Назад | Перейти на главную страницу

Ограничьте удаленный помощник только администраторам домена

Я ИТ-администратор в своей компании. В настоящее время мы используем Active Directory под управлением Windows Server 2012R2, а на большинстве рабочих станций используется Windows 10.

Мы планируем использовать встроенный инструмент удаленного помощника Microsoft для поддержки наших сотрудников. Можно ли ограничить доступ к устройствам только определенной группе людей (например, ИТ-администраторам)? Идея состоит в том, чтобы не допустить, чтобы сотрудники позволяли людям за пределами компании получать доступ к своим компьютерам. RDP не подходит для этой цели, потому что он требует либо входа в систему с другими учетными данными (что может вывести нас за рамки ошибки, которую мы пытаемся решить), либо запроса учетных данных удаленного пользователя, что противоречит нашей политике безопасности.

Спасибо

Есть два параметра групповой политики, которые вы хотите настроить, оба в:

Конфигурация компьютера> Административные шаблоны> Система> Удаленный помощник:

Настроить предложение удаленной помощи

Настроить запрошенную удаленную помощь