Windows Server'da bir kullanıcı nasıl oluşturulur ve RDP bağlantısına nasıl izin verilir | INTROSERV
EUR
european

EUR

usa

USD

Turkish Tr
Ex. VAT Ex. VAT 0%

Windows Server'da bir kullanıcı nasıl oluşturulur ve RDP bağlantısına nasıl izin verilir

Bu kılavuz, Windows Server üzerinde yerel bir kullanıcı oluşturmayı ve bu kullanıcıya Uzak Masaüstü üzerinden erişim izni vermeyi açıklar. İşlem iki bölümden oluşur: hesabın oluşturulması ve ardından kullanıcının uzaktan bağlanmasına izin verilmesi.

Kullanıcı oluşturma

Kullanıcıyı grafik arayüzünü kullanarak veya tek bir komutla oluşturabilirsiniz. Her iki yöntem de standart bir yerel kullanıcı hesabı oluşturur.

Grafik arayüzü

Yerel Kullanıcılar ve Gruplar ek bileşenini açın. Win+R tuşlarına basın, lusrmgr.msc yazın ve »Tamam« düğmesine basın.

Kullanıcılar klasörünü açın, boş bir alana sağ tıklayın ve Yeni Kullanıcı seçeneğini belirleyin.

Kullanıcı adını ve güvenlik gereksinimlerini karşılayan bir parola girin, gerekli parola seçeneklerini belirleyin ve ardından Oluştur düğmesine basın.

Yeni hesap artık Kullanıcılar listesinde görünecektir.

Komut satırı

Komut İstemi'ni veya PowerShell'i yönetici olarak açın ve kendi kullanıcı adınız ile parolanızı kullanarak aşağıdaki komutu çalıştırın:

net user newuser "StrongP@ssw0rd" /add

Modern sistemlerde eski net user yardımcı programı yerine aşağıdaki PowerShell cmdlet'ini kullanabilirsiniz:

New-LocalUser -Name "newuser" -Password (ConvertTo-SecureString "StrongP@ssw0rd" -AsPlainText -Force) -Description "RDP user"

Info

Parola, sunucuda geçerli olan parola ilkesine uygun olmalıdır. Aksi takdirde komut bir ilke hatası döndürür. Büyük ve küçük harfler, rakamlar ve simgeler içeren güçlü bir parola kullanın.

RDP bağlantısına izin verme

Kullanıcıyı oluşturmak tek başına yeterli değildir. Uzak Masaüstü sunucu düzeyinde etkinleştirilmeli ve kullanıcının uzaktan bağlanmasına izin verilen gruba üye olması gerekir.

Sunucuda Uzak Masaüstü'nü etkinleştirme

Sistem Özellikleri'ni açın. Win+R tuşlarına basın, sysdm.cpl yazın ve »Tamam« düğmesine basın. Uzak sekmesine gidin ve Bu bilgisayara uzak bağlantılara izin ver seçeneğini belirleyin.

Tip

Windows Server 2022 ve sonraki sürümlerde Uzak Masaüstü'nü Windows 10 ve 11'de olduğu gibi Ayarlar, Sistem, Uzak Masaüstü bölümünden de etkinleştirebilirsiniz. Bu ekranda bağlantı kurmasına izin verilen kullanıcıları da seçebilirsiniz. sysdm.cpl yöntemi desteklenen tüm sürümlerde çalışır.

Info

»Yalnızca Ağ Düzeyinde Kimlik Doğrulaması ile Uzak Masaüstü çalıştıran bilgisayarlardan bağlantılara izin ver« seçeneğini etkin bırakın. Bu seçenek, oturum başlamadan önce ek bir kimlik doğrulama katmanı sağlar ve daha güvenli bir tercihtir.

Aynı sonucu PowerShell kullanarak da elde edebilirsiniz. PowerShell'i yönetici olarak çalıştırın:

Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP" Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1

İlk satır Uzak Masaüstü'nü etkinleştirir, ikinci satır güvenlik duvarı kurallarını açar ve üçüncü satır RDP dinleyicisi için Ağ Düzeyinde Kimlik Doğrulaması'nın etkin olmasını sağlar.

Tip

Güvenlik duvarı kuralları, görüntülenen grup adı yerine dahili adları kullanılarak açılır. Görüntülenen grup adı yerelleştirilmiş sistemlerde çevrilirken dahili adlar sunucunun dilinden bağımsız olarak aynı kalır. Burada hem TCP hem de UDP kuralları etkinleştirilir; grafik yöntemde de aynı işlem yapılır. UDP kuralı isteğe bağlıdır ancak yüksek gecikmeli bağlantılarda yanıt verme hızını artırabilir.

Warning

Uzak Masaüstü'nü kayıt defteri üzerinden etkinleştirmek güvenlik duvarını otomatik olarak açmaz. İkinci komut, Windows Güvenlik Duvarı'ndaki Uzak Masaüstü kurallarını açar. Grafik yöntemi kullanıldığında güvenlik duvarı kuralları otomatik olarak açılır.

Uzak Masaüstü'nün etkin olduğunu kontrol etme

Mevcut durumu doğrulamak için PowerShell'de aşağıdaki komutu çalıştırın:

Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections'

Değer 0 ise Uzak Masaüstü etkinleştirilmiştir.

Kullanıcıyı Uzak Masaüstü Kullanıcıları grubuna ekleme

Yerel yöneticilerin Uzak Masaüstü üzerinden bağlantı kurmasına varsayılan olarak izin verilir. Standart bir kullanıcının Uzak Masaüstü Kullanıcıları grubuna eklenmesi gerekir. En hızlı yöntem, yönetici olarak tek bir komut çalıştırmaktır:

net localgroup "Remote Desktop Users" newuser /add

Kullanıcının eklendiğini doğrulamak için grubun üyelerini listeleyin:

net localgroup "Remote Desktop Users"

Grafik arayüzünü tercih ediyorsanız Win+R tuşlarına basın, lusrmgr.msc yazın ve »Tamam« düğmesine basın. Gruplar klasörünü açın, Uzak Masaüstü Kullanıcıları grubuna çift tıklayın, Ekle düğmesine basın, kullanıcı adını girin, Adları Denetle seçeneğine tıklayın ve ardından Tamam düğmesine basın.

Warning

Yerelleştirilmiş bir Windows Server sisteminde grubun adı sistem dilinde olabilir. Örneğin Rusça bir sistemde grup »Пользователи удаленного рабочего стола« olarak adlandırılır ve yukarıdaki komut Sistem hatası 1376 döndürür. Yerel grup adını kullanın veya dili bağımsız olan ve her zaman S-1-5-32-555 değerine sahip SID üzerinden gruba erişin:

Get-LocalGroup -SID S-1-5-32-555 | Add-LocalGroupMember -Member "newuser"

Info

Aynı ilke etki alanı kullanıcıları için de geçerlidir. Etki alanına katılmış bir sunucuda yerel kullanıcı adı yerine DOMAIN\user biçiminde hesap ekleyin.

Tip

lusrmgr.msc, »Yerel Kullanıcılar ve Gruplar« ek bileşenini doğrudan açar; bu nedenle boş bir konsola manuel olarak eklemeniz gerekmez. Grup ayarlarına ulaşmanın en hızlı yolu budur.

Uzak Masaüstü oturum açma haklarını doğrulama

Etki alanı denetleyicilerinde veya sıkılaştırılmış güvenlik ilkelerine sahip sunucularda yalnızca grup üyeliği yeterli olmayabilir. Yerel Güvenlik İlkesi'ni açın. Win+R tuşlarına basın, secpol.msc yazın ve »Tamam« düğmesine basın. Ardından Yerel İlkeler, Kullanıcı Hakları Ataması bölümüne gidin ve Uzak Masaüstü Hizmetleri aracılığıyla oturum açmaya izin ver seçeneğini açın. Uzak Masaüstü Kullanıcıları grubunun burada listelenmesi gerekir.

Info

Etki alanı denetleyicilerinde bu ayar Yerel Güvenlik İlkesi yerine Grup İlkesi üzerinden yönetilir. Bir etki alanı denetleyicisi varsayılan olarak Uzak Masaüstü Kullanıcıları grubunun RDP üzerinden oturum açmasına izin vermez. Bu nedenle grubun Default Domain Controllers Policy içindeki »Uzak Masaüstü Hizmetleri aracılığıyla oturum açmaya izin ver« ayarına açıkça eklenmesi gerekir. Kullanıcı gruba eklendikten sonra bile etki alanı denetleyicisine bağlantının başarısız olmasının yaygın nedenlerinden biri budur.

Bağlantıyı kontrol etme

Kullanıcı artık yeni kimlik bilgilerini kullanarak Uzak Masaüstü üzerinden sunucuya bağlanabilir. Bağlantıyı test etmek için Uzak Masaüstü istemcisini açın. Win+R tuşlarına basın, mstsc.exe yazın ve »Tamam« düğmesine basın. Ardından bağlantı bilgilerini girin.

Sunucu: IP adresi veya ana bilgisayar adı Kullanıcı adı: newuser Parola: kullanıcı oluşturulurken belirtilen parola

Başarılı bir oturum açma, hesabın, Uzak Masaüstü ayarlarının ve grup üyeliğinin doğru şekilde yapılandırıldığını doğrular.

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA