na strežniku

Odprite sistemske lastnosti. Pritisnite Win+R, vnesite sysdm.cpl in pritisnite »V redu«. Odprite zavihek Oddaljeno in izberite Dovoli oddaljene povezave s tem računalnikom.

Tip

V sistemu Windows Server 2022 in novejših različicah lahko oddaljeno namizje omogočite tudi prek Nastavitve, Sistem, Oddaljeno namizje, podobno kot v sistemih Windows 10 in 11. Na tem zaslonu lahko izberete tudi uporabnike, ki jim je dovoljena povezava. Metoda sysdm.cpl deluje v vseh podprtih različicah.

Info

Možnost »Dovoli povezave samo iz računalnikov, v katerih se izvaja oddaljeno namizje s preverjanjem pristnosti na ravni omrežja« pustite omogočeno. Doda dodatno raven preverjanja pristnosti pred začetkom seje in je varnejša izbira.

Enak rezultat lahko dosežete tudi s PowerShellom. Zaženite ga kot skrbnik:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP" Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1

Prva vrstica omogoči oddaljeno namizje, druga odpre pravila požarnega zidu, tretja pa zagotovi, da je preverjanje pristnosti na ravni omrežja omogočeno za poslušalnik RDP.

Tip

Pravila požarnega zidu se odprejo z uporabo njihovih notranjih imen in ne prikazanega imena skupine. Prikazano ime skupine je v lokaliziranih sistemih prevedeno, medtem ko notranja imena ostanejo enaka ne glede na jezik strežnika. Tukaj sta omogočeni pravili TCP in UDP, tako kot pri grafični metodi. Pravilo UDP je neobvezno, vendar izboljša odzivnost pri povezavah z visoko zakasnitvijo.

Warning

Omogočanje oddaljenega namizja prek registra samo po sebi ne odpre požarnega zidu. Drugi ukaz odpre pravila oddaljenega namizja v požarnem zidu Windows. Pri uporabi grafične metode se pravila požarnega zidu odprejo samodejno.

Preverjanje, ali je oddaljeno namizje omogočeno

Če želite preveriti trenutno stanje, v PowerShellu izvedite ta ukaz:

Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections'

Če je vrednost 0, je oddaljeno namizje omogočeno.

Dodajanje uporabnika v skupino »Uporabniki oddaljenega namizja«

Lokalni skrbniki se lahko privzeto povežejo prek oddaljenega namizja. Standardnega uporabnika je treba dodati v skupino Uporabniki oddaljenega namizja. Najhitrejši način je en ukaz, ki ga izvedete kot skrbnik:

net localgroup "Remote Desktop Users" newuser /add

Če želite preveriti, ali je bil uporabnik dodan, prikažite člane skupine:

net localgroup "Remote Desktop Users"

Če želite uporabiti grafični vmesnik, pritisnite Win+R, vnesite lusrmgr.msc in pritisnite »V redu«. Odprite Skupine, dvokliknite Uporabniki oddaljenega namizja, kliknite Dodaj, vnesite uporabniško ime, kliknite Preveri imena in nato V redu.

Warning

V lokaliziranem sistemu Windows Server je skupina poimenovana v jeziku sistema, na primer »Пользователи удаленного рабочего стола« v ruskem sistemu, zato bo zgornji ukaz vrnil sistemsko napako 1376. Uporabite lokalno ime skupine ali skupino naslovite prek jezikovno neodvisnega SID-a, ki je vedno S-1-5-32-555:

Get-LocalGroup -SID S-1-5-32-555 | Add-LocalGroupMember -Member "newuser"

Info

Enako načelo velja za uporabnike domene. Na strežniku, ki je pridružen domeni, dodajte račun v obliki DOMAIN\user namesto lokalnega uporabniškega imena.

Tip

lusrmgr.msc neposredno odpre snap-in »Lokalni uporabniki in skupine«, zato ga ni treba ročno dodajati v prazno konzolo. To je najhitrejši način za dostop do nastavitev skupin.

Preverjanje pravic za prijavo prek oddaljenega namizja

Na krmilnikih domen ali strežnikih z zaostrenimi varnostnimi pravilniki članstvo v skupini morda ne bo dovolj. Odprite Lokalni varnostni pravilnik. Pritisnite Win+R, vnesite secpol.msc in pritisnite »V redu«. Nato pojdite na Lokalni pravilniki, Dodeljevanje uporabniških pravic in odprite Dovoli prijavo prek storitev oddaljenega namizja. Skupina Uporabniki oddaljenega namizja mora biti navedena na tem seznamu.

Info

Na krmilnikih domen se ta nastavitev upravlja prek pravilnika skupine in ne prek lokalnega varnostnega pravilnika. Krmilnik domene privzeto skupini Uporabniki oddaljenega namizja ne dovoljuje prijave prek RDP, zato je treba skupino izrecno dodati v nastavitev »Dovoli prijavo prek storitev oddaljenega namizja« v pravilniku Default Domain Controllers Policy. To je pogost razlog, zakaj povezava s krmilnikom domene ne uspe, tudi ko je uporabnik že član skupine.

Preverjanje povezave

Uporabnik se lahko zdaj z novimi poverilnicami poveže s strežnikom prek oddaljenega namizja. Za preizkus odprite odjemalca za oddaljeno namizje. Pritisnite Win+R, vnesite mstsc.exe in pritisnite »V redu«, nato vnesite podatke za povezavo.

Strežnik: naslov IP ali ime gostitelja Uporabniško ime: newuser Geslo: geslo, določeno pri ustvarjanju računa

Uspešna prijava potrjuje, da so račun, nastavitve oddaljenega namizja in članstvo v skupini pravilno konfigurirani.

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA