Windows Server'da bir kullanıcı nasıl oluşturulur ve RDP bağlantısına nasıl izin verilir
Bu kılavuz, Windows Server üzerinde yerel bir kullanıcı oluşturmayı ve bu kullanıcıya Uzak Masaüstü üzerinden erişim izni vermeyi açıklar. İşlem iki bölümden oluşur: hesabın oluşturulması ve ardından kullanıcının uzaktan bağlanmasına izin verilmesi.
Kullanıcı oluşturma
Kullanıcıyı grafik arayüzünü kullanarak veya tek bir komutla oluşturabilirsiniz. Her iki yöntem de standart bir yerel kullanıcı hesabı oluşturur.
Grafik arayüzü
Yerel Kullanıcılar ve Gruplar ek bileşenini açın. Win+R tuşlarına basın, lusrmgr.msc yazın ve »Tamam« düğmesine basın.

Kullanıcılar klasörünü açın, boş bir alana sağ tıklayın ve Yeni Kullanıcı seçeneğini belirleyin.

Kullanıcı adını ve güvenlik gereksinimlerini karşılayan bir parola girin, gerekli parola seçeneklerini belirleyin ve ardından Oluştur düğmesine basın.

Yeni hesap artık Kullanıcılar listesinde görünecektir.

Komut satırı
Komut İstemi'ni veya PowerShell'i yönetici olarak açın ve kendi kullanıcı adınız ile parolanızı kullanarak aşağıdaki komutu çalıştırın:
net user newuser "StrongP@ssw0rd" /add
Modern sistemlerde eski net user yardımcı programı yerine aşağıdaki PowerShell cmdlet'ini kullanabilirsiniz:
New-LocalUser -Name "newuser" -Password (ConvertTo-SecureString "StrongP@ssw0rd" -AsPlainText -Force) -Description "RDP user"
Parola, sunucuda geçerli olan parola ilkesine uygun olmalıdır. Aksi takdirde komut bir ilke hatası döndürür. Büyük ve küçük harfler, rakamlar ve simgeler içeren güçlü bir parola kullanın.
RDP bağlantısına izin verme
Kullanıcıyı oluşturmak tek başına yeterli değildir. Uzak Masaüstü sunucu düzeyinde etkinleştirilmeli ve kullanıcının uzaktan bağlanmasına izin verilen gruba üye olması gerekir.
Sunucuda Uzak Masaüstü'nü etkinleştirme
Sistem Özellikleri'ni açın. Win+R tuşlarına basın, sysdm.cpl yazın ve »Tamam« düğmesine basın. Uzak sekmesine gidin ve Bu bilgisayara uzak bağlantılara izin ver seçeneğini belirleyin.

Windows Server 2022 ve sonraki sürümlerde Uzak Masaüstü'nü Windows 10 ve 11'de olduğu gibi Ayarlar, Sistem, Uzak Masaüstü bölümünden de etkinleştirebilirsiniz. Bu ekranda bağlantı kurmasına izin verilen kullanıcıları da seçebilirsiniz. sysdm.cpl yöntemi desteklenen tüm sürümlerde çalışır.
»Yalnızca Ağ Düzeyinde Kimlik Doğrulaması ile Uzak Masaüstü çalıştıran bilgisayarlardan bağlantılara izin ver« seçeneğini etkin bırakın. Bu seçenek, oturum başlamadan önce ek bir kimlik doğrulama katmanı sağlar ve daha güvenli bir tercihtir.
Aynı sonucu PowerShell kullanarak da elde edebilirsiniz. PowerShell'i yönetici olarak çalıştırın:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0 Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP" Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
İlk satır Uzak Masaüstü'nü etkinleştirir, ikinci satır güvenlik duvarı kurallarını açar ve üçüncü satır RDP dinleyicisi için Ağ Düzeyinde Kimlik Doğrulaması'nın etkin olmasını sağlar.
Güvenlik duvarı kuralları, görüntülenen grup adı yerine dahili adları kullanılarak açılır. Görüntülenen grup adı yerelleştirilmiş sistemlerde çevrilirken dahili adlar sunucunun dilinden bağımsız olarak aynı kalır. Burada hem TCP hem de UDP kuralları etkinleştirilir; grafik yöntemde de aynı işlem yapılır. UDP kuralı isteğe bağlıdır ancak yüksek gecikmeli bağlantılarda yanıt verme hızını artırabilir.
Uzak Masaüstü'nü kayıt defteri üzerinden etkinleştirmek güvenlik duvarını otomatik olarak açmaz. İkinci komut, Windows Güvenlik Duvarı'ndaki Uzak Masaüstü kurallarını açar. Grafik yöntemi kullanıldığında güvenlik duvarı kuralları otomatik olarak açılır.
Uzak Masaüstü'nün etkin olduğunu kontrol etme
Mevcut durumu doğrulamak için PowerShell'de aşağıdaki komutu çalıştırın:
Get-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections'
Değer 0 ise Uzak Masaüstü etkinleştirilmiştir.
Kullanıcıyı Uzak Masaüstü Kullanıcıları grubuna ekleme
Yerel yöneticilerin Uzak Masaüstü üzerinden bağlantı kurmasına varsayılan olarak izin verilir. Standart bir kullanıcının Uzak Masaüstü Kullanıcıları grubuna eklenmesi gerekir. En hızlı yöntem, yönetici olarak tek bir komut çalıştırmaktır:
net localgroup "Remote Desktop Users" newuser /add
Kullanıcının eklendiğini doğrulamak için grubun üyelerini listeleyin:
net localgroup "Remote Desktop Users"
Grafik arayüzünü tercih ediyorsanız Win+R tuşlarına basın, lusrmgr.msc yazın ve »Tamam« düğmesine basın. Gruplar klasörünü açın, Uzak Masaüstü Kullanıcıları grubuna çift tıklayın, Ekle düğmesine basın, kullanıcı adını girin, Adları Denetle seçeneğine tıklayın ve ardından Tamam düğmesine basın.

Yerelleştirilmiş bir Windows Server sisteminde grubun adı sistem dilinde olabilir. Örneğin Rusça bir sistemde grup »Пользователи удаленного рабочего стола« olarak adlandırılır ve yukarıdaki komut Sistem hatası 1376 döndürür. Yerel grup adını kullanın veya dili bağımsız olan ve her zaman S-1-5-32-555 değerine sahip SID üzerinden gruba erişin:
Get-LocalGroup -SID S-1-5-32-555 | Add-LocalGroupMember -Member "newuser"
Aynı ilke etki alanı kullanıcıları için de geçerlidir. Etki alanına katılmış bir sunucuda yerel kullanıcı adı yerine DOMAIN\user biçiminde hesap ekleyin.
lusrmgr.msc, »Yerel Kullanıcılar ve Gruplar« ek bileşenini doğrudan açar; bu nedenle boş bir konsola manuel olarak eklemeniz gerekmez. Grup ayarlarına ulaşmanın en hızlı yolu budur.
Uzak Masaüstü oturum açma haklarını doğrulama
Etki alanı denetleyicilerinde veya sıkılaştırılmış güvenlik ilkelerine sahip sunucularda yalnızca grup üyeliği yeterli olmayabilir. Yerel Güvenlik İlkesi'ni açın. Win+R tuşlarına basın, secpol.msc yazın ve »Tamam« düğmesine basın. Ardından Yerel İlkeler, Kullanıcı Hakları Ataması bölümüne gidin ve Uzak Masaüstü Hizmetleri aracılığıyla oturum açmaya izin ver seçeneğini açın. Uzak Masaüstü Kullanıcıları grubunun burada listelenmesi gerekir.

Etki alanı denetleyicilerinde bu ayar Yerel Güvenlik İlkesi yerine Grup İlkesi üzerinden yönetilir. Bir etki alanı denetleyicisi varsayılan olarak Uzak Masaüstü Kullanıcıları grubunun RDP üzerinden oturum açmasına izin vermez. Bu nedenle grubun Default Domain Controllers Policy içindeki »Uzak Masaüstü Hizmetleri aracılığıyla oturum açmaya izin ver« ayarına açıkça eklenmesi gerekir. Kullanıcı gruba eklendikten sonra bile etki alanı denetleyicisine bağlantının başarısız olmasının yaygın nedenlerinden biri budur.
Bağlantıyı kontrol etme
Kullanıcı artık yeni kimlik bilgilerini kullanarak Uzak Masaüstü üzerinden sunucuya bağlanabilir. Bağlantıyı test etmek için Uzak Masaüstü istemcisini açın. Win+R tuşlarına basın, mstsc.exe yazın ve »Tamam« düğmesine basın. Ardından bağlantı bilgilerini girin.
Sunucu: IP adresi veya ana bilgisayar adı Kullanıcı adı: newuser Parola: kullanıcı oluşturulurken belirtilen parola
Başarılı bir oturum açma, hesabın, Uzak Masaüstü ayarlarının ve grup üyeliğinin doğru şekilde yapılandırıldığını doğrular.