Necesitamos no permitir que la cuenta de administrador de dominio acceda a un servidor directamente a través de RDP. Nuestra política es iniciar sesión como usuario normal y luego usar la funcionalidad de ejecución como administrador. ¿Cómo podemos configurar esto?
El servidor en cuestión ejecuta Windows Server 2012 R2 con Host de sesión de escritorio remoto y Colección de RD basada en sesión. Los grupos de usuarios permitidos no contienen el usuario administrador del dominio, pero de alguna manera todavía puede iniciar sesión.
Gracias.