08 septiembre 2016

Como restringir el acceso de inicio de sesión en un Windows Server

Síntomas

En muchos escenarios se requiere restringir el acceso a los servidores Windows, para evitar que personas no autorizadas ingresen al sistema.

Resolución

Para dar solución a este requerimiento se presentan dos opciones de restricción de acceso dependiendo del escenario en el cual nos encontremos, Servidor Standalone y/o Member Server
Politica Local: Deny logon locally
En caso de que el servidor no esté en el dominio:
Ruta: Security Settings, Local Policies, User Rights Assignment:
  • Allow log on locally (Especificar las cuentas que tienen permisos de inicio de sesión)
  • Allow log on trhoug Remote Desktop Services (Especificar las cuentas que tienen permisos de inicio de sesión)

Politica Dominio: Deny logon locally
En caso de que el servidor sea miembro de un dominio.
Ruta: Computer Configuration, Policies, Windows Settings, Security Settings, Local Policies, User Rights Assignment:
  • Allow log on locally (Especificar las cuentas que tienen permisos de inicio de sesión)
  • Allow log on trhoug Remote Desktop Services (Especificar las cuentas que tienen permisos de inicio de sesión)

No hay comentarios: